DNS劫持
DNS劫持,是指通過(guò)攻擊域名解析服務(wù)器(DNS)或偽造域名解析服務(wù)器(DNS)的方法,把目標(biāo)網(wǎng)站域名解析到錯(cuò)誤的IP地址從而實(shí)現(xiàn)用戶無(wú)法訪問(wèn)目標(biāo)網(wǎng)站的目的或者蓄意或惡意要求用戶訪問(wèn)指定IP地址(網(wǎng)站)的目的。
通常來(lái)說(shuō)存在三種情況:
路由器被入侵
DNS服務(wù)被入侵
運(yùn)營(yíng)商流量劫持
鑒于運(yùn)營(yíng)商方面有時(shí)溝通無(wú)果,本文只討論前兩種情況。
DNS劫持應(yīng)該優(yōu)先排查好主機(jī)方面的問(wèn)題,如DNS配置有無(wú)問(wèn)題,本地hosts文件是否被篡改過(guò),瀏覽器設(shè)置是否被改動(dòng),前兩種情況可以直接查看,瀏覽器設(shè)置問(wèn)題可以使用360、火絨等殺軟直接進(jìn)行掃描并修復(fù)。
路由器被入侵導(dǎo)致的DNS劫持應(yīng)該是最常見(jiàn)的場(chǎng)景,由于某些路由器可能映射管理端口到外網(wǎng),并且有可能存在弱口令和RCE的問(wèn)題,所以遇到DNS劫持的情況,應(yīng)當(dāng)首先更換路由器設(shè)備(當(dāng)前,肯定要換不同的款式),然后查看情況是否解決,如果解決問(wèn)題,那么針對(duì)原路由的口令以及后門(mén)RCE漏洞等進(jìn)行分析,出具相關(guān)報(bào)告。
如果仍未解決問(wèn)題,那么考慮DNS服務(wù)器是否遭受入侵。
登錄DNS服務(wù)器,查看DNS配置是否存在問(wèn)題,若發(fā)現(xiàn)被惡意更改,則確認(rèn)該事件是由于DNS服務(wù)器遭受入侵導(dǎo)致,需要使用殺軟進(jìn)行病毒查殺掃描,可以參考上篇文章中的主機(jī)處理流程。
-
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3343瀏覽量
61483 -
DNS
+關(guān)注
關(guān)注
0文章
226瀏覽量
20457
發(fā)布評(píng)論請(qǐng)先 登錄
如何在Linux中配置DNS服務(wù)器

晶振不起振的常見(jiàn)原因和解決方案
恒流源輸出漏電問(wèn)題分析和解決方案

32位單片機(jī)相關(guān)資料和解決方案參考指南

云解析的高防DNS是什么?高防DNS有什么作用?
可編程邏輯控制器——安全威脅和解決方案

MCT8316A-設(shè)計(jì)挑戰(zhàn)和解決方案應(yīng)用說(shuō)明

MCF8316A-設(shè)計(jì)挑戰(zhàn)和解決方案應(yīng)用說(shuō)明

TPIC7218-Q1熱設(shè)計(jì)注意事項(xiàng)和解決方案

用于控制和保護(hù)的HVDC架構(gòu)和解決方案簡(jiǎn)介

評(píng)論