1. 程式人生 > >DNS劫持與DNS汙染

DNS劫持與DNS汙染

某些網路運營商為了某些目的,對DNS進行了某些操作,導致使用ISP的正常上網設定無法通過域名取得正確的IP地址。
       某些國家或地區出於某些目的為了防止某網站被訪問,而且其又掌握部分國際DNS根目錄伺服器或映象,也會利用此方法進行遮蔽。
       常用的手段有:DNS劫持和DNS汙染。
正常的DNS請求流程為:
(1)在瀏覽器輸入http://www.baidu.com;
(2)計算機將會向DNS伺服器發出請求;
(3)DNS伺服器進行處理分析得到http://www.baidu.com的相應地址為119.xxx.209.xxx;
(4)DNS將把次IP地址119.xxx.209.xxx返回到發出請求的計算機;
(5)你正常登入到http://www.baidu.com的網站。
DNS劫持:
域名劫持就是在劫持的網路範圍內攔截域名解析的請求,分析請求的域名,把審查範圍以外的請求放行,否則直接返回假的IP地址或者什麼也不做使得請求失去響應,其效果就是對特定的網址不能訪問或訪問的是假網址。
常見案例:網路未連線時,開啟網頁會指向網路登入介面; 解決方式:1、直接輸入目標主機IP地址;                   2、使用公認的DNS伺服器; DNS汙染: DNS汙染是一種讓一般使用者由於得到虛假目標主機IP而不能與其通訊的方法,是一種DNS快取投毒攻擊(DNS cache poisoning)。其工作方式是:由於通常的DNS查詢沒有任何認證機制,而且DNS查詢通常基於的UDP是無連線不可靠的協議,因此DNS的查詢非常容易被篡改,通過對UDP埠53上的DNS查詢進行入侵檢測,一經發現與關鍵詞相匹配的請求則立即偽裝成目標域名的解析伺服器(NS,Name Server)給查詢者返回虛假結果。 常見案例:禁止訪問國外的某些網站,如YouTube、Facebook等; 解決方式:1、修改本地的hosts檔案,域名解析之前會先檢查本地hosts檔案,如果有則直接轉化成IP地址,否則再向DNS傳送解析請求;                   2、利用SSH協議可以有效防止遠端管理過程中的資訊洩露問題;

相關推薦

DNS劫持DNS汙染

某些網路運營商為了某些目的,對DNS進行了某些操作,導致使用ISP的正常上網設定無法通過域名取得正確的IP地址。        某些國家或地區出於某些目的為了防止某網站被訪問,而且其又掌握部分國際DNS根目錄伺服器或映象,也會利用此方法進行遮蔽。        常用的手段

什麼是DNS劫持DNS汙染

說明 我們知道,某些網路運營商為了某些目的,對 DNS 進行了某些操作,導致使用 ISP 的正常上網設定無法通過域名取得正確的 IP 地址。常用的手段有:DNS劫持 和 DNS汙染。DNS劫持 和 DNS汙染 在天朝是非常常見的現象。一般情況下輸入一個錯誤或不存在的 URL 後,本應該出現404頁面

HTTP劫持DNS穿透

客戶端軟體經常會採用HTTP協議與伺服器進行通訊。大多數情況下,伺服器會要求客戶端使用域名而不是IP。這樣就存在“HTTP劫持”的問題,惡意程式在本地或者路由重定向域名所指的IP,以達到欺騙客戶端的目的。 使用“DNS

dns劫持http劫持

DNS劫持的現象:你輸入的網址是http://www.google.com,出來的是百度的頁面。HTTP劫持的現象:你開啟的是百度的頁面,右下角彈出唐老師的不孕不育廣告。 形象的比喻: DNS劫持就是你想去存錢運營商卻把你拉到了劫匪手中. HTTP劫持就是你從伺服器買了一包

深入理解Http請求、DNS劫持解析

前段時間在處理iOS端的HTTPDNS相關SDK,在接入和測試環節發現大家對HTTP的整體請求流程包括HTTP劫持原理以及HTTPDNS的工作原理並不是太清楚,所以寫下這邊文章幫助大家深入web請求過程:如何發起請求,HTTP協議解析,DNS域名解析。HTTP發起一個請求過程當我們在手機端請求一個@"www.

DNS 劫持DNS 汙染

DNS 是domain name server 的簡稱。 當然如果你搜索到這篇文章,那麼我猜測你可能對DNS也有一定的瞭解了。所以對DNS的基本知識我就不在介紹了。。 DNS 劫持 舉個例子,說到劫持,我們可能聯想到一個壞蛋劫持了DNS伺服器,拿著刀架

dnsmasq反DNS劫持DNS汙染、去廣告

通過配置檔案/etc/dnsmasq.conf實現 DNS反劫持: bogus-nxdomain=x.x.x.x x.x.x.x是劫持域名的伺服器地址,可以通過ping一個不存在的域名得到。如ping fanjiechixxxxxx.com。 DNS反汙染: 將會被汙染的域

DNS解析 DNS快取 淺見

一、域名解析 為了方便記憶,網站都是註冊了一個域名,通過域名來訪問網站。訪問網站內容,實際是通過訪問IP地址實現的,所以在域名和IP之前存在一種對應關係,而域名解析伺服器即DNS伺服器則完成將域名翻譯成IP地址的任務。 對於使用者來說,永遠不需要關心訪問的IP地址是多少,只

DNS劫持 DNS汙染 介紹 公共DNS 推薦

說明 我們知道,某些網路運營商為了某些目的,對 DNS 進行了某些操作,導致使用 ISP 的正常上網設定無法通過域名取得正確的 IP 地址。常用的手段有:DNS劫持 和DNS汙染。DNS劫持 和 DNS汙染 在天朝是非常常見的現象。一般情況下輸入一個錯誤或不存在的 URL

DNS汙染DNS劫持的解決辦法

dns 劫持 和 汙染DNS汙染是指一些刻意制造或無意中制造出來的域名服務器分組,把域名指往不正確的IP地址。DNS劫持又稱域名劫持,是指在劫持的網絡範圍內攔截域名解析的請求,分析請求的域名,把審查範圍以外的請求放行,否則返回假的IP地址或者什麽都不做使請求失去響應,其效果就是對特定的網絡不能訪問或訪問的是假

DNS劫持的基本原理解決方案方案

   檢測網站是否被劫持 域名是否被牆 DNS汙染檢測 網站開啟速度檢測 網站是否被黑 被入侵 被改標題 被掛黑鏈 網站監控    DNS劫持又稱域名劫持,是指在劫持的網路範圍內攔截域名解析的請

淺談HTTP劫持DNS汙染的影響及解決辦法

首先我們說一下“牆:防火長城”,它是由 網際網路科學家(比如:方濱興)、工作人員、五毛、分散式超級計算機、三大運營商組成的。 我們可以看到,牆並不是一個獨立的單獨存在的一個組織,而是由國內各領域的網際網路重要結構組成的。 網際網路科學家:專門研究如何低成本高效率的更有效的過濾稽核。&

DNS劫持原理操作

DNS(域名系統)的作用是把網路地址(域名,以一個字串的形式)對應到真實的計算機能夠識別的網路地址(IP地址),以便計算機能夠進一步通訊,傳遞網址和內容等。由於域名劫持往往只能在特定的被劫持的網路範圍內進行,所以在此範圍外的域名伺服器(DNS)能夠返回正常的IP地址,高階使

HTTP/HTTPS流量劫持/DNS劫持

DNS劫持:類似使用導航系統時,導航被劫持,給了一條駛向賊窩的路線。 流量劫持:類似寫信,信的內容被改過,收信人並不知情。 HTTP: 1,HTTP不能防DNS劫持,運營商可以把域名解析指向別的伺服器,整個網頁都換掉。 2,HTTP不能防流量劫持,內容是不加密的,運營

DNS劫持原理、DNS 汙染的原理

DNS劫持原理 DNS劫持就是dns系統被入侵或人為的修改某些記錄,如A記錄,用專業的術語來講就是通過某些手段取得某域名的解析記錄控制權,進而修改此域名的解析結果,導致對該域名的訪問由原IP地址轉入到修改後的指定IP,其結果就是對特定的網址不能訪問或訪問的是假網址。  

HTTPS原理非對稱加密DNS劫持

一直不明白HTTPS的加密原理。 因為,如果連線是不安全的,那麼如果伺服器把密匙傳送到客戶端的過程中,密匙就可能已經洩漏了。所以,這樣怎麼想也不明白。在多瞭解了一下以後,原來,HTTPS的基礎是非對稱加密技術。就是說,加密和解密必須使用不同的兩把鑰匙進行。 至於原理可以自

DNS解析Bind的使用(2)

soa a ns 域名解析庫文件 域名解析庫格式 五、區域解析庫文件中主要名詞解釋DNS服務器是依據區域解析庫文件來向外提供服務的,所以區域解析庫文件是非常重要的。一般情況下用戶在查看解析庫文件時就可以了解到區域內主機的相關屬性,但區域解析庫文件是有特定格式的,其中也有很多特定的標識,每一

DNS解析Bind的使用(3)

bind 緩存名稱服務器 bind配置文件 配置 七、Bind軟件DNS只是一個協議,但是該協議的實現還必須需要軟件的支持,bind軟件就是能夠實現此功能的軟件之一。CentOS中的bind軟件可以通過yum來進行自動化安裝,需要註意的是bind軟件安裝好後服務的程序名是named。◆bind

DNS解析Bind的使用(7)——子域授權、轉發及訪問控制列表配置

訪問控制 子域授權 轉發 十四、Bind軟件的子域授權全球網絡的DNS服務器都是由多級所構成的,每一臺主機通過域名服務找到所要訪問的主機IP地址都是通過一層層DNS服務器找到的。而這樣的結構就決定了,上級域名服務器必須具備找到子域的能力,例如tianxia.com.這個域名,在頂級域com.下就必

從0開始搭建SQL Server 2012 AlwaysOn 第一篇(AD域DNS)

ont 2012 r2 說明 put 安裝 tor 設置 hab 轉移 隨著業務發展,公司需要提高數據安全與性能需求,所以需要對新技術預研(先采坑),做技術積累: 了解相關AlwaysOn 故障轉移集群(熱備),數據路由(ICX),Moebius(莫比斯數據路由) 決定測試