快好知 kuaihz

dns流量劫持怎么操作

dns流量劫持流量劫持里面常见的手段,那dns流量劫持怎么操作呢?了解网络安全常识,首先就要了解手机流量安全应对与预防方法,下面本站小编就带您认识一下吧。

1、基本原理

DNS(域名系统)的作用是把网络地址(域名,以一个字符串的形式)对应到真实的计算机能够识别的网络地址(IP地址),以便计算机能够进一步通信,传递网址和内容等。由于域名劫持往往只能在特定的被劫持的网络范围内进行,所以在此范围外的域名服务器(DNS)能够返回正常的IP地址,高级用户可以在网络设置把DNS指向这些正常的域名服务器以实现对网址的正常访问。所以域名劫持通常相伴的措施——封锁正常DNS的IP。

如果知道该域名的真实IP地址,则可以直接用此IP代替域名后进行访问。比如访问百度域名,可以把访问改为202.108.22.5,从而绕开域名劫持。

2、应对方法

DNS劫持(DNS钓鱼攻击)十分凶猛且不容易被用户感知,曾导致巴西最大银行巴西银行近1%客户受到攻击而导致账户被盗。黑客利用宽带路由器的缺陷对用户DNS进行篡改——用户只要浏览一下黑客所掌控的WEB页面,其宽带路由器的DNS就会被黑客篡改,因为该WEB页面设有特别的恶意代码,所以可以成功躲过安全软件检测,导致大量用户被DNS钓鱼诈骗。

由于一些未知原因,在极少数情况下自动修复不成功,建议您手动修改。同时,为了避免再次被攻击,即使修复成功,用户也可按照360或腾讯电脑管家提示的方法修改路由器的登录用户名和密码。下面以用户常用的TP-link路由器为例来说明修改方法(其他品牌路由器与该方法类似)。

手动修改DNS

1、在地址栏中输入://192.168.1.1(如果页面不能显示可尝试输入://192.168.0.1)

2、填写您路由器的用户名和密码,点击“确定”

3、在“DHCP服务器—DHCP”服务中,填写主DNS服务器为百度提供的公共DNS服务IP地址:180.76.76.76,备用DNS服务器为DNSpond提供服务IP为119.29.29.29,点击保存即可。

修改路由器密码

1、在地址栏中输入://192.168.1.1(如果页面不能显示可尝试输入://192.168.0.1);

2、填写您路由器的用户名和密码,路由器初始用户名为admin,密码也是admin,如果您修改过,则填写修改后的用户名和密码,点击“确定”;

3、填写正确后,会进入路由器密码修改页面,在系统工具——修改登录口令页面即可完成修改(原用户名和口令和2中填写的一致);

预防DNS劫持

其实,DNS劫持并不是什么新鲜事物,也并非无法预防,百度被黑事件的发生再次揭示了全球DNS体系的脆弱性,并说明互联网厂商如果仅有针对自身信息系统的安全预案,就不足以快速应对全面而复杂的威胁。因此,互联网公司应采取以下措施:

1、互联网公司准备两个以上的域名,一旦黑客进行DNS攻击,用户还可以访问另一个域名。

2、互联网应该对应急预案进行进一步修正,强化对域名服务商的协调流程。

3、域名注册商和代理机构特定时期可能成为集中攻击目标,需要加以防范。

4、国内有关机构之间应该快速建立与境外有关机构的协调和沟通,协助国内企业实现对此事件的快速及时的处理。

关于网络安全小知识,本站小编为您介绍和普及这么多了,看完上面的介绍,您对“dns流量劫持怎么操作”这个问题了解多少了呢?综上我们可以看到,dns流量劫持最主要的就是应用相关的编程,进一步以达到盗取信息的目的。


本站资源来自互联网,仅供学习,如有侵权,请通知删除,敬请谅解!
搜索建议:dns流量劫持怎么操作  劫持  劫持词条  流量  流量词条  操作  操作词条  怎么  怎么词条  dns  dns词条  
信息微信支付

 怎么取消微信指纹支付

支付软件有哪些不为人知的安全隐患呢?下面让我们从这些安全隐患入手,一起来看看现在非常火的本站是如何回答怎么取消微信指纹支付的呢?我想每一个人都会感到非常的好奇的...(展开)