DNS劫持如何避免和解决?

所属分类: 网络 / 路由器 阅读数: 745
收藏 0 赞 0 分享

自从进入网络时代,大家的生活也愈加多姿多彩起来,但也多出了很多烦恼。例如,信息海洋中时不时出现的大群垃圾,以及深渊,就令人防不胜防。

这里说的正是上网过程中遇到莫名其妙的网页跳转,好端端的一个网页,突然就变成了满屏的广告;或者本来能正常访问的页面,突然就打不开了,但QQ之类的软件却可以正常登录。这到底是什么原因造成的呢?其实出现了这些令人困扰的异常现象,意味着你可能是DNS劫持、投毒的受害者。

一、DNS到底是什么?

虽然我们经常上网,但并不是每个人都对开启一个网页背后的机制了如指掌。轻点鼠标,网页即呈现在眼前,何其熟悉的操作,但这熟悉操作的背后,却蕴藏着一套环环相扣的流程。从用户点击鼠标、敲下回车,到网页显示,信息首先会通过浏览器发送,然后经路由中转,接着DNS将域名解析成IP,找到服务器后服务器会发送内容给用户,接着再由路由转发数据,最后浏览器将内容呈现给用户。视实际情况,这个过程中还可能存在更多关卡,比如说防火墙、代理服务器等。

网页浏览存在诸多环节,被劫持的机会很多,其中DNS非常容易被做手脚

在这套流程中,无论浏览器、路由、DNS、服务器等任一环节中出了叛徒,都有可能导致网页无法访问。而被人篡改最多的,或许就是DNS了。 DNS全称是域名系统,它所起到的作用,在于把域名解析为IP地址。我们能访问到某个网站,靠的是连接到该网站服务器的IP地址,DNS在这里面起到的作用就是把“www.baidu.com”解析成“123.125.114.144”这样的IP地址,让你能够连接到这地址的服务器来访问网站。

把网址解析为IP地址,就是DNS所起到的作用了

在上网的流程中,有太多的因素可以影响到DNS,例如你的PC的设置、路由器的设置、运营商的设置等等,DNS一旦出现了差错,就会无法把域名解析成为正确的IP地址,我们自然也无法访问到正确的页面。因此,如果你发现开启不了网页,但QQ这样直连IP的网络软件却可以正常服务,那DNS就是一个非常值得怀疑的原因。

二、DNS出错会导致什么后果?

DNS这个环节可以被太多因素影响,所以不少利益相关者都会在这里面做手脚。例如,DNS劫持就是非常常见的广告投放手段。一般情况下,如果你不特别设置DNS服务器,那么DNS服务器就会由运营商来提供。按理来说,运营商提供的DNS服务器应该用于正确地为你提供IP跳转,但偏偏很多运营商DNS服务器的人品都不堪入目。你常常就能看到运营商会把你给跳转到什么开通上网套餐之类的页面,甚至会出现你输入A购物网但却被跳转到竞争对手B的情况,这就是所谓的DNS劫持。

开个百度,整个网页都被强制跳转到XX娱乐城去了,这就是典型的DNS劫持

三、避免DNS劫持的损失

其实,DNS劫持并不是什么新鲜事物,也并非无法预防,百度被黑事件的发生再次揭示了全球DNS体系的脆弱性,并说明互联网厂商如果仅有针对自身信息系统的安全预案,就不足以快速应对全面而复杂的威胁。因此,我们很有必要准备一个网站监控工具,帮助自己监控网站。比如说:iis7网站监控工具。

iis7网站监控的好处就是它可以全天24小时监控网站,检测网站是否被劫持,被入侵后劫持、被墙,在哪些地区打不开等。在监控过程中,一旦网站有异常,就会马上发送邮件通知,这样就可以及时处理问题,避免DNS劫持带来的损失。IIS7网站监控

四、DNS劫持解决方法

 由于一些未知原因,在极少数情况下自动修复不成功,建议您手动修改。同时,为了避免再次被攻击,即使修复成功,用户也可按照360或腾讯电脑管家提示的方法修改路由器的登录用户名和密码。下面以用户常用的TP-link路由器为例来说明修改方法(其他品牌路由器与该方法类似)。  

手动修改DNS:

1、在地址栏中输入:http://192.168.1.1(如果页面不能显示可尝试输入:http://192.168.0.1)。  

2、填写您路由器的用户名和密码,点击“确定”。  

3.在“DHCP服务器—DHCP”服务中,填写主DNS服务器为更可靠的114.114.114.114地址,备用DNS服务器为8.8.8.8,点击保存即可。  

修改路由器密码:  

1、在地址栏中输入:http://192.168.1.1(如果页面不能显示可尝试输入:http://192.168.0.1)。  

2、填写您路由器的用户名和密码,路由器初始用户名为admin,密码也是admin,如果您修改过,则填写修改后的用户名和密码,点击“确定”。  

3、填写正确后,会进入路由器密码修改页面,在系统工具——修改登录口令页面即可完成修改(原用户名和口令和2中填写的一致)。

更多精彩内容其他人还在看

怎么把两台TP LINK无线路由器中继桥接?

怎么把两台TP LINK无线路由器中继桥接?现在公司要求将两台TP-LINK无线路由器实现中继连接以实现覆盖更多区域的目的,该怎么实现呢?下面分享详细的设置方法,需要的朋友可以参考下
收藏 0 赞 0 分享

新入手的无线路由器该怎么设置与调节?

新入手的路由器该怎么设置与调节?刚入手一个路由器想捯饬捯饬,所以整理成了一片文章,讲述了无线路由器的安装与调试过程,需要的朋友可以参考下
收藏 0 赞 0 分享

路由器TL-WR842N该怎么设置连网?

路由器TL-WR842N该怎么设置连网?新入手TL-WR842N不知道该怎么设置,今天我们就来看看设置宽带账号密码登录、固定IP登录、自动获取IP地址,需要的朋友可以参考下
收藏 0 赞 0 分享

路由器只让访问指定网站、路由器限制访问网站的方法

在公司局域网中,有时候我们需要禁止电脑随意浏览网站、限制电脑访问网站,或者只让电脑访问指定网站,如何实现呢?可以通过以下几种方法
收藏 0 赞 0 分享

迅捷(FAST)FW300R路由器管理员密码是多少?迅捷(FAST)管理员密码设置步骤

很多朋友咨询迅捷(FAST)FW300R路由器管理员密码是多少,怎么设置密码?今天小编就为大家带来迅捷(FAST)设置管理员密码步骤
收藏 0 赞 0 分享

家用无线路由器的配置和常见问题汇总

家用无线路由器现在是很常用的东西,基本上每家有网的朋友都会需要,但是很多人不知道怎么配置路由器,在使用的时候遇到问题该怎么解决,今天我们就来看看家用无线路由器的详细配置方法,和常见的一些问题汇总,需要的朋友可以参考下
收藏 0 赞 0 分享

联通光猫HG8321R怎么破解? 华为hg8321开启路由功能的技巧

联通光猫HG8321R怎么破解?华为hg8321默认状态下是没有开启路由功能的,用户只能再接一个路由器来PPPOE来拨号上网,想要使用hg8321自带路由功能就需要自己设置,下面分享详细的设置方法
收藏 0 赞 0 分享

LB-LINK无线路由器设置界面192.168.16.1进不去怎么办?

LB-LINK无线路由器设置界面192.168.16.1进不去怎么办?今天想设置路由器的时候,打开192.168.16.1,发现打不开,该怎么办呢?下面分享七种解决办法,需要的朋友可以参考下
收藏 0 赞 0 分享

EDUP EP-2916怎么设置无线中继器repeater模式?

EDUP EP-2916怎么设置无线中继器repeater模式?不会使用中继器该怎么办?今天我们给大家介绍一下EDUP EP-2916设置无线中继器repeater模式的详细教程,需要的朋友可以参考下
收藏 0 赞 0 分享

路由器wan端口网关未连接电脑无法上网该怎么办?

路由器wan端口网关未连接电脑无法上网该怎么办?出现这种问题的原因有很多,比如账号密码不对,没有设置自动湖区地址,或者是路由器的问题,今天我们就来看看怎么解决这个问题,需要的朋友可以参考下
收藏 0 赞 0 分享
查看更多