dns劫持和域名劫持是什么意思?很多人在上網過程中都有遇到過:網頁莫名跳轉,打開網站不是原來的內容,反而跳轉到了未知的頁面,或者本來能正常訪問的頁面,突然就打不開了,事實上這就是DNS劫持,也可稱域名劫持。dns劫持的方式有哪些?
①利用DNS服務器進行DDOS攻擊
利用DNS服務器攻擊的重要挑戰是,攻擊者由于沒直接與被攻擊主機進行通訊,隱匿了自己行蹤,讓受害者難以追查原始的攻擊來源。相對比較好的解決辦法就是可取消DNS服務器中允許人人查詢網址的遞回功能。
②DNS重定向
攻擊者如果將DNS名稱查詢重定向到惡意DNS服務器。那么被劫持域名的解析就完全置于攻擊者的控制之下。
③本機劫持
在計算機系統被木馬或流氓軟件感染后可能會出現部分域名的訪問異常。本機劫持有hosts文件篡改、本機DNS劫持、SPI鏈注入、BHO插件等方式,雖然并非都通過DNS環節完成,但都會造成無法按照用戶意愿獲得正確的地址或者內容的后果。
④DNS緩存感染
攻擊者使用DNS請求,將數據放入一個具有漏洞的DNS服務器的緩存當中。這些緩存信息會在客戶進行DNS訪問時返回給用戶,從而把用戶客戶對正常域名的訪問引導到入侵者所設置掛馬、釣魚等頁面上。
⑤ARP欺騙
ARP欺騙通常是在用戶局網中,造成用戶訪問域名的錯誤指向,但在IDC機房被入侵后,則也可能出現攻擊者采用ARP包壓制正常主機、或者壓制DNS服務器,而李代桃僵,以使訪問導向錯誤指向的情況。
以上就是有關dns劫持和域名劫持是什么意思,dns劫持的方式有哪些的知識介紹。