怎样辨别:DNS污染or DNS劫持?

打印 上一主题 下一主题

主题 840|帖子 840|积分 2520

DNS劫持和DNS污染的环境在互联网中并不少见,到底是出现了DNS污染还是DNS劫持。什么是DNS污染?什么是DNS劫持?我们该怎样辨别DNS污染和DNS劫持?

DNS劫持:
DNS 劫持是指恶意攻击者通过非法手段篡改了网络中的 DNS 服务器,将用户的访问请求导向了错误的 IP 地址,从而到达诱骗用户、窃取信息或进行其他恶意活动的目的。
其主要体现为:改变用户本来想要访问的网站地址,使其访问到虚假或恶意的网站。
拦截用户的网络通信,获取敏感信息。
干扰正常的网络服务,影响网络的稳定性和安全性。
DNS污染:
DNS 污染指的是一种网络攻击手段或非常环境,即恶意地干扰了 DNS(域名系统)的正常解析过程。
具体来说,DNS 污染使得用户在访问特定域名时,DNS 查询结果被篡改或误导,导致用户被引导到错误的 IP 地址,无法访问到预期的网站或服务。
DNS污染、DNS劫持二者怎样区别?
DNS污染指用户访问一个地址,被相关服务器监控到这一活动,服务器伪装成DNS服务器给用户返回错误的IP地址。如在国内访问脸书。如当你去解析一个虚假域名,DNS会显示域名不存在,但是劫持后的DNS还是会有一个IP结果。
DNS劫持是用户访问被标记的地址,DNS服务器有意让地址指向错误的IP地址的过程。简单讲,用户本来想访问一个网址,但是访问后发现自己打开的不是那个网址。如,当你访问一个不存在IP地址,DNS去解析这个域名时会返回一个错误IP,如果再用这个IP地址去解析不存在的域名发现没有任何返回,可以说明没有发送域名污染。
如果不确定是被DNS污染还是DNS劫持,建议使用专业的域名检测工具检测,检测域名状态,及时作出处理,避免产生更严峻的影响。

 

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

涛声依旧在

金牌会员
这个人很懒什么都没写!
快速回复 返回顶部 返回列表