首页 > 其他分享 >DNS

DNS

时间:2024-04-02 22:23:10浏览次数:14  
标签:www DNS ip 恶意 dns com

作用

DNS,域名解析服务。域名转ip。

Linux 系统中关于DNS的配置文件

/etc/hosts #Linux系统本地的DNS解析文件。把ip(例如192.168.0.65)和域名(例如www.abcde.com)对应关系写在A主机的/etc/hosts文件,则A主机就可以解析www.abcde.com 的ip地址为192.168.0.65
/etc/resolv.conf #指定DNS服务器的ip地址,例如114.114.114.114

DNS工作原理

例如,linux主机 ping www.taobao.com,linux主机读取/etc/resolv.conf指定的dns服务器地址,例如114.114.114.114。然后linux主机问114.114.114.114 ,www.taobao.com的ip地址是多少。114DNS查找自身的域名解析数据库,找到www.taobao.com对应的ip地址,返回给Linux主机。

资料:dns劫持的原理

正常情况下的dns解析

现在,假设作为客户端的Linux机器中毒了,resolv.conf文件被修改 为一个恶意dns服务器ip地址。恶意dns服务器把正当网页解析为一个恶意ip,把这个ip交还给客户端。最终客户端拿着一个恶意ip,最终访问恶意网站。

dns劫持也常向hosts文件下手。机器遭dns劫持,hosts文件被恶意修改,把所有请求指向某恶意网站。例如把www.taobao.com和某恶意ip关联起来。这样,一旦访问www.taobaoc.com ,则访问恶意ip。

黑客实现dns劫持的步骤:
1 关闭你本地的dns服务器设置,或把dns服务器ip设为一个恶意ip来做dns解析。
2 修改本地hosts文件

破局思路:
1.去掉hosts里的恶意解析
2.配置正确的dns地址
3.涉及你本地机器,会有dns解析缓存,使用命令强制刷新。

标签:www,DNS,ip,恶意,dns,com
From: https://www.cnblogs.com/leigungun/p/18111226

相关文章

  • debian 12设置静态ip、dns
    1、设置静态ip查看网卡名称是ens33ipaddress编辑网卡配置文件vi/etc/network/interfaces在最后面添加下面内容其中ens33是上步中查询到的网卡名称address192.168.2.157是ip地址netmask255.255.255.0是ip地址的子网掩码gateway192.168.2.2是ip地址的网关......
  • 解决Debian服务器使用NetworkManager出现的DNS自动清除问题
    解决Debian服务器使用NetworkManager出现的DNS自动清除问题使用vim编辑/etc/NetworkManager/NetworkManager.conf中的内容:sudovim/etc/NetworkManager/NetworkManager.conf在该文件的[main]下方加上下面这一行:dns=none然后重启NetworkManager服务:sudosystemctlrestart......
  • 常用的各大云服务商DNS分享
    DNS市场拥有众多商家,原因在于它们提供不同的地理位置、功能、定价模式和竞争优势,以满足不同用户的需求。不同的商家在全球各地拥有服务器,确保用户连接到最近的服务器以获得最快的DNS解析速度。此外,它们还提供各种功能,例如内容过滤、隐私保护、负载均衡和自定义DNS记录。不同......
  • 【计算机网络】应用层——DNS系统
    DNS域名系统替代IP地址域名根顶级域名国家顶级域名cn,us,uk通用顶级域名com,net,org,gov,int,aero,museum,travel基础结构域名/反向域名arpa二级域名类别域名ac,com,edu,gov,mil,net,org行政区域名用于我国各省、自治区、直辖市bj,js自己注册的。域名......
  • Python 使用 Cloudflare API 自动修改 DNS 记录教程
    本教程介绍了如何使用Python和CloudflareAPI自动修改DNS记录,包括API密钥的获取、API请求的构建以及DNS记录的更新。准备工作1、注册Cloudflare账号你需要在Cloudflare官网(https://www.cloudflare.com/)注册一个账号。2、添加需要修改DNS记录的域名登录Cloudflare......
  • DNS协议 是什么?说说DNS 完整的查询过程?
    一、是什么DNS(DomainNamesSystem),域名系统,是互联网一项服务,是进行域名和与之相对应的IP地址进行转换的服务器简单来讲,DNS相当于一个翻译官,负责将域名翻译成ip地址IP地址:一长串能够唯一地标记网络上的计算机的数字域名:是由一串用点分隔的名字组成的Internet上某一台计......
  • 高防dns和高防IP一样吗?
    高防DNS和高防IP一样吗?高防DNS和高防IP在功能和目标上有所不同,因此它们并不完全相同。高防DNS是一种针对DNS服务的防护措施,旨在保护域名解析免受DDoS攻击等网络威胁的影响。它利用高防服务器和高防机房的资源,对无效流量进行清洗,保障DNS服务器的安全状态。高防DNS不仅具有防御DD......
  • 模拟DNS服务
    #testindebian10#检查当前域名服务pingbaidu.com#注释DNS当前服务,并添加本机IPvi/etc/resolv.conf#nameserver108.61.10.10nameserver127.0.0.1#查看是否已安装bind9dpkg-l|grepbind9#安装bind9aptupdateaptinstallbind9#修改配置文件vi/e......
  • 为什么DNS使用UDP(端口号是53)而不是TCP
    DNS(DomainNameSystem)使用UDP(UserDatagramProtocol)而不是TCP(TransmissionControlProtocol)的主要原因是出于性能和效率的考虑。下面详细解释为什么DNS选择使用UDP协议:小型请求和快速响应:DNS查询通常是小型请求,仅需要几个字节的数据传输。UDP是无连接的协议,它不需要在通信之......
  • DNS服务应用
           ......