DNS劫持是什么?
DNS劫持又称域名劫持,是指在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则返回假的IP地址或者什么都不做使请求失去响应,其效果就是对特定的网络不能访问或访问的是假网址。
基本原理
DNS(域名系统)的作用是把网络地址(域名,以一个字符串的形式)对应到真实的计算机能够识别的网络地址(IP地址),以便计算机能够进一步通信,传递网址和内容等。由于域名劫持往往只能在特定的被劫持的网络范围内进行,所以在此范围外的域名服务器(DNS)能够返回正常的IP地址,高级用户可以在网络设置把DNS指向这些正常的域名服务器以实现对网址的正常访问。所以域名劫持通常相伴的措施——封锁正常DNS的IP。
如果知道该域名的真实IP地址,则可以直接用此IP代替域名后进行访问。比如访问百度域名,可以把访问改为202.108.22.5,从而绕开域名劫持。
举例
路由器DNS被劫持是指路由器DNS地址遭到篡改,无论你是登录百度、某宝,网页都会跳转到某些固定的网页上。
路由器被DNS劫持的危害:
危害一:会造成连接这个路由器上网的所有设备被监控,被记录;
危害二:网上购物/支付有可能会被恶意指向别的网站,造成个人账户泄露;
危害三:上网速度变慢,浏览网页时被植入广告,传播木马病毒等。
应对方法
DNS劫持(DNS钓鱼攻击)十分凶猛且不容易被用户感知,曾导致巴西最大银行巴西银行近1%客户受到攻击而导致账户被盗。黑客利用宽带路由器的缺陷对用户DNS进行篡改——用户只要浏览一下黑客所掌控的WEB页面,其宽带路由器的DNS就会被黑客篡改,因为该WEB页面设有特别的恶意代码,所以可以成功躲过安全软件检测,导致大量用户被DNS钓鱼诈骗。
由于一些未知原因,在极少数情况下自动修复不成功,建议您手动修改。同时,为了避免再次被攻击,即使修复成功,用户也可按照360或腾讯电脑管家提示的方法修改路由器的登录用户名和密码。下面以用户常用的TP-link路由器为例来说明修改方法(其他品牌路由器与该方法类似)。
手动修改DNS
1.在地址栏中输入: (如果页面不能显示可尝试输入:)
3.在“DHCP服务器—DHCP”服务中,填写主DNS服务器为百度提供的公共DNS服务IP地址:180.76.76.76,备用DNS服务器为DNSpond提供服务IP为119.29.29.29,点击保存即可。
修改路由器密码
1.在地址栏中输入: (如果页面不能显示可尝试输入:)
2.填写您路由器的用户名和密码,路由器初始用户名为admin,密码也是admin,如果您修改过,则填写修改后的用户名和密码,点击“确定”
3.填写正确后,会进入路由器密码修改页面,在系统工具——修改登录口令页面即可完成修改(原用户名和口令和2中填写的一致)
历史事件
2009年巴西最大银行遭遇DNS攻击,1%用户被钓鱼
2010年1月12日 “百度域名被劫持”事件
2012年日本邮储银行、三井住友银行和三菱东京日联银行各自提供的网上银行服务都被钓鱼网站劫持
2013年史上最大规模DNS钓鱼攻击预估已致800万用户感染
2014年1月21日北京2014年1月21日,全国大范围出现DNS故障,下午15时20分左右,中国顶级域名根服务器出现故障,大部分网站受影响,此次故障未对国家顶级域名.CN造成影响,所有运行服务正常
由此可见DNS的安全重要性特别对于一些企业公司网站都是致命性的打击一个好的dns服务厂商对于企业来说不言而喻相当重要。
要点分析
网站域名解析错误存在几种可能。一是黑客攻击国外根服务器造成国内服务器域名解析遭到污染。二是由于数据传输过程中网络节点较多,节点也可能成为攻击目标。但如果是攻击节点的话,此次攻击比较特殊,“攻击者既没有图名,也没有图利,而是指向了一个没有具体内容的IP地址。”三是黑客在攻击单个网站的时候,因为节点较多,导致节点污染从而影响了全网。
网站被劫持的症状基本都是首页文件index.html或index.php的tilte和meta和keywords 也就是站长常说的tdk被篡改,导致在快照中被收录了大量的灰色内容快照,点进去后直接被跳转到其他网站,这是因为php源代码存在漏洞导致被黑客攻击上传了木马后门,从而对首页文件进行反复篡改,一旦遇到这种情况建议向网站漏洞修复SINE安全寻求技术支持,因为你找网站建设的人他们只会清理表面治标不治本。到最后还是会被反复篡改跳转的。
这说明你的电脑已经不安全了。又被黑客入侵的可能。解决方法如下:
首先我们可以进入路由器先检查一DNS有没有被劫持:打开浏览器在地址栏中输入: (如果页面不能显示可尝试输入:)根据自己路由提供的IP为准。
输入路由器的账号密码:一般是都是admin。(路由器的背面有)。
登录成功后路由器首先打开“运行状态”页面,显示路由器基本信息,然后查看“WAN口状态”。可以经过百度查询是哪国的DNS服务器。所以真的要注意了。一不小心就中招了。
在左侧菜单“DHCP服务器”中的“DHCP服务”选项中,我们可以填写主DNS服务器为8.8.8.8,备用DNS服务器为114.114.114.114。点击保存即可。
为了防止我的DNS再次被劫持,修改默认的路由登陆账号密码也是必须的。这样也提高了我们家用路由器的安全性。
设置完成后最好重启一下路由器,这样会断网一下子。我们也可以通过步骤1、2、3再次检查一下我们的设置是否生效。
网站DNS劫持是网络十分常见和凶猛的一种攻击手段,且不轻易被人察觉。曾导致巴西最大银行巴西银行近1%客户受到攻击而导致账户被盗,黑客们利用缺陷对用户的DNS进行篡改,成功后可躲过安全软件检测,让用户被钓鱼网站诈骗。下面小编介绍一些关于此方面小知识,与大家分享。
手动修改DNS服务器地址
1打开开始菜单 找到控制面板
2在控制面板中找到网络 并打开
3在打开页面打开网络和共享中心
4在当前页面找到本地连接 双击打开
5打开本地连接后点击属性栏
6在属性页面找到协议版本4 并点击属性
7在协议版本4属性页面选择输入以下地址,首选DNS服务器:114.114.114.114;备用 DNS 服务器:114.114.115.115点击确认
方案二 使用腾讯电脑管家进行DNS选优
1打开腾讯电脑管家工具箱
2在工具箱中找到DNS选优功能
3打开DNS选优进行检测
4受到DNS攻击或威胁,选择一键修复或者还原最初DNS
微信上被人发了关于自己隐私的视频可以找黑客帮忙把刷屏处理掉么? 若严重影响的可以选择报警; 一般的,可以选择让他删除,清理发布的; 或者质问他之后,让他以后不再上传; 自己可以选择到相关网站投诉,找到...
黑客术语有哪些,是什么意思啊? 俗话说,入乡随俗,既然入了黑客的门,就必须懂得黑客的行话,下面编者将介绍黑客专用术语。 1.肉鸡:所谓“肉鸡”是一种很形象的比喻,比喻那些可以随意被我们控制的电脑,对方...
为什么电影《黑客帝国》系列评价很高? 电影《黑客帝国》系列能够得到好评,不只是因为影片有宏伟壮观、刺激人心的特效视觉体验,更多的是可以激发人类对于未来世界的想象力,编制思维新颖独特,尽管好几刷依然能够...
《黑客帝国》免费在线观看完整版高清,求百度网盘资源 《黑客帝国》百度网盘高清资源免费在线观看:链接: ?pwd=u6yk 提取码: u6yk《黑客帝国》导演: 莉莉·沃卓斯基、拉娜·沃卓斯基编剧: 莉...
什么是黑客? 什么是黑客? 黑客一词,源于英文Hacker,原指热心于计算机技术,水平高超的电脑专家,尤其是程序设计人员。 但到了今天,黑客一词已被用于泛指那些专门利用电脑搞破坏或恶作剧的家伙。对这些...
Win10电脑如何防止黑客攻击 ). 屏蔽一些容易被攻击的端口,如33813137等。2). 开启入侵防御功能,对到内网的访问数据进行入侵检测,并且阻止来自互联网的攻击行为。首先两个是不同的平台。WI...