专业汉语词典知识平台,分享汉字词语知识、历史文学知识解答!

励北网
励北网

DNS是什么 dns被劫持了如何解决【详解】

来源:小易整编  作者:小易  发布时间:2022-06-18 03:33
摘要:自从进入网络时代,大家的生活也愈加多姿多彩起来,但也多出了很多烦恼。例如,信息海洋中时不时出现的大群垃圾,以及深渊,就令人防不胜防。这里说的正是上网过程中遇到莫名其妙的网页跳转,好端端的一个网页,忽...

  自从进入网络时代,大家的生活也愈加多姿多彩起来,但也多出了很多烦恼。例如,信息海洋中时不时出现的大群垃圾,以及深渊,就令人防不胜防。这里说的正是上网过程中遇到莫名其妙的网页跳转,好端端的一个网页,忽然就变成了满屏的广告;或者本来能正常访问的页面,忽然就打不开了,但QQ之类的软件却可以正常登录。其实出现了这些令人困扰的异常现象,意味着你可能是DNS劫持、投毒的受害者。 dns被劫持了怎么办呢?

  DNS到底是什么?

  虽然我们经常上网,但并不是每个人都对开启一个网页背后的机制了如指掌。轻点鼠标,网页即呈现在眼前,何其熟悉的操作,但这熟悉操作的背后,却蕴藏着一套环环相扣的流程。从用户点击鼠标、敲下回车,到网页显示,信息首先会通过浏览器发送,然后经路由中转,接着DNS将域名解析成IP,找到服务器后服务器会发送内容给用户,接着再由路由转发数据,最后浏览器将内容呈现给用户。视实际情况,这个过程中还可能存在更多关卡,比如说防火墙、代理服务器等。

  dns 被 劫持了怎么办

  网页浏览存在诸多环节,被劫持的机会很多,其中DNS非常容易被做手脚

  在这套流程中,无论浏览器、路由、DNS、服务器等任一环节中出了叛徒,都有可能导致网页无法访问。而被人篡改最多的,或许就是DNS了。DNS全称是域名系统,它所起到的作用,在于把域名解析为IP地址。我们能访问到某个网站,靠的是连接到该网站服务器的IP地址,DNS在这里面起到的作用就是把www.baidu解析成123.125.114.144这样的IP地址,让你能够连接到这地址的服务器来访问网站。

  dns被劫持了怎么办

  把网址解析为IP地址,就是DNS所起到的作用了

  在上网的流程中,有太多的原因可以影响到DNS,例如你的PC的设置、路由器的设置、运营商的设置等等,DNS一旦出现了差错,就会无法把域名解析成为正确的IP地址,我们自然也无法访问到正确的页面。因此,如果你发现开启不了网页,但QQ这样直连IP的网络软件却可以正常服务,那DNS就是一个非常值得怀疑的原因。

  DNS出错会导致什么后果?

  DNS这个环节可以被太多原因影响,所以不少利益相关者都会在这里面做手脚。例如,DNS劫持就是非常常见的广告投放手段。

  一般情况下,如果你不特别设置DNS服务器,那么DNS服务器就会由运营商来提供。按理来说,运营商提供的DNS服务器应该用于正确地为你提供IP跳转,但偏偏很多运营商DNS服务器的人品都不堪入目。你常常就能看到运营商会把你给跳转到什么开通上网套餐之类的页面,甚至会出现你输入A购物网但却被跳转到竞争对手B的情况,这就是所谓的DNS劫持。

  开个百度,整个网页都被强制跳转到XX娱乐城去了,这就是典型的DNS劫持

  要对付运营商的DNS劫持,设置一个可靠的DNS服务器往往就可以搞定问题。然而,很多朋友在设置了可靠的DNS服务器后,依旧不能解析到正确的IP地址,例如某个网站的IP地址明明是可以Ping通的,但就是无法访问。这种情况,通常是DNS污染所导致的。

  虽然DNS服务器能够正常工作,但我们向DNS服务器发送域名解析请求的时候,是通过UDP连接发送的。UDP并不是什么可靠的连接,所以域名解析请求能够在半路上就被人拦截,然后冒充DNS服务器给你发送错误的IP地址。IP地址是错的,我们自然也不能正常地访问网站,有可能会看到广告、钓鱼页面,也有可能什么也看不到。

  dns被劫持了怎么办

  DNS默认运用UDP连接,而且未经加密,很容易遭遇污染、投毒

  无论是那种情况,DNS出错就意味着你没法正确地访问网站。在整个上网的流程中,DNS这环节无疑是脆弱而且不受用户控制的,如果一定要有人用DNS来害你没法正常上网,大多数人都对此无能为力。那么DNS频频出错到底还有没有救呢?

  DNS出错到底有没有救?

  前面也提到过,要对付运营商的DNS劫持,我们可以设置一个可靠的DNS服务器来进行域名解析。现在很多安全厂商或者互联网企业乃至公益组织,都提供了DNS解析服务。例如奇虎360、诺顿、Comodo、百度、阿里、Google等企业,都有提供DNS解析服务,你也可以选择Open DNS这样的老牌免费DNS服务。这些DNS服务,都可以在网上轻易搜到具体的IP地址,这里就不一一罗列了。当然,并不是说用了这些DNS服务,就一定不会有DNS劫持,万一这些企业人品也不行呢?至于谁靠谱,就得靠你来自个儿筛选了。

  另外,DNS如果不是运营商所提供的话,速度表现并不一定理想。这里推荐一款名为DNS jumper的软件,它能够比较全面得测验DNS的连接速度,并设置DNS。利用DNS jumper,很容易就能够找到适合你网络状况的DNS。

  另外,如果运营商DNS劫持行为太过猖獗,也可以到工信部投诉运营商劫持网页,这的确是非常行之有效的方式,有效到了某些运营商竟然直接屏蔽了工信部的投诉网页的程度。那么该如何到工信部投诉运营商呢?

  dns被劫持了怎么办 图5

  去工信部投诉运营商还是非常行之有效的

  首先,遇到网页劫持的情况,不要直接向工信部投诉。按照流程,先向运营商投诉,无效后投诉到工信部,才会被受理。工信部张贴出来的申诉条件中也包括已经向被申诉人投诉且对其处理结果不满意或者其未在15日内答复这一条,所以先走一下流程也是有必要的,万一向运营商投诉就搞定问题了呢?

  然而事情往往不会这么美好,运营商的回答通常很敷衍,对技术不熟悉的客服人员甚至不明白网页劫持是什么意思。无效后,就可以向工信部投诉运营商了!

  ·工信部投诉网址:<点此进入>

  ·工信部投诉电话:010-12300

  如无意外,投诉后问题就会得以搞定。

  但即使如此,如果有人在DNS请求的UDP连接过程中做手脚,那还是防不胜防。一些公司就会利用这个原理,控制不让员工随便访问网络。如果要规避这个过程,思路就是避免DNS用UDP这样不靠谱的连接来查询。你可以利用一些手段,设置DNS为TCP连接查询,也可以通过加密来让其他服务器中转DNS请求。

  IPV6强制部署IPSec,这也可以让DNS更安全

  当然,这些方式实现起来都需要折腾,并不符合一般用户运用。或许在待到将来IPV6全面铺开时,DNS的安全性才会有进一步提升。

  总结

  总体而言,现在DNS的机制显然在规划之初没有充分考虑到安全性,导致别有用心者频频利用这一环节影响用户的正常网络访问。DNS频频被劫持、投毒的现状如何才能改变?从技术上来说很难,希望以后能够有更完善的监管手段,让用户有更好的上网体验吧。


本文地址:百科问答频道 https://www.neebe.cn/wenda/7922.html,易企推百科一个免费的知识分享平台,本站部分文章来网络分享,本着互联网分享的精神,如有涉及到您的权益,请联系我们删除,谢谢!


百科问答
小编:小易整编
相关文章相关阅读
  • DHCP服务如何分配IP地址给网络设备

    DHCP服务如何分配IP地址给网络设备

    通过DHCP发现、提供、请求和确认的步骤,将可用的IP地址和其他网络配置信息传递给设备;可以采用动态分配、静态分配和预约分配等方法来分配IP地址;管理员需要合理配置DHCP服务器的地址范围和租期,并注意冲突检测、安全性和认证等方面的设置。在...

  • 华为网络设备基本配置,这7个命令你会几个?

    华为网络设备基本配置,这7个命令你会几个?

    华为网络设备基本配置,这7个命令你会几个?1、链路聚合是什么?链路聚合(link aggregation)是将多个物理接口当做一个逻辑接口,以增加带宽和提供线路冗余。链路聚合的带宽理论上相当于所包含的物理接口带宽总和,非常适用于企业核心网络...

  • Modem是什么

    Modem是什么

    Modem是什么 Modem是什么?常说的Modem,其实是Modulator(调制器)与Demodulator(解调器)的简称,中文称为调制解调器。也有人跟据Modem的谐音,亲昵地称之为 猫 。计...

  • 公共广播系统是什么

    公共广播系统是什么

    公共广播系统是什么 公共广播系统属于扩声音响系统中的一个分支,而扩声音响系统又称专业音响系统涉及电声、建声和乐声三种学科的边缘科学。所以公共广播系统最终效果涉及合理、正确的电声系统设计和调试,良好的声...

  • 路由器端口映射怎么设置

    路由器端口映射怎么设置

    路由器端口映射怎么设置?使用路由器后,Internet用户无法访问到局域网内的主机,因此不能访问内网搭建的Web、FTP、Mail等服务器。路由器端口映射功能可以实现将内网的服务器映射到Intern...

  • 什么牌子的路由器好

    什么牌子的路由器好

    移动设备的迅速崛起,让人们越来越依赖WiFi上网,路由器是连接各个网络的设备,同一个网络,多人同时使用,这就是路由器的主要功能。它以最佳的路径将接收到的信号发送出去。因此路由器现在广泛的应用到了各行...

  • 艾美加iX4怎么样

    艾美加iX4怎么样

    艾美加iX4怎么样 艾美加iX4是中小型办公场景和高级家庭用户,提供了双千兆网络接口,文件存取更快速。高阶功能方面支持iSCSI 块访问和多种RAID 配置,在灵活性与安全性方面完全可以满足企业用户的...

  • 无盘网络是什么

    无盘网络是什么

    无盘网络是什么 无盘网络主要是指工作站其运行的操作系统,应用软件等文件都存储在服务器磁盘上的一种计算机网络构型。工作站上不具备磁盘驱动器(包括软盘,硬盘,光盘)仅是表面现象,不具有实质意思。计算机网络...

  • 周排行
  • 月排行
  • 年排行

精彩推荐