1. 河豚號 > 生活百科 >

dns被篡改是什么原因(最合理的解決方案)

路由器DNS被劫持”,不知道怎么辦!因此今天“漲姿勢”跟大家說說遇到這種問題該怎么解決。

DNS劫持是什么?

DNS劫持又稱域名劫持,是指在劫持的網(wǎng)絡(luò)范圍內(nèi)攔截域名解析的請求,分析請求的域名,把審查范圍以外的請求放行,否則返回假的IP地址或者什么都不做使請求失去響應(yīng),其效果就是對特定的網(wǎng)絡(luò)不能訪問或訪問的是假網(wǎng)址。

 

路由器DNS被劫持 解決辦法

 

基本原理

DNS(域名系統(tǒng))的作用是把網(wǎng)絡(luò)地址(域名,以一個字符串的形式)對應(yīng)到真實的計算機(jī)能夠識別的網(wǎng)絡(luò)地址(IP地址),以便計算機(jī)能夠進(jìn)一步通信,傳遞網(wǎng)址和內(nèi)容等。由于域名劫持往往只能在特定的被劫持的網(wǎng)絡(luò)范圍內(nèi)進(jìn)行,所以在此范圍外的域名服務(wù)器(DNS)能夠返回正常的IP地址,高級用戶可以在網(wǎng)絡(luò)設(shè)置把DNS指向這些正常的域名服務(wù)器以實現(xiàn)對網(wǎng)址的正常訪問。所以域名劫持通常相伴的措施——封鎖正常DNS的IP。

如果知道該域名的真實IP地址,則可以直接用此IP代替域名后進(jìn)行訪問。比如訪問百度域名,可以把訪問改為202.108.22.5,從而繞開域名劫持。

舉例

路由器DNS被劫持是指路由器DNS地址遭到篡改,無論你是登錄百度、某寶,網(wǎng)頁都會跳轉(zhuǎn)到某些固定的網(wǎng)頁上。

正常狀態(tài)下,就是我們訪問百度www.baidu.com時的DNS服務(wù)器返回其相對應(yīng)的正確IP地址為111.13.100.91,通過這個地址轉(zhuǎn)到百度服務(wù)器。

DNS被劫持的狀態(tài)下,我們訪問www.baidu.com時DNS服務(wù)器返回一個釣魚IP地址例如124.25.***.***,其對應(yīng)的域名也許是www.sh.baidu.com。

路由器DNS未被篡改時正常的網(wǎng)址:

 

路由器DNS被劫持 解決辦法
路由器DNS被劫持 解決辦法

 

路由器被DNS劫持的危害:

危害一:會造成連接這個路由器上網(wǎng)的所有設(shè)備被監(jiān)控,被記錄;

危害二:網(wǎng)上購物/支付有可能會被惡意指向別的網(wǎng)站,造成個人賬戶泄露;

危害三:上網(wǎng)速度變慢,瀏覽網(wǎng)頁時被植入廣告,傳播木馬病毒等。

那么路由器DNS被篡該怎么辦?

有小伙伴可能說用殺毒軟件、防護(hù)軟件,騰小妹很認(rèn)真的告訴你,這些方法是不行滴。

殺毒軟件、防護(hù)軟件是對電腦進(jìn)行檢測殺毒,對于路由器它們都無能為力。所以最為靠譜的方法時我們手動修復(fù)路由器的DNS。

路由器DNS被篡改解決辦法

我們只需要進(jìn)入路由器把遭劫持篡改的DNS改回“自動獲取”就可以咯。

以騰達(dá)AC6的界面為例

 

路由器DNS被劫持 解決辦法

 

1.首先登陸路由器的設(shè)置頁面,方法是打開瀏覽器,然后在網(wǎng)址欄里輸入192.168.0.1(騰達(dá)路由器默認(rèn)登錄IP為192.168.0.1),然后Enter。

2.成功進(jìn)入路由器設(shè)置界面后,點擊 “外網(wǎng)設(shè)置”即可進(jìn)入路由器DNS設(shè)置界面,把【DNS設(shè)置】改為“自動獲取”,按“保存”即可,如下圖:

 

路由器DNS被劫持 解決辦法

 

路由器DNS地址被篡改主要是用戶沒有修改路由器默認(rèn)用戶名與密碼導(dǎo)致的,黑客非常容易的憑借默認(rèn)的登錄用戶名與密碼篡改路由器DNS地址。為了防止路由器DNS后期再遭劫持與篡改,我們要及時修改路由器登錄密碼。

修改路由器登陸用戶名與密碼也很簡單。

方法:點擊左側(cè)的“系統(tǒng)設(shè)置”——“管理員密碼”

 

路由器DNS被劫持 解決辦法

 

輸入原密碼、新密碼以及確認(rèn)密碼后點擊“保存”即可。

歷史事件

2009年巴西最大銀行遭遇DNS攻擊,1%用戶被釣魚。

2010年1月12日 “百度域名被劫持”事件。

2012年日本郵儲銀行、三井住友銀行和三菱東京日聯(lián)銀行各自提供的網(wǎng)上銀行服務(wù)都被釣魚網(wǎng)站劫持。

2013年史上最大規(guī)模DNS釣魚攻擊預(yù)估已致800萬用戶感染。

2014年1月21日 北京2014年1月21日,全國大范圍出現(xiàn)DNS故障,下午15時20分左右,中國頂級域名根服務(wù)器出現(xiàn)故障,大部分網(wǎng)站受影響,此次故障未對國家頂級域名.CN造成影響,所有運(yùn)行服務(wù)正常。

要點分析

網(wǎng)站域名解析錯誤存在幾種可能。一是黑客攻擊國外根服務(wù)器造成國內(nèi)服務(wù)器域名解析遭到污染。二是由于數(shù)據(jù)傳輸過程中網(wǎng)絡(luò)節(jié)點較多,節(jié)點也可能成為攻擊目標(biāo)。但如果是攻擊節(jié)點的話,此次攻擊比較特殊,“攻擊者既沒有圖名,也沒有圖利,而是指向了一個沒有具體內(nèi)容的IP地址。”三是黑客在攻擊單個網(wǎng)站的時候,因為節(jié)點較多,導(dǎo)致節(jié)點污染從而影響了全網(wǎng)。

本文由網(wǎng)上采集發(fā)布,不代表我們立場,轉(zhuǎn)載聯(lián)系作者并注明出處:http://m.zltfw.cn/shbk/38722.html

聯(lián)系我們

在線咨詢:點擊這里給我發(fā)消息

微信號:15705946153

工作日:9:30-18:30,節(jié)假日休息