0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

DNS劫持的工作原理和解决方案

如意 来源:FreeBuf 作者:3unshine 2020-07-07 11:35 次阅读

DNS劫持

DNS劫持,是指通过攻击域名解析服务器(DNS)或伪造域名解析服务器(DNS)的方法,把目标网站域名解析到错误的IP地址从而实现用户无法访问目标网站的目的或者蓄意或恶意要求用户访问指定IP地址(网站)的目的。

通常来说存在三种情况:

路由器被入侵

DNS服务被入侵

运营商流量劫持

鉴于运营商方面有时沟通无果,本文只讨论前两种情况。

DNS劫持应该优先排查好主机方面的问题,如DNS配置有无问题,本地hosts文件是否被篡改过,浏览器设置是否被改动,前两种情况可以直接查看,浏览器设置问题可以使用360、火绒等杀软直接进行扫描并修复。

路由器被入侵导致的DNS劫持应该是最常见的场景,由于某些路由器可能映射管理端口到外网,并且有可能存在弱口令和RCE的问题,所以遇到DNS劫持的情况,应当首先更换路由器设备(当前,肯定要换不同的款式),然后查看情况是否解决,如果解决问题,那么针对原路由的口令以及后门RCE漏洞等进行分析,出具相关报告。

如果仍未解决问题,那么考虑DNS服务器是否遭受入侵。

登录DNS服务器,查看DNS配置是否存在问题,若发现被恶意更改,则确认该事件是由于DNS服务器遭受入侵导致,需要使用杀软进行病毒查杀扫描,可以参考上篇文章中的主机处理流程。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2945

    浏览量

    58678
  • DNS
    DNS
    +关注

    关注

    0

    文章

    199

    浏览量

    19604
收藏 人收藏

    评论

    相关推荐

    中软国际多项产品入选工业和信息化部2023年中小企业数字化转型典型产品和解决方案

        为促进中小企业数字化转型供需对接,工业和信息化部中小企业局组织开展了2023年中小企业数字化转型典型产品和解决方案征集工作。经企业自主申报、地方中小企业主管部门推荐,近日,中国工业互联网
    的头像 发表于 02-29 09:53 251次阅读
    中软国际多项产品入选工业和信息化部2023年中小企业数字化转型典型产品<b class='flag-5'>和解决方案</b>

    dns的服务器地址设置为多少

    DNS(域名系统)是互联网的基础设施之一,用于将域名转换为IP地址,使用户可以访问网络资源。要设置DNS服务器地址,首先需要理解DNS工作原理和不同类型的
    的头像 发表于 01-15 11:11 659次阅读

    DHCP和DNS是如何工作的?两者之间有何区别?

    DHCP和DNS是如何工作的?两者之间有何区别? DHCP(动态主机配置协议)和DNS(域名系统)是计算机网络中起着重要作用的两个协议。它们都是用来管理与互联网连接的设备和域名的。 首先,让我们了解
    的头像 发表于 12-27 14:09 403次阅读

    PCB金手指设计的常见问题和解决方案

    PCB金手指设计的常见问题和解决方案
    的头像 发表于 12-25 10:09 606次阅读

    Versal自适应SoC系统和解决方案规划方法指南

    电子发烧友网站提供《Versal自适应SoC系统和解决方案规划方法指南.pdf》资料免费下载
    发表于 12-14 16:23 0次下载
    Versal自适应SoC系统<b class='flag-5'>和解决方案</b>规划方法指南

    晶振的工作原理

    晶振的工作原理
    的头像 发表于 12-08 17:32 586次阅读
    晶振的<b class='flag-5'>工作原理</b>

    新一代状态监控 工业4.0相关技术和解决方案

    电子发烧友网站提供《新一代状态监控 工业4.0相关技术和解决方案.pdf》资料免费下载
    发表于 11-22 11:29 0次下载
    新一代状态监控 工业4.0相关技术<b class='flag-5'>和解决方案</b>

    物联网的构建模块:构建物联网的技术和解决方案

    电子发烧友网站提供《物联网的构建模块:构建物联网的技术和解决方案.pdf》资料免费下载
    发表于 11-22 10:39 0次下载
    物联网的构建模块:构建物联网的技术<b class='flag-5'>和解决方案</b>

    中创新航携商用车产品和解决方案亮相Busworld

    近日,全球知名商用车展Busworld在比利时布鲁塞尔盛大召开,中创新航携多项商用车应用场景核心产品和解决方案惊艳亮相。
    的头像 发表于 10-13 14:44 1098次阅读

    CDN工作原理和访问过程

    CDN工作原理 接入CDN 在接入CDN前,当我们访问某个域名,直接拿到第一个真实服务器的IP地址,整个流程如下(图有点简陋) image.png 当我们需要加速网站时,通过向运营商注册自己加速域名
    的头像 发表于 10-09 15:41 555次阅读
    CDN<b class='flag-5'>工作原理</b>和访问过程

    DNS服务器是什么?有哪些类型?

    每当我们单击网站上的链接时,我们的计算机都会搜索其DNS信息。DNS是互联网地址的数据库。在互联网上搜索信息时,我们会提交DNS请求。DNS只是与IP相对应的名称列表,计算机通过IP进
    的头像 发表于 08-14 17:40 1435次阅读

    详解编码器和解码器电路

    编码器和解码器是组合逻辑电路,在其中,主要借助布尔代数实现组合逻辑。今天就大家了解一下编码器和解码器电路,分别从定义,工作原理,应用,真值表几个方面讲述一下。
    的头像 发表于 07-14 09:07 1783次阅读
    详解编码器<b class='flag-5'>和解</b>码器电路

    低功耗系统在降低功耗的同时保持精度所涉及的时序因素和解决方案

    本文将介绍低功耗系统在降低功耗的同时保持精度所涉及的时序因素和解决方案,以满足测量和监控应用的要求。
    的头像 发表于 07-11 16:16 407次阅读
    低功耗系统在降低功耗的同时保持精度所涉及的时序因素<b class='flag-5'>和解决方案</b>

    网络团队的5个DNS故障排除技巧

    DNS 是网络堆栈中一个关键但经常被忽略的组件。监控 DNS 查询异常可以帮助您检测和纠正潜在问题。
    的头像 发表于 07-02 11:47 366次阅读

    如何在 Linux 上查看本地 DNS 缓存

      刷新本地 DNS 缓存可以解决 HTTP 错误并保护您免受 DNS 欺骗。以下是在 Linux 上执行此操作的方法。 当您使用域名访问网站时,您的系统会向 DNS 服务器发送请求以获取
    的头像 发表于 06-26 10:52 2404次阅读
    如何在 Linux 上查看本地 <b class='flag-5'>DNS</b> 缓存