六强百科网 - dns劫持是什么意思 怎么预防dns劫持 介绍

dns劫持是什么意思 怎么预防dns劫持

2019-07-29 15:00:44 出处:网络
导读:DNS劫持是一种恶意攻击,DNS劫持也称为DNS重定向,通过覆盖计算机的TCP / IP设置,将个人查询重定向到域名服务器DNS。这可以通过使用恶意软件或修改服务器的设置来实现,一旦执行D

  DNS劫持是一种恶意攻击,DNS劫持也称为DNS重定向,通过覆盖计算机的TCP / IP设置,将个人查询重定向到域名服务器DNS。这可以通过使用恶意软件或修改服务器的设置来实现,一旦执行DNS劫持的个人控制了DNS,他们就可以使用它来将流量引导到不同的网站。

DNS劫持的四种基本类型

  本地DNS劫持

  攻击者在用户的计算机上安装木马恶意软件,并更改本地DNS设置以将用户重定向到恶意站点。

  路由器DNS劫持

  许多路由器都有默认密码或固件漏洞,攻击者可以接管路由器并覆盖DNS设置,从而影响连接到该路由器的所有用户。

  中间 DNS攻击的人

  攻击者拦截用户和DNS服务器之间的通信,并提供指向恶意站点的不同目标IP地址。

  流氓DNS服务器

  攻击者攻击DNS服务器,并更改DNS记录以将DNS请求重定向到恶意站点。

如何防止DNS劫持?

  DNS名称服务器是一种高度敏感的基础架构,需要强大的安全措施,因为它可能被黑客劫持并用于将DDoS攻击安装到其他人身上:

  注意网络上的解析器

  应该关闭不需要的DNS解析器,合法的解析器应放在防火墙后面,不得从组织外部访问。

  严格限制对名称服务器的访问

  应使用物理安全性,多因素访问,防火墙和网络安全措施。

  针对缓存中毒采取措施

  使用随机源端口,随机化查询ID,并随机化域名中的大写/小写。

  立即修补已知漏洞

  黑客主动搜索易受攻击的DNS服务器。

  从解析程序中分离权威名称服务器

  不要在同一服务器上运行,因此对任一组件的DDoS攻击都不会取消另一个组件。

  限制区域传输

  从属名称服务器可以请求区域传输,这是DNS记录的部分副本,域记录包含对攻击者有价值的信息。

  远离病毒网站

  考虑到在许多情况下,攻击是通过特洛伊木马或类似的恶意软件程序进行的,强烈建议首先远离病毒网站。这些病毒通常通过视频或音频编解码器,破解游戏或其他类似的免费在线工具提供。

  使用VPN服务

  使用VPN服务也是保护自己免受DNS劫持的常见和有效的方法之一,VPN将加密所有互联网流量并通过虚拟隧道发送,由于这包括所有DNS / Web流量,您的劫持者将无法破译您的流量,这终意味着您不必处理任何恼人或危险的重定向。

【版权及免责声明】凡注明"转载来源"的作品,均转载自其它媒体,转载目的在于传递更多的信息,并不代表本网赞同其观点和对其真实性负责。六强倡导尊重与保护知识产权,如发现本站文章存在内容及图片版权问题或其它问题,烦请联系。联系QQ:1875183077,我们将及时沟通与处理。
dns 劫持 是什么 意思 怎么 预防 DNS 劫持
<上一篇

md5是什么

下一篇>

bug什么意思

相关阅读
  • 一句话表达我很想你 希望你能明白我的心意

    2019-09-04 15:30:49更新 热度:110

    用一句话暗示我想你怎么说?下面教大家如何用一句话就能表达出我很想你,想要隐晦表达这种感情的赶紧去看看下面这些短...

  • 502 bad gateway什么意思 怎么解决?

    2019-08-01 14:20:09更新 热度:137

    502 bad gateway什么意思 502 Bad Gateway是指错误网关,无效网关;在互联网中表示一种网络错误。表现在WEB浏览器中给出的页面反...

  • 豫是哪个省的简称 豫怎么读

    2020-01-04 10:53:42更新 热度:94

    豫是哪个省的简称 河南省,简称豫,中华人民共和国省级行政区。 省会郑州,位于中国中部,河南界于北纬3123-3622,东经...

  • 乌金木家具的优缺点有哪些

    2019-08-07 11:34:06更新 热度:111

    自古以来,中国人喜欢实木的家具了,从工匠的鼻祖鲁班大师到木匠皇帝明熹宗朱由校,再到现代的各大收藏家,实木家具一...

  • 怎么解决无法定位程序输入点于动态链接库

    2019-08-01 14:50:25更新 热度:168

    现在很多软件的都采用模块化设计开发,在我们打开软件的时候这些模块都是相互关联的,如果缺少某些组件或模块就会出现...

友情链接:传承网 无纺布手提袋