0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

实战教程:OneDNS一步搞定网络DNS劫持

科讯视点 2021-06-09 10:59 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

明明输入的是门户的网址,打开的却是页游广告。上网看着看着,突然就被传送到铺满各种“充值XX元就可获得流量大礼包”的页面。网址输错了?有病毒木马?No,可能是DNS劫持。

在“输入网址域名→网页正常显示”的过程中,最容易被下手的就是DNS解析这一环节。如果你没有指定专门的DNS服务器,就会默认使用运营商提供的DNS服务器来进行解析。

很多小型网络运营商为了商业利益,会将A网站的域名直接解析到B网站,用这种最流氓的手段来为B网站引流并赚取利润,这就是为什么我们上网时会经常被跳转到购物、游戏、开通上网套餐之类的页面,其实都是运营商DNS劫持在作怪。

既然运营商是通过自己运营的DNS缓存服务器来实现网页浏览劫持的,那我们能不能不用运营商的DNS服务器?当然可以!下面就给大家推荐三种简单又实用的方法。

方法一:安装各类电脑管家或安全防护类软件

各类安全防护软件和电脑管家的安装通常都比较简单,只需要从官网下载最新的安装包,并一路点击“下一步”即可完成安装及配置过程。而这类软件通常也具备开机自启动和完整、全面的防护功能,入手门槛相当低,就算是“电脑小白”也能轻松搞定。

在运行过程中,这些软件通常都会自动判断当前电脑是否被运营商或其他组织DNS劫持。一旦检测到可能的劫持行为,它们都可以弹窗提示并提供“立即修复”的一键式解决方案。整个体验流程可以用自动化来形容。

优点:安装简单,功能丰富,防护效果可靠;

缺点:占用系统资源,多数安全软件本身自带广告,不容易卸载干净。

方法二:安装各类安全浏览器

目前,多数国内互联网厂商都已经推出了自己的安全浏览器产品(或在浏览器中内置安全功能),而防止DNS劫持就是这些安全浏览器的众多功能之一。当然,由于安全浏览器的开发商,和电脑管家、安全助手的开发商是同一批,所以安全浏览器的安装也普遍非常方便。

在安全浏览器安装之后,通常只需打开浏览器的设置页面,在“高级设置”或“安全”等字样的选项之下,就能发现与DNS防护相关的功能,而绝大多数安全浏览器的这一功能也是默认开启的。

优点:浏览器+安全的组合简单有效,关闭后不占用过多系统资源

缺点:

1. 浏览器的DNS安全解析是使用加密的DNS方式来避免被劫持,目前主流的技术手段是使用DoH协议;

2. DoH作为新的技术,由于引入了加密等机制,导致DNS解析的响应时间拉长,且会存在不稳定的情况;

3. 目前市场上提供稳定DoH的服务方主要在海外,如google,Cloudflare,在国内访问不稳定。

方法三:使用第三方DNS解析服务器

相对于前两种“曲线救国”方案,这种方法可以说是最直接、成本最低的方法。以目前主流的Windows 10操作系统为例,用户只需按如下步骤操作即可。

右键单击桌面右下角的网络图标,并单击 “打开网络和共享中心”。

在随后弹出的界面中点击屏幕右侧的“以太网”按钮。

在新窗口的左下角点击“属性”按钮。

在随后弹出的窗口当中,需要首先在中间的窗口中选中“Internet协议版本4(TCP/IPv4)”选项,之后,点击下方的“属性”按钮。

最后,需点击“使用下面的DNS服务器地址”,然后在首选DNS服务器当中填入“117.50.11.11”,在备用DNS服务器中填入“117.50.22.22”。而后点击确认并关闭所有窗口。

优点:无需安装额外软件,不占用任何系统资源,一次操作、终身无忧

缺点:暂时没有

看到这里,警觉的小伙伴可能会问,推荐的这两个DNS服务器到底什么来头?不会是另一个DNS劫持的陷阱吧!

其实这两个服务器是微步在线面向个人及家庭用户市场推出的OneDNS服务。OneDNS是完全免费的公众服务,服务器运行在云端,并能够通过遍布全国运营商骨干网络保证服务的响应速度和质量。通过基于AI的先进安全技术和海量威胁信息的快速收集,OneDNS能够在提供基础DNS功能的同时全面识别恶意网站和钓鱼网站,以最低的成本保护用户的网络安全。

换句话说,有了OneDNS,不仅不怕运营商劫持,更不怕网络上的各种妖魔鬼怪。

OneDNS为啥安全?

提供OneDNS服务的微步在线是一家专注于企业安全领域的云安全服务提供商,技术实力相当强劲。而OneDNS则分为企业版和家庭版,本文推荐的家庭版不仅完全免费,更完整继承了企业版的所有防护功能,只是去掉了企业环境下的各类监控和管理功能。

微步在线运营着国内活跃度最高、用户基数最大的安全社区,能够对各类安全事件和威胁做出快速响应。而由此得来的信息则会第一时间更新到包括OneDNS在内的所有安全产品之内,保证用户在以更快的速度获得来自云端的“群体免疫”。

可以说OneDNS更像是一个面向大众的公益项目,旨在提升国内网络环境的总体安全水平,让公众以更低的成本获得更好用的安全防护服务。显然,从服务的出发点来说,微步在线的OneDNS就已经高出其他类似功能的互联网产品了。

以如此的技术力和公益心作为背书,OneDNS也无疑能让普通个人及家庭用户更放心的使用这一服务。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    【直播预告】10月29日 周三 晚8点 |睿擎网络开发实战:从配置到应用,掌握工业级网络开发精髓!| 直播预告

    网络配置到远程控制,次直播全搞定!在工业物联网和边缘计算项目中,稳定可靠的网络功能是系统成功的关键。然而,在实际开发中,网络配置复杂、协
    的头像 发表于 10-28 17:19 919次阅读
    【直播预告】10月29日 周三 晚8点 |睿擎<b class='flag-5'>网络</b>开发<b class='flag-5'>实战</b>:从配置到应用,掌握工业级<b class='flag-5'>网络</b>开发精髓!| 直播预告

    【直播预告】周三晚8点|睿擎网络开发实战:从配置到应用,掌握工业级网络开发精髓!| 直播预告

    网络配置到远程控制,次直播全搞定!在工业物联网和边缘计算项目中,稳定可靠的网络功能是系统成功的关键。然而,在实际开发中,网络配置复杂、协
    的头像 发表于 10-25 10:05 453次阅读
    【直播预告】周三晚8点|睿擎<b class='flag-5'>网络</b>开发<b class='flag-5'>实战</b>:从配置到应用,掌握工业级<b class='flag-5'>网络</b>开发精髓!| 直播预告

    实战拆解BUCK电源滞回电路

    在 BUCK 电源设计中,MOS 管的 “快开快关” 是减少损耗的关键,而实现这需求的核心,离不开前级驱动与滞回比较器的精妙配合。今天我们就从电路搭建到参数计算,手把手教你搞定 BUCK 电源的滞回电路,即使是新手也能跟着一步步
    的头像 发表于 10-16 11:03 2125次阅读
    <b class='flag-5'>实战</b>拆解BUCK电源滞回电路

    10个RTL优化实战技巧

    今天我给大家总结10个实战级优化技巧,每条都有具体案例,助你从根源上搞定资源问题!
    的头像 发表于 07-21 15:01 644次阅读

    各位大佬,想问下为什么这个程序一步一步运行就可以读出正确的读数,正常运行却读不出正确读数

    各位大佬,想问下为什么这个程序一步一步运行就可以读出正确的读数,正常运行却读不出正确读数
    发表于 06-23 09:57

    智驾安全,发展到哪一步了?

    智驾安全,发展到哪一步了?
    的头像 发表于 06-10 11:28 533次阅读

    告别广告与 ISP 追踪!把树莓派改造成家用网络DNS 服务器,简直太酷了!

    什么后果。当我了解到,只需用树莓派这样便宜的东西就能搭建个家用DNS服务器时,我不禁想,要是我早点这么做,下载广告拦截器或者向互联网服务提供商(ISP)隐藏网络
    的头像 发表于 05-24 08:33 468次阅读
    告别广告与 ISP 追踪!把树莓派改造成家用<b class='flag-5'>网络</b>的 <b class='flag-5'>DNS</b> 服务器,简直太酷了!

    工厂设备总故障?谐波治理新国标解读,3搞定省电又保生产

    工厂设备总故障?谐波治理新国标解读,3搞定省电又保生产
    的头像 发表于 04-24 17:29 633次阅读
    工厂设备总故障?谐波治理新国标解读,3<b class='flag-5'>步</b><b class='flag-5'>搞定</b>省电又保生产

    CoT 数据集如何让大模型学会一步一步思考?

    目前,大模型的回答路径基本遵循 input-output 的方式,在面对复杂任务时表现不佳。反之,人类会遵循套有条理的思维流程,逐步推理得出正确答案。这种差异促使人们深入思考:如何才能让大模型“智能涌现”,学会像人类样“一步
    的头像 发表于 04-24 16:51 1039次阅读
    CoT 数据集如何让大模型学会<b class='flag-5'>一步</b><b class='flag-5'>一步</b>思考?

    【迅为电子】一步步教你完成iTOP-RK3568 EDP屏幕适配

    【迅为电子】一步步教你完成iTOP-RK3568 EDP屏幕适配
    的头像 发表于 04-23 15:08 1620次阅读
    【迅为电子】<b class='flag-5'>一步步</b>教你完成iTOP-RK3568 EDP屏幕适配

    医疗设备EMC检测测试整改:保障患者安全的第一步

    深圳南柯电子|医疗设备EMC检测测试整改:保障患者安全的第一步
    的头像 发表于 03-17 11:18 756次阅读
    医疗设备EMC检测测试整改:保障患者安全的第<b class='flag-5'>一步</b>

    如何用几条命令搞定Ubuntu系统的网络配置

    在某些场景下,设备没有显示器或屏可以用,这时候通过命令行来设置网络就变得特别重要了。本文将介绍如何用几条命令搞定Ubuntu系统的网络配置。
    的头像 发表于 03-14 10:53 3256次阅读
    如何用几条命令<b class='flag-5'>搞定</b>Ubuntu系统的<b class='flag-5'>网络</b>配置

    ST EDGE AI云服务最后一步无法下载工程是怎么回事?

    ST EDGE AI云服务我选择使用ST提供的模型,使用cube ai 9.0.0,选择STM32板卡。之后就按照文档一步一步操作,基准测试也能运行的到结果(说明云端是生成工程并编译下载到开发板中
    发表于 03-13 08:17

    【教程】DNS域名解析服务systemd-resolved使用指南

    1.关于DNS解析服务DNS(DomainNameSystem),即域名系统。句话总结DNS解析服务功能就是,将域名转换为IP地址。DNS
    的头像 发表于 01-09 19:34 2113次阅读
    【教程】<b class='flag-5'>DNS</b>域名解析服务systemd-resolved使用指南

    如果需要将DDC112U设置为非连续模式工作,应该如何一步一步正确地设置芯片?

    或状态8,如果没有CONV的切换发生,是否会直停留在上电时的这个状态?如果需要将DDC112U设置为非连续模式工作,应该如何一步一步正确地设置芯片?
    发表于 01-09 07:43