說起DNS,有很多不容易區分的近似概念,常見的就有DNS劫持、DNS污染。近日就有朋友咨詢小編,DNS劫持與DNS污染一樣嗎?它們二者有什么本質差異?遇到DNS劫持或污染時,又該如何應對呢?今天小編就跟大家說說DNS劫持與DNS污染。
DNS劫持與污染一樣嗎?說說本質差異和應對措施(推薦閱讀:何為DNS?談談DNS的使用價值)
1、DNS劫持是指什么?
DNS劫持通過篡改DNS服務器上的數據返回給用戶一個錯誤的查詢結果來實現的。
簡單來說,就是劫持DNS服務器,獲得某域名的解析記錄控制權,進而修改域名解析結果。此時用戶訪問該域名就轉入修改后的指定IP。最直接的表現就是不能訪問原站點,甚至是讓用戶進入釣魚網站,竊取用戶隱私。比如,你輸入baidu.com,卻進入了谷歌首頁。
2、什么是DNS污染?
DNS污染是一種DNS緩存投毒攻擊,讓用戶由于得到虛假主機IP而不能與其通信。也就是說,DNS污染是發生在用戶請求的第一步,直接從協議上干擾用戶的DNS請求。
目前,一些被禁止訪問的網站就是通過DNS污染實現的,比如YouTube、Facebook等網站。
3、如何解決DNS劫持與DNS污染呢?
DNS劫持:可以使用國外公認的DNS服務器解決。
DNS污染:通常可以使用VPN或者域名遠程解析的方法解決,但這大多需要付費購買VPN或SSH等;也可以通過修改Hosts的方法,手動設置域名正確的IP地址。
以上就是對“DNS劫持與污染一樣嗎?說說本質差異和應對措施”的全部介紹了,希望可以幫助大家。