首页 知识技巧 什么是DNS劫持?如何应对DNS劫持?

什么是DNS劫持?如何应对DNS劫持?

什么是DNS劫持? DNS劫持是一种非常常见且有效的互联网攻击方式,供给制通过攻击域名解析服务器(DNS)或伪造域名解析服务器的方法,篡改目标网站的解析结果,将目标网站的域名解析到…

什么是DNS劫持?

DNS劫持是一种非常常见且有效的互联网攻击方式,供给制通过攻击域名解析服务器(DNS)或伪造域名解析服务器的方法,篡改目标网站的解析结果,将目标网站的域名解析到错误的地址,导致访问该网站的用户被劫持到被指定的网址,从而实现非法窃取用户信息或破坏正常网络服务的目的。

DNS劫持方式

攻击者主要通过两种方式实现DNS劫持。一种是,攻击权威域名服务器,修改区域文件内的资源记录;另一种是攻击域名注册商或域名站点取得域名账户的控制权限,直接修改域名解析记录,见域名指向指定的IP地址。

DNS劫持的危害

对于企业和机构客户而言,遭遇DNS劫持是非常严重的问题,它会导致机构失去对域名的控制,一旦攻击实现,机构的站点将不能访问,或者用户可能会访问到伪造的站点。当用户接入如支付宝,银行等合法站点时遭遇域名劫持,用户将面临个人账户和敏感信息泄露,财产损失等风险。

DNS劫持的应对措施

(1)加强域名账户的安全防护能力,使用有别于其他平台的用户名和强密码,定期对密码进行更换。

(2)定期查看域名账户信息、域名whois信息、域名解析状态,每天site网站检查是否存在非个人设定网页,发现异常及时联系域名服务商。

(3)锁定域名解析状态,不允许通过DNS服务商网站修改记录,使用此方法后,需要做域名解析都要通过服务商来完成,这样可以从根本上杜绝通过攻击服务商修改解析记录的方法。 

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。本站在注明来源的前提下推荐原文至此,仅作为优良公众、公开信息分享阅读,不进行商业发布、发表及从事营利性活动。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

作者: 云小编

云排名智能化采编助手,如您有疑问请参阅 https://www.idcseo.com/aboutus

为您推荐

关于中文域名与知识产权制度的配合与适用问题,业内人士这样说……

关于中文域名与知识产权制度的配合与适用问题,业内人士这样说……

日前发布的中国互联网络信息中心(CNNIC)第51次《中国互联网络发展状况统计报告》显示,截至2022年12月,我国网民...

侵权网站ICP备案主体与实际运营者不一致,责任谁承担?

案情简介 原告北京某国际文化传媒有限公司(以下简称某传媒公司)经合法授权取得涉案电影《生命之轮》《森林孤影》《山炮驾到》...
域名停用未及时注销备案 10多家公司遭遇“天降”官司

域名停用未及时注销备案 10多家公司遭遇“天降”官司

近日,南宁10多家公司摊上数十起侵权纠纷官司。这些公司的官网域名到期后没有续费使用,也没有及时注销工业和信息化部ICP(...
专家提醒:警惕欺诈者使用谷歌.zip和 .mov域名进行网络钓鱼

专家提醒:警惕欺诈者使用谷歌.zip和 .mov域名进行网络钓鱼

据IT之家5月18日消息,谷歌于本月初针对父亲、毕业生和技术人员推出了多个域名,其中就包括了.zip和 .mov。安全研...
郑纬民院士:中国云计算的三个突出问题与对策

郑纬民院士:中国云计算的三个突出问题与对策

4月24日,在2023移动云大会上,中国工程院院士、清华大学计算机系教授郑纬民指出,中国云计算领域存在三个较为突出的问题...
返回顶部