RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

DNS劫持的工作原理和解決方案

如意 ? 來源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:35 ? 次閱讀

DNS劫持

DNS劫持,是指通過攻擊域名解析服務(wù)器(DNS)或偽造域名解析服務(wù)器(DNS)的方法,把目標(biāo)網(wǎng)站域名解析到錯誤的IP地址從而實(shí)現(xiàn)用戶無法訪問目標(biāo)網(wǎng)站的目的或者蓄意或惡意要求用戶訪問指定IP地址(網(wǎng)站)的目的。

通常來說存在三種情況:

路由器被入侵

DNS服務(wù)被入侵

運(yùn)營商流量劫持

鑒于運(yùn)營商方面有時溝通無果,本文只討論前兩種情況。

DNS劫持應(yīng)該優(yōu)先排查好主機(jī)方面的問題,如DNS配置有無問題,本地hosts文件是否被篡改過,瀏覽器設(shè)置是否被改動,前兩種情況可以直接查看,瀏覽器設(shè)置問題可以使用360、火絨等殺軟直接進(jìn)行掃描并修復(fù)。

路由器被入侵導(dǎo)致的DNS劫持應(yīng)該是最常見的場景,由于某些路由器可能映射管理端口到外網(wǎng),并且有可能存在弱口令和RCE的問題,所以遇到DNS劫持的情況,應(yīng)當(dāng)首先更換路由器設(shè)備(當(dāng)前,肯定要換不同的款式),然后查看情況是否解決,如果解決問題,那么針對原路由的口令以及后門RCE漏洞等進(jìn)行分析,出具相關(guān)報告。

如果仍未解決問題,那么考慮DNS服務(wù)器是否遭受入侵。

登錄DNS服務(wù)器,查看DNS配置是否存在問題,若發(fā)現(xiàn)被惡意更改,則確認(rèn)該事件是由于DNS服務(wù)器遭受入侵導(dǎo)致,需要使用殺軟進(jìn)行病毒查殺掃描,可以參考上篇文章中的主機(jī)處理流程。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3155

    瀏覽量

    59699
  • DNS
    DNS
    +關(guān)注

    關(guān)注

    0

    文章

    218

    瀏覽量

    19828
收藏 人收藏

    評論

    相關(guān)推薦

    云解析的高防DNS是什么?高防DNS有什么作用?

    隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)攻擊行為也愈發(fā)頻發(fā)。DNS作為網(wǎng)絡(luò)應(yīng)用中的關(guān)鍵環(huán)節(jié)成為網(wǎng)絡(luò)攻擊的重點(diǎn)目標(biāo),DDoS攻擊、DNS劫持、緩存投毒等攻擊手段層出不窮,對各行業(yè)的網(wǎng)絡(luò)安全造成了嚴(yán)重威脅。傳統(tǒng)
    的頭像 發(fā)表于 09-26 17:31 ?288次閱讀

    可編程邏輯控制器——安全威脅和解決方案

    電子發(fā)燒友網(wǎng)站提供《可編程邏輯控制器——安全威脅和解決方案.pdf》資料免費(fèi)下載
    發(fā)表于 09-14 09:57 ?0次下載
    可編程邏輯控制器——安全威脅<b class='flag-5'>和解決方案</b>

    MCT8316A-設(shè)計挑戰(zhàn)和解決方案應(yīng)用說明

    電子發(fā)燒友網(wǎng)站提供《MCT8316A-設(shè)計挑戰(zhàn)和解決方案應(yīng)用說明.pdf》資料免費(fèi)下載
    發(fā)表于 09-13 09:52 ?0次下載
    MCT8316A-設(shè)計挑戰(zhàn)<b class='flag-5'>和解決方案</b>應(yīng)用說明

    MCF8316A-設(shè)計挑戰(zhàn)和解決方案應(yīng)用說明

    電子發(fā)燒友網(wǎng)站提供《MCF8316A-設(shè)計挑戰(zhàn)和解決方案應(yīng)用說明.pdf》資料免費(fèi)下載
    發(fā)表于 09-13 09:51 ?0次下載
    MCF8316A-設(shè)計挑戰(zhàn)<b class='flag-5'>和解決方案</b>應(yīng)用說明

    TPIC7218-Q1熱設(shè)計注意事項(xiàng)和解決方案

    電子發(fā)燒友網(wǎng)站提供《TPIC7218-Q1熱設(shè)計注意事項(xiàng)和解決方案.pdf》資料免費(fèi)下載
    發(fā)表于 09-06 10:35 ?0次下載
    TPIC7218-Q1熱設(shè)計注意事項(xiàng)<b class='flag-5'>和解決方案</b>

    用于控制和保護(hù)的HVDC架構(gòu)和解決方案簡介

    電子發(fā)燒友網(wǎng)站提供《用于控制和保護(hù)的HVDC架構(gòu)和解決方案簡介.pdf》資料免費(fèi)下載
    發(fā)表于 09-04 09:24 ?0次下載
    用于控制和保護(hù)的HVDC架構(gòu)<b class='flag-5'>和解決方案</b>簡介

    安世半導(dǎo)體攜多款先進(jìn)產(chǎn)品和解決方案亮相PCIM Asia 2024

    8月28日至30日,全球領(lǐng)先的半導(dǎo)體解決方案提供商安世半導(dǎo)體在PCIM Asia 2024展會上大放異彩,展示了其強(qiáng)大的技術(shù)實(shí)力與創(chuàng)新成果。此次參展,安世半導(dǎo)體精心籌備,攜四大產(chǎn)品線共23款先進(jìn)產(chǎn)品和解決方案震撼亮相,為工程師的設(shè)計創(chuàng)新注入新活力。
    的頭像 發(fā)表于 09-03 14:40 ?574次閱讀

    IP地址與DNS的關(guān)系

    工作原理 DNS是互聯(lián)網(wǎng)的核心服務(wù)之一,其主要功能是將輸入的域名解析為對應(yīng)的IP地址,從而使人能夠通過易記的域名訪問網(wǎng)站,而不需要記憶復(fù)雜的IP地址。 域名解析過程為: DNS解析過程通常包括以下幾個步驟: ·用戶查詢: 瀏覽
    的頭像 發(fā)表于 08-12 17:40 ?458次閱讀

    DNS的結(jié)構(gòu)和工作原理

    DNS 代表域名系統(tǒng)或域名服務(wù)器。DNS 將IP 地址解析為主機(jī)名,反之亦然。
    的頭像 發(fā)表于 08-05 15:23 ?515次閱讀
    <b class='flag-5'>DNS</b>的結(jié)構(gòu)和<b class='flag-5'>工作原理</b>

    請問如何強(qiáng)制DHCP服務(wù)器以空網(wǎng)關(guān)和DNS地址進(jìn)行響應(yīng)?

    dns 地址。 但是 PC 通過另一個接口獲得 Internet 連接,此分配通過將 Internet 請求路由到錯誤的網(wǎng)關(guān)和 DNS 來中斷 Internet 連接。 一種解決方案可能是調(diào)整
    發(fā)表于 07-16 07:19

    一文了解常見DNS問題

    當(dāng)企業(yè)的DNS出現(xiàn)故障時,為不影響企業(yè)的正常運(yùn)行,團(tuán)隊(duì)需要能夠快速確定問題的性質(zhì)和范圍。那么有哪些常見的DNS問題呢? 域名解析失敗 : 當(dāng)您輸入一個域名(例如https
    的頭像 發(fā)表于 07-05 15:49 ?292次閱讀

    一文了解常見DNS結(jié)構(gòu)

    很多企業(yè)忽略DNS這個關(guān)鍵的組件,而當(dāng)DNS出現(xiàn)問題是,就會導(dǎo)致網(wǎng)站無法訪問、電子郵件無法發(fā)送和接收,從而影響到企業(yè)的正常運(yùn)行。而網(wǎng)絡(luò)團(tuán)隊(duì)成員如果想要處理DNS問題就必須對所在網(wǎng)絡(luò)的DNS
    的頭像 發(fā)表于 07-05 15:32 ?332次閱讀

    速度繼電器的工作原理及控制中的作用

    設(shè)備、家用電器、汽車等領(lǐng)域。 本文將詳細(xì)介紹速度繼電器的工作原理、控制方式、應(yīng)用領(lǐng)域以及常見問題和解決方案。 一、速度繼電器的工作原理 速度繼電器的工作原理主要基于電磁感應(yīng)原理。它由轉(zhuǎn)
    的頭像 發(fā)表于 06-28 14:18 ?3581次閱讀

    dns的服務(wù)器地址設(shè)置為多少

    DNS(域名系統(tǒng))是互聯(lián)網(wǎng)的基礎(chǔ)設(shè)施之一,用于將域名轉(zhuǎn)換為IP地址,使用戶可以訪問網(wǎng)絡(luò)資源。要設(shè)置DNS服務(wù)器地址,首先需要理解DNS工作原理和不同類型的
    的頭像 發(fā)表于 01-15 11:11 ?1737次閱讀

    PCB金手指設(shè)計的常見問題和解決方案

    PCB金手指設(shè)計的常見問題和解決方案
    的頭像 發(fā)表于 12-25 10:09 ?2299次閱讀
    RM新时代网站-首页