DNS劫持
DNS劫持,是指通過攻擊域名解析服務(wù)器(DNS)或偽造域名解析服務(wù)器(DNS)的方法,把目標網(wǎng)站域名解析到錯誤的IP地址從而實現(xiàn)用戶無法訪問目標網(wǎng)站的目的或者蓄意或惡意要求用戶訪問指定IP地址(網(wǎng)站)的目的。
通常來說存在三種情況:
路由器被入侵
DNS服務(wù)被入侵
運營商流量劫持
鑒于運營商方面有時溝通無果,本文只討論前兩種情況。
DNS劫持應(yīng)該優(yōu)先排查好主機方面的問題,如DNS配置有無問題,本地hosts文件是否被篡改過,瀏覽器設(shè)置是否被改動,前兩種情況可以直接查看,瀏覽器設(shè)置問題可以使用360、火絨等殺軟直接進行掃描并修復(fù)。
路由器被入侵導(dǎo)致的DNS劫持應(yīng)該是最常見的場景,由于某些路由器可能映射管理端口到外網(wǎng),并且有可能存在弱口令和RCE的問題,所以遇到DNS劫持的情況,應(yīng)當首先更換路由器設(shè)備(當前,肯定要換不同的款式),然后查看情況是否解決,如果解決問題,那么針對原路由的口令以及后門RCE漏洞等進行分析,出具相關(guān)報告。
如果仍未解決問題,那么考慮DNS服務(wù)器是否遭受入侵。
登錄DNS服務(wù)器,查看DNS配置是否存在問題,若發(fā)現(xiàn)被惡意更改,則確認該事件是由于DNS服務(wù)器遭受入侵導(dǎo)致,需要使用殺軟進行病毒查殺掃描,可以參考上篇文章中的主機處理流程。
-
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3489瀏覽量
63397 -
DNS
+關(guān)注
關(guān)注
0文章
229瀏覽量
21147
發(fā)布評論請先 登錄
華為將于MWC 2026展示最新超節(jié)點產(chǎn)品和解決方案
華為將于MWC 2026發(fā)布U6GHz全場景系列化產(chǎn)品和解決方案
DNS 解析故障:安全風(fēng)險、診斷排查與防護指南
MDD保護器件在應(yīng)用中的效果及常見問題與解決方案
廣州唯創(chuàng)電子語音芯片的工作原理與應(yīng)用解析
貿(mào)澤電子持續(xù)供貨TI新產(chǎn)品和解決方案
京信通信攜創(chuàng)新產(chǎn)品和解決方案亮相2025 MWC上海展
語音控制模塊工作原理
GPIO配置的工作原理是什么?
如何在Linux中配置DNS服務(wù)器
激光雷達(LiDAR)技術(shù)方案與工作原理全解析
晶振不起振的常見原因和解決方案
德州儀器攜前沿技術(shù)和解決方案亮相2025慕尼黑上海電子展
DNS劫持的工作原理和解決方案
評論