域名被劫持最佳处理办法,防止域名被劫持的措施和技术教程是什么

DNS劫持又称域名劫持,是指在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则返回假的IP地址或者什么都不做使请求失去响应,其效果就是对特定的网络不能访问或访问的是假网址。

DNS劫持方法

方式一:利用DNS服务器进行DDOS攻击

正常的DNS服务器递归询问过程可能被利用成DDOS攻击。假设攻击者已知被攻击机器IP地址,然后攻击者使用该地址作为发送解析命令的源地址。这样当使用DNS服务器递归查询后,DNS服务器响应给最初用户,而这个用户正是被攻击者。那么如果攻击者控制了足够多的肉鸡,反复地进行如上操作,那么被攻击者就会受到来自于DNS服务器的响应信息DDOS攻击。

方式二:DNS缓存感染

攻击者使用DNS请求,将数据放入一个具有漏洞的DNS服务器的缓存当中。这些缓存信息会在客户进行DNS访问时返回给用户,从而把用户客户对正常域名的访问引导到入侵者所设置挂马、钓鱼等页面上,或者通过伪造的邮件和其他的server服务获取用户口令信息,导致客户遭遇进一步的侵害。

方式三:DNS信息劫持

原则上TCP/IP体系通过序列号等多种方式避免仿冒数据的插入,但入侵者如果通过监听客户端和DNS服务器的对话,就可以猜测服务器响应给客户端的DNS查询ID。每个DNS报文包括一个相关联的16位ID号,DNS服务器根据这个ID号获取请求源位置。攻击者在DNS服务器之前将虚假的响应交给用户,从而欺骗客户端去访问恶意的网站。假设当提交给某个域名服务器的域名解析请求的数据包被截获,然后按截获者的意图将一个虚假的IP地址作为应答信息返回给请求者。这时,原始请求者就会把这个虚假的IP地址作为它所要请求的域名而进行连接,显然它被欺骗到了别处而根本连接不上自己想要连接的那个域名。

方式四:DNS重定向

攻击者如果将DNS名称查询重定向到恶意DNS服务器。那么被劫持域名的解析就完全置于攻击者的控制之下。

方式五:ARP欺骗

ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。

ARP攻击主要是存在于局域网网络中,局域网中若有一台计算机感染ARP木马,则感染该ARP木马的系统将会试图通过”ARP欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。ARP欺骗通常是在用户局网中,造成用户访问域名的错误指向,但在IDC机房被入侵后,则也可能出现攻击者采用ARP包压制正常主机、或者压制DNS服务器,而李代桃僵,以使访问导向错误指向的情况。

方式六:本机劫持

在计算机系统被木马或流氓软件感染后可能会出现部分域名的访问异常,如访问挂马或者钓鱼站点、无法访问等情况,本机劫持有hosts文件篡改、本机DNS劫持、SPI链注入、BHO插件等方式,虽然并非都通过DNS环节完成,但都会造成无法按照用户意愿获得正确的地址或者内容的后果。

如何防止DNS劫持

1、互联网公司准备两个以上的域名,一旦黑客进行DNS攻击,用户还可以访问另一个域名。

2、手动修改DNS:

在地址栏中输入:http://192.168.1.1 (如果页面不能显示可尝试输入:http://192.168.0.1)。

填写您路由器的用户名和密码,点击“确定”。

在“DHCP服务器—DHCP”服务中,填写主DNS服务器为更可靠的114.114.114.114地址,备用DNS服务器为8.8.8.8,点击保存即可。

3、修改路由器密码:

在地址栏中输入:http://192.168.1.1 (如果页面不能显示可尝试输入:http://192.168.0.1)

填写您路由器的用户名和密码,路由器初始用户名为admin,密码也是admin,如果您修改过,则填写修改后的用户名和密码,点击“确定”

填写正确后,会进入路由器密码修改页面,在系统工具——修改登录口令页面即可完成修改(原用户名和口令和2中填写的一致)

声明:本文内容整理自网络,观点仅代表原作者本人,投稿号仅提供信息发布服务。如有侵权,请联系管理员。

(0)
上一篇 2022年10月5日 12:59
下一篇 2022年10月5日 13:00

热点推荐

  • 女婴心脏扎进一根4厘米绣花针 家长不知是如何进入体内

    【女婴心脏扎进一根4厘米绣花针,医生:推测有两种可能】8月1日,陕西西安,一5月大女婴因抽搐和意识障碍被送往西安市儿童医院。检查发现,心脏处有一根4厘米长的绣花针。医生表示,家长不知道绣花针是如何进入孩子体内的,推测有两种可能,一…

    热点 2023年8月2日
    118
  • 国际游戏排行榜前十名端游(国际游戏排行榜)

    前十名的电脑网络游戏 《辐射4》的画面也非常真实,它是2015年的游戏,放到现在,仍然是那么耐玩,还有现在这些好玩的MOD组件,可为游戏再次提升乐趣。 网游排行榜前十名网络游戏:《方舟生存进化》、《艾尔登法环》、《泰拉瑞亚》、《荒…

    热点 2024年1月23日
    96
  • 无人机排行榜前十名性价比高的_无人机排行榜

    数码摄像机哪个牌子好?数码摄像机品牌排行榜 摄像机品牌排行榜前十名佳能摄像机摄像机品牌排行榜前十名,佳能成立于1937年的品牌,公司也是一直以创造世界产品为奋斗目标,如今佳能公司已经拥有影像系统产品、办公产品以及产业设备等广泛领域…

    热点 2023年7月9日
    139
  • 2023年全国旅游城市排行榜(全国旅游城市排行榜)

    中国十大旅游城市 中国旅游必去十大城市重庆、贵阳、天津、上海、广州、成都、杭州、北京、西安、武汉。重庆 重庆简称渝,是国家重要的中心城市之一,地处于中国内陆西南部,总占地面积为24万平方千米。 中国排名前十的旅游城市有北京、香港、…

    热点 2023年9月29日
    153
  • 小鸭子简笔画带颜色,简单有可爱的卡通小鸭子简笔画画法

    可爱鸭其实很简单,首先画出它的轮廓,上下两个圈,中间不要连起来,就像一个葫芦一样。然后在圈的中间画上它的小手和一个领结,在圈的下面画出它的小脚,即尖尖的椭圆形。接着画上它的五官,大大的嘴巴,点上两个黑点作为眼睛,头顶画上三根头发。…

    热点 2022年10月4日
    155
  • 2023丧尸排行榜前十名(丧尸排行榜前十名)

    丧尸片排行榜前十名电影 1、丧尸片排行榜前十名电影:《釜山行》、《惊变28天》、《请叫我英雄》、《死亡之血2》、《Z岛》、《僵尸之地》、《新丧尸出笼》、《狗舍》、《我是传奇》、《群尸屠城》。 2、《生化危机》系列电影改编自capc…

    热点 2023年12月17日
    157
  • 请问商榷是什么意思

    简要回答 商榷一般指比较正式的书面语言,表示有商量、讨论的意思,一般做的决定没有太多的变化空间。 商榷一般会在比较正式的文件里面看到这个词,到底代表是什么意思呢?很多人以为跟商量的意思差不多,其实还是有差别的,下面给大家具体的解释…

    热点 2023年5月31日
    233
  • 刚刚,这个新组建的国家局,迎来首任局长!

    据人社部7月28日消息,国务院任免国家工作人员。 其中,任命刘烈宏为国家数据局局长,他成为国家数据局成立后首任局长。 刘烈宏 资料图 公开信息显示,刘烈宏出生于1968年10月,研究生,管理学博士,中共党员。 他曾任信息产业部电子…

    热点 2023年10月25日
    98
  • 儿子扔掉妈妈囤积的20斤陈年冻肉 网友:干了我不敢干的事

    江苏南京,男子王思松偷偷扔掉妈妈冰箱内的20余斤陈年冻肉。王先生介绍,妈妈经常会买新的食物放冰箱,每次开冰箱都发现里面塞的满满的,有的甚至已经放了一年半了,怕妈妈吃了对身体不好,他便经常偷偷清理。妈妈发现后跟她解释也能被理解,但是…

    热点 2023年5月27日
    101
  • 五部门:加强人工智能等在元宇宙中的集成突破

    投稿号(tougaohao.com)9月8日 消息:工业和信息化部办公厅、教育部办公厅、文化和旅游部办公厅、国务院国资委办公厅、广电总局办公厅关于印发《元宇宙产业创新发展三年行动计划(2023-2025年)》的通知。 通知提出,强…

    热点 2023年9月8日
    107

发表回复

登录后才能评论