DNS被劫持是什么意思?
DNS被劫持时,对特定的网络不能访问或访问的是假网址。又称域名劫持,指在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则返回假的IP地址或者什么都不做使请求失去响应。
一、DNS,又称域名系统,因特网上作为域名和IP地址相互映射的一个分布式数据库,可以使用户更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串。通过主机名,最终得到该主机名对应的IP地址的过程叫做主机名解析,又称域名解析。
二、DNS劫持,又称DNS钓鱼攻击。十分凶猛且不容易被用户感知,黑客利用宽带路由器的缺陷对用户DNS进行篡改——用户只要浏览一下黑客所掌控的WEB页面,其宽带路由器的DNS就会被黑客篡改,因为该WEB页面设有特别的恶意代码,所以可以成功躲过安全软件检测,导致大量用户被DNS钓鱼诈骗。曾导致巴西最大银行巴西银行近1%客户受到攻击而导致账户被盗。
三、手动修改DNS的办法:
在地址栏中输入:http://192.168.1.1;
填写路由器的用户名和密码,点击“确定”;
在“DHCP服务器—DHCP”服务中,填写主DNS服务器为百度提供的公共DNS服务IP地址:180.76.76.76,备用DNS服务器为DNSpond提供服务IP为119.29.29.29,点击保存。
DNS劫持可以通过在iis7网站监控上输入域名来进行实时监测,时刻监控服务器的安全问题。
DNS被劫持后,用户的访问就变成这样了:用户的计算机向DNS服务器查询www.taobao.com域名的I平地址时,DNS服务器会返回一个假的IP地址,例如是1.1.1.1,然后用户的计算机就会和1.1.1.1这个页面的建立连接,这个地址的页面和真的淘宝网的页面非常的相似,普通用户难以区分,然后对用户进行诈骗。
DNS劫持现在一般容易发生在宽带路由器上,因为现在我们的上网方式大多是通过一个宽带路由器拨号上网,电脑、手机等设备再连接到路由器上网。而绝大部分人都会把手机、电脑等设置为自动获取IP地址和DNS服务器地址,也就是从路由器上获取IP和DNS地址。
2016-01-14
这种情况下一定要及时解决,不过也不用很担心
因为最近电脑管家不是推出了最新的版本嘛,里面就有修复DNS的功能,也不用再担心遇到DNS被劫持的问题了。
登陆路由器管理界面。管理界面入口地址可以从路由器背面的铭牌上获取登陆地址和用户名、密码。
然后打开浏览器,输入路由器管理地址“Http://192.168.0.1”进行登陆操作,并输入用户名“admin”和密码“admin”进行登陆操作。
接着点击“网络参数”->“WLAN”->“高级”,然后重新设置一下DNS。
接下来需要重设一下密码:依次展开“系统工具”->“修改密码”,然后在弹出的窗口中进入密码重设操作。
当然,如果觉得以上设置方法过于麻烦或无法实现恢复功能时,我们可以通过恢复路由器出厂设置来实现。按住路由器后面板上的“复位”按钮不放,直到路由器重启,即可恢复出厂设置。然后就可以重新设置一下路由器。
另外,我们需要给电脑安装相关防护类软件,从而保护上网安装,防止路由器DNS被修改。
广告 您可能关注的内容 |