dns劫持如何解决(dns被劫持有什么危害)

今年6月份,美国政府以“违反制裁”为由关闭了伊朗30多个新闻媒体网站,将目标网站解析转移到了美国控制的IP上。此次事件中,美国“制裁”伊朗网站所采用的技术手段正是DNS劫持。这次攻击对伊朗众多用户正常访问和使用网站造成了严重影响,并对伊朗政府对外形象以及伊朗的网络安全防护能力造成了严重危害,由此可见DNS劫持的巨大威胁。

什么是DNS劫持?

DNS劫持又称域名劫持,是攻击者利用缺陷对用户的DNS进行篡改,将域名由正常IP指向攻击者控制的IP,从而导致访客被劫持到一个不可达或者假冒的网站,以此达到非法窃取用户信息或者破坏正常网络服务的目的。

DNS劫持可用于DNS域欺骗(攻击者通常目的是为了显示不需要的广告以产生收入)或用于网络钓鱼(为了让用户访问虚网站并窃取用户的数据和凭据)。互联网服务提供商(ISP)也可能通过DNS劫持,以接管用户的DNS请求,收集统计数据并在用户访问未知域名时返回广告或者屏蔽对特定网站的访问。

DNS劫持的危害

对用户:DNS劫持严重影响用户的上网体验,用户被劫持到假冒网站进而无法正常访问目标网站,同时用户还有可能被诱骗到一些违法诈骗网站进一步导致信息的泄露甚至是对用户的财产和人身安全造成严重威胁。

对域名持有者:对域名持有者而言,遭遇DNS劫持也是件非常严重的问题。它会导致持有者失去对域名的控制,站点无法被用户访问,使域名积累的流量被引导至恶意IP上,给域名持有者造成严重的经济损失,甚至可能由于恶意IP的违法经营,为域名持有者带来不必要的法律风险。

DNS劫持的攻击方式

DNS缓存感染

攻击者使用DNS请求,将数据放入一个具有漏洞的DNS服务器的缓存当中。这些缓存信息会在用户进行DNS访问时返回给用户,从而将用户对正常域名的访问引导到入侵者所设置木马、钓鱼等页面上。

DNS信息劫持

入侵者通过监听客户端和DNS服务器的对话,可以猜测服务器响应给客户端的DNS查询ID。每个DNS报文包括一个相关联的16位ID号,DNS服务器根据这个ID号获取请求源位置。攻击者在DNS服务器之前将虚假的响应交给用户,就可以欺骗客户端去访问恶意的网站。

DNS重定向

攻击者如果将权威DNS服务器重定向到恶意DNS服务器,那么被劫持域名的解析就完全置于攻击者的控制之下。

ARP欺骗

ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断地发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。

本机劫持

在计算机系统被木马或流氓软件感染后可能会出现部分域名的访问异常,如访问钓鱼站点、无法访问等情况,本机劫持有hosts文件篡改、本机DNS劫持、SPI链注入、BHO插件等方式,虽然并非都通过DNS环节完成,但都会造成无法按照用户意愿获得正确的地址或者内容的后果。

DNS劫持的应对方式

1.定期的检查域名的账户信息及解析状态是否存在异常,并对域名对应站点内容进行定期排查,检查是否出现非本人或本公司设置的页面。

2.定期修改域名管理系统平台账号密码,使用较为复杂的密码组合,并采用与其他平台不同的密码,避免攻击者通过遍历手段获取账号密码,从而进行解析修改操作。

3.定期检查网站索引和外部链的信息,一旦发现异常,必须检查清楚,并针对性予以解决,避免因为这些索引和外部链导致自己的网站受到威胁。

4.用户端配置安全可靠的递归解析服务器,网站方设置较小的TTL值,通过保证递归解析缓存正确的方式避免劫持情况发生。

5.进行域名锁定。域名锁定是应对DNS劫持最有效的手段。在加锁期间不接受用户在 DNS 解析上的任何更改,包括对域名服务器的修改,从而从根本上杜绝了攻击者通过修改DNS记录达到劫持域名的目的。

6.选择正规专业的DNS服务商,可以获得性能较为强大的域名解析和域名监测服务,及时发现域名异常状态并快速解决。中科三方采用最新域名安全监测系统,针对用户域名状态进行24小时无缝监测,第一时间发现问题,并及时做出响应,时刻为用户的域名安全保驾护航。

7.安装SSL证书。SSL证书具备服务器身份认证功能,可以使DNS 劫持导致的连接错误情况及时被发现和终止,同时 HTTPS 协议可以在数据传输中对数据进行加密传输,保护数据不被窃取和修改。

DNS劫持是一种十分常见和凶猛的网络攻击手段,它不但会影响用户对网站的正常访问和使用,同时也会对域名持有者的利益和形象造成严重危害,因此网站管理者和运营者一定要提高警惕,选择正规专业的域名解析服务商,定期检查域名解析情况,发现问题及时与服务商联系,才能有效应对DNS劫持及其他类型的网络攻击形式,保障用户和域名持有者双方的利益。

(0)

相关推荐

  • 彻底解决电信114劫持的方法

    出现上述情况也就是遇到了传说中的DNS劫持,最简单的处理方式就是不使用电信默认的DNS。 彻底解决电信114劫持方法 我是这样处理的,直接使用 Google 提供的免费DNS,非常好记,最重要的非常稳 ...

  • 如何解决DNS劫持(手机安卓版)

    很多人在使用移动设备访问网站,打开网页后跳转至其他的网站.这是属于DNS劫持情况,DNS简称域名劫持,是属于被网络黑客利用了服务器的漏洞,更改了您的域名原IP,然后跳转至其他假网站.可能引起您失误操作 ...

  • 提示dns服务错误怎么办 dns错误问题多种解决方法

    不知道大家有没有遇到过输入网址打开之后出现网页打不开,提示dns错误的情况,笔者以前遇到不少类似的情况,不过多数是由于以下原则造成的,今天笔者也接到电脑百事网网友的电脑故障求助,一网友最近一两天使用电 ...

  • 网站打不开提示dns错误怎么回事 网站打不开dns错误的解决方法

    DNS解析就是把你的域名解析成一个ip地址,服务商提供的dns解析就是能够将你的域名解析成相应ip地址的主机.这就是DNS域名解析. DNS解析就是把你的域名解析成一个ip地址,服务商提供的dns解析 ...

  • 上网提示DNS错误怎么解决

    不知道大家有没有遇到过输入网址打开之后出现网页打不开,提示dns错误的情况,笔者以前遇到不少类似的情况,不过多数是由于以下原则造成的,今天笔者也接到电脑百事网网友的电脑故障求助,一网友最近一两天使用电 ...

  • Win8.1设置修改DNS服务器地址解决无法打开应用商店问题

    近期发现不少安装Win8.1系统用户遇到了Win8.1应用商店以及Updata自动更新的时候,出现无法打开应用商店以及无法获取自动更新信息等情况。而这两种问题,我们通常可以通过修改DNS服务器地址来得 ...

  • 网页找不到服务器或DNS错误的解决办法

    打开网页碰到"找不到服务器 或 DNS错误"的问题相信大家都遇到过,可以上QQ.迅雷下载,而且直接输入IP地址是可以成功登上的,但就无法打开网页(IE.TTravel和世界之窗3. ...

  • Win7系统DNS错误怎么解决

    我们的Windows7电脑会遇到打不开网页的问题,但是却能够聊天.这种情况基本上就是DNS服务器连接有问题导致的.DNS是域名解析服务器,就是把网址和相应的IP地址关联起来的服务器.我们输入网址后,通 ...

  • win7系统Internet Explorer浏览器被恶意程序劫持的解决方法

    win7系统经常发生Internet Explorer浏览器被恶意篡改的问题,浏览器劫持是一种恶意程序,通过浏览器插件.BHO.WinsockLSP等形式对浏览器进行篡改,打开网页经常弹出一些广告窗口 ...

  • win7系统修复本地连接提示“windows无法完成修复问题,需要清除DNS缓存”的解决方法

    win7系统修复本地连接提示“需要清除DNS缓存”,具体问题如下所示: 解决方法: 1.首先点击开始--运行,输入services.msc打开服务项管理,在服务项中找到DHCP Client和DNS ...