dns劫持的详细分析
DNS劫持如何检测出来? 用过IIS7网站监控,可以检测劫持,输入自己的域名,点击测试,结果就会告诉你,你所查询的目标有没有被劫持了。 什么是DNS劫持 DNS劫持又称域名劫持,是指通过某些手段取得某域名的解析控制权,修改此域名的解析结果,导致对该域名的访问由原IP地址转入到修改后的指定IP,其结果就是对特定的网址不能访问或访问的是假网址。 如果可以冒充域名服务器,然后把查询的IP地址设为攻击者的IP地址,这样的话,用户上网就只能看到攻击者的主页,而不是用户想要取得的网站的主页了,这就是DNS劫持的基本原理。 DNS劫持其实并不是真的“黑掉”了对方的网站,而是冒名顶替、招摇撞骗罢了。 DNS劫持危害 钓鱼诈骗 网上购物,网上支付有可能会被恶意指向别的网站,更加加大了个人账户泄密的风险。 网站内出现恶意广告 轻则影响网速,重则不能上网 DNS劫持方法 1、利用DNS服务器进行DDOS攻击 正常的DNS服务器递归查询过程可能被利用成DDOS攻击。假设攻击者已知被攻击机器的IP地址,然后攻击者使用该地址作为发送解析命令的源地址。这样当使用DNS服务器递归查询后,DNS服务器响应给最初用户,而这个用户正是被攻击者。那么如果攻击者控制了足够多的肉鸡,反复的进行如上操作,那么被攻击者就会受到来自于DNS服务器的响应信息DDOS攻击。