DNS劫持的工作原理和解决方案

dns劫持
dns劫持,是指通过攻击域名解析服务器(dns)或伪造域名解析服务器(dns)的方法,把目标网站域名解析到错误的ip地址从而实现用户无法访问目标网站的目的或者蓄意或恶意要求用户访问指定ip地址(网站)的目的。
通常来说存在三种情况:
路由器被入侵
dns服务被入侵
运营商流量劫持
鉴于运营商方面有时沟通无果,本文只讨论前两种情况。
dns劫持应该优先排查好主机方面的问题,如dns配置有无问题,本地hosts文件是否被篡改过,浏览器设置是否被改动,前两种情况可以直接查看,浏览器设置问题可以使用360、火绒等杀软直接进行扫描并修复。
路由器被入侵导致的dns劫持应该是最常见的场景,由于某些路由器可能映射管理端口到外网,并且有可能存在弱口令和rce的问题,所以遇到dns劫持的情况,应当首先更换路由器设备(当前,肯定要换不同的款式),然后查看情况是否解决,如果解决问题,那么针对原路由的口令以及后门rce漏洞等进行分析,出具相关报告。
如果仍未解决问题,那么考虑dns服务器是否遭受入侵。
登录dns服务器,查看dns配置是否存在问题,若发现被恶意更改,则确认该事件是由于dns服务器遭受入侵导致,需要使用杀软进行病毒查杀扫描,可以参考上篇文章中的主机处理流程。

动态自动驾驶数据量身定制的NeRF:NeuRAD
手机无线充电标准之争或在2014见分晓
高频疲劳试验机,常见故障问题有哪些?又该如何解决?
MCS51和8051一样吗?有什么区别
AI大咖齐聚上海外国语大学 共同研讨“人工智能生态链”
DNS劫持的工作原理和解决方案
威盛电子打造人工智能嵌入式平台,专注于计算机视觉和无人驾驶
比特币勒索病毒再放大招,这些人要注意了!怎样在勒索病毒的攻击下保护好文档?
未来大有可为的智能家居
SPMC65P2408A在空调中的应用
计算机科学家砸了1千美元存款订购Model 3
中美贸易:大家电影响甚微,部分小家电影响较大
论IBM与KoBold Metals及斯坦福大学开发的AI智能体技术,且应用领域与效益
“臭打游戏的”也配买显卡?
苹果AirPower/AirPods无线充电盒上市在即 三月有望问世
公共建筑环境消杀成关注重点,多家企业有新动作
颜色大战还在继续!小米平板3曝光彩色后壳亮了,或与小米6同步
边缘计算在5G网络发展中的重要性
力挺西部数据与铠侠业务合并,日本多家银行承诺提供127亿美元资金
一文了解无线网络系统入门基础知识(什么是AC?什么是AP?什么是POE供电?)