当前位置 主页 > 本站WEB程序 > 安全 > IIS7网站监控 >

    dns 劫持,DNS劫持原理及解决方法

    栏目:IIS7网站监控 时间:2020-12-18 12:25

      自从进入网络时代,大家的生活也愈加多姿多彩起来,但也少不了被一些意想不到的麻烦叨扰。小编经常接到网民的投诉,有时打开手机浏览器看网页,总会弹出那种色情或者赌博的广告,关都关不掉。实际上这很可能意味着你已经成了DNS劫持的受害者。
      虽然我们经常上网,轻点鼠标,网页即呈现在眼前,何其熟悉的操作,但却对开启一个网页背后的机制不太清楚。要知道这熟悉操作的背后,可是蕴藏着一套环环相扣的流程。从用户点击鼠标、敲下回车,到网页显示,信息首先会通过浏览器发送,然后经路由中转,接着DNS将域名解析成IP,找到服务器后服务器会发送内容给用户,接着再由路由转发数据,最后浏览器将内容呈现给用户。
      在这套流程中,无论浏览器、路由、DNS、服务器等任一环节中出了叛徒,都有可能导致网页无法访问。而被人篡改最多的,最关键的一环,或许就是DNS服务了。
      DNS这个环节可以被太多因素影响,所以不少利益相关者都会在这里面做手脚。例如,DNS劫持就是非常常见的广告投放手段,你打开百度或者输入你正确的目标域名网址,整个网页却被强制跳转到XX娱乐城,这就是典型的DNS劫持。
      那么什么是dns,劫持了又该怎么解决和预防呢,接下来小编带你来看一看:
      一、DNS到底是什么?
      通俗的讲,DNS就是我们访问网页时的助手,主要帮助我们解决域名翻译问题。其原理就好像是下面这张图。
      把网址解析为IP地址,就是DNS所起到的作用了
      在上网的流程中,有太多的因素可以影响到DNS,例如你的PC的设置、路由器的设置、运营商的设置等等,DNS一旦出现了差错,就会无法把域名解析成为正确的IP地址,我们自然也无法访问到正确的页面。因此,如果你发现开启不了网页,但QQ这样直连IP的网络软件却可以正常服务,那DNS劫持就是一个非常值得怀疑的原因。
      DNS劫持解决方法
      由于一些未知原因,在极少数情况下自动修复不成功,建议您手动修改。同时,为了避免再次被攻击,即使修复成功,用户也可按照防护软件提示的方法修改路由器的登录用户名和密码。下面以用户常用的TP-link路由器为例来说明修改方法(其他品牌路由器与该方法类似)。
      手动修改DNS:
      1、在地址栏中输入:http://192.168.1.1(如果页面不能显示可尝试输入:http://192.168.0.1)。
      2、填写您路由器的用户名和密码,点击“确定”。
      3.在“DHCP服务器—DHCP”服务中,填写主DNS服务器为更可靠的114.114.114.114地址,备用DNS服务器为8.8.8.8,点击保存即可。
      修改路由器密码:
      1、在地址栏中输入:http://192.168.1.1(如果页面不能显示可尝试输入:http://192.168.0.1)。
      2、填写您路由器的用户名和密码,路由器初始用户名为admin,密码也是admin,如果您修改过,则填写修改后的用户名和密码,点击“确定”。
      3、填写正确后,会进入路由器密码修改页面,在系统工具——修改登录口令页面即可完成修改(原用户名和口令和2中填写的一致)。