上网的时候有时候会遇到一种怪现象:明明输入的是正规网站的网址,打开的却是另一个页面,要么是广告页要么是钓鱼网站。这种情况十有八九是DNS被劫持了,也就是大家常说的恶意DNS在搞鬼。
先简单说一下DNS是干什么的。我们上网输入的网址比如www.baidu.com,电脑其实不认这个,它只认IP地址。DNS的作用就是把域名翻译成IP地址,相当于互联网的电话簿。正常情况下你输入域名,DNS服务器返回正确的IP,你就能访问到目标网站。
恶意DNS攻击就是攻击者篡改了这个翻译过程。常见的手段有几种:一种是DNS劫持,攻击者控制了你的DNS查询路径,把本来该返回的IP换成了他自己的服务器IP,你访问的就不是原网站了。另一种是DNS污染,往DNS响应里注入错误的记录,让你拿到错误的IP。还有一种更隐蔽的,是在路由器层面篡改DNS设置,所有连这个路由器的设备都会中招。
恶意DNS的危害不小。轻的是被强制看广告、流量被劫持到别的网站赚广告费。重的是被引导到钓鱼网站,输入了账号密码就被盗了。还有的会把你的访问记录泄露给第三方,隐私没保障。
怎么防范呢?几个实用的方法。第一,不要用运营商默认的DNS,可以换成公共DNS比如114.114.114.114或者阿里的223.5.5.5,这些相对可靠。第二,路由器的管理员密码一定要改,别用默认的admin,不然别人容易进来改DNS设置。第三,重要网站尽量用HTTPS访问,HTTPS有证书校验,就算DNS被劫持到假网站,浏览器也会提示证书不安全。第四,定期检查自己电脑和路由器的DNS设置有没有被改动。
下一篇:没有了