首页 > 其他分享 >如何辨别:DNS污染or DNS劫持?

如何辨别:DNS污染or DNS劫持?

时间:2024-04-17 15:57:18浏览次数:16  
标签:劫持 访问 污染 用户 辨别 域名 DNS

DNS劫持和DNS污染的情况在互联网中并不少见,到底是出现了DNS污染还是DNS劫持。什么是DNS污染?什么是DNS劫持?我们该如何辨别DNS污染和DNS劫持?

DNS劫持:

DNS 劫持是指恶意攻击者通过非法手段篡改了网络中的 DNS 服务器,将用户的访问请求导向了错误的 IP 地址,从而达到欺骗用户、窃取信息或进行其他恶意活动的目的。

其主要表现为:改变用户原本想要访问的网站地址,使其访问到虚假或恶意的网站。

拦截用户的网络通信,获取敏感信息。

干扰正常的网络服务,影响网络的稳定性和安全性。

DNS污染:

DNS 污染指的是一种网络攻击手段或异常情况,即恶意地干扰了 DNS(域名系统)的正常解析过程。

具体来说,DNS 污染使得用户在访问特定域名时,DNS 查询结果被篡改或误导,导致用户被引导到错误的 IP 地址,无法访问到预期的网站或服务。

DNS污染、DNS劫持二者如何区别?

DNS污染指用户访问一个地址,被相关服务器监控到这一行为,服务器伪装成DNS服务器给用户返回错误的IP地址。如在国内访问脸书。如当你去解析一个虚假域名,DNS会显示域名不存在,但是劫持后的DNS还是会有一个IP结果。

DNS劫持是用户访问被标记的地址,DNS服务器有意让地址指向错误的IP地址的过程。简单讲,用户本来想访问一个网址,但是访问后发现自己打开的不是那个网址。如,当你访问一个不存在IP地址,DNS去解析这个域名时会返回一个错误IP,如果再用这个IP地址去解析不存在的域名发现没有任何返回,可以说明没有发送域名污染。

如果不确定是被DNS污染还是DNS劫持,建议使用专业的域名检测工具检测,检测域名状态,及时作出处理,避免产生更严重的影响。

 

标签:劫持,访问,污染,用户,辨别,域名,DNS
From: https://www.cnblogs.com/dns-1/p/18140910

相关文章

  • 在Linux中,如何配置DNS服务器和解析服务?
    在Linux中,配置DNS服务器和解析服务通常涉及安装和配置DNS服务器软件,如BIND(BerkeleyInternetNameDomain),或使用操作系统自带的DNS服务。以下是配置DNS服务器的基本步骤:1.安装BIND安装BIND软件包:根据你的Linux发行版,使用包管理器安装BIND。sudoapt-getinstallbind9#......
  • SRE 必备利器:域名 DNS 探测排障工具
    问题背景访问某个HTTP域名接口,偶发性超时,原因可能多种多样,比如DNS解析问题、网络质量问题、对端服务负载问题等,在客户端没有良好埋点的情况下,排查起来比较费劲,只能挨个方向尝试,这里送大家一个小工具,可以快速采样DNS解析延迟,快速确认是否是DNS解析问题。使用演示运行工......
  • DNS解析过程
    勘误一些没有说浏览器缓存的检查浏览器缓存,有且没过期的话就用如果上面失败,就查本地的hosts文件中查找是否有这个网址的映射关系,如果有则直接调用这个IP的映射进行访问如果hosts文件(/etc/hosts、C:\Windows\System32\drivers\etc\hosts)中没有,则会去找当前网络中设置的本地D......
  • 什么是 DNS 记录?
    DNS记录是存储在DNS服务器上的文本指令。它们表明与一个域名相关的IP地址,也可以提供其他信息。DNS记录是计算机用语,指域名系统(DomainNameSystem,简称DNS)中的一条记录,这条记录存储于DNS服务器中。每一项记录包括了主机名、TTL值、类、类型、数据这几个字段。在Windows系统中,通过ns......
  • 检查邮件服务器的IP地址是否被列入RBL或DNSBL黑名单
    检查邮件服务器的IP地址是否被列入RBL或DNSBL黑名单输入你的发信IP地址,某个指向发信IP地址的域名,可以看到被哪些RBL列入了黑名单https://helohub.com/blacklisthttps://mxtoolbox.com/supertool如果发现自己邮件服务器的IP地址被列入了黑名单,首先要自查,是否有异常的流量,邮件队......
  • How to find which Azure Private DNS Zone is associated with VNet
    Herearesomecommonscenariosinquestion:AzFWgoesintofailedstateduetoaPrivateDNSzonelinkedwiththeVNETwhichcausesresolutionfailures.PrivateEndpointcreationwhereDNSzonefailstolinktothevnetasanotherzonewiththesamename......
  • docker-dnsmasq使用
    docker-dnsmasq支持通过web页面配置域名映射,镜像地址:https://hub.docker.com/r/jpillora/dnsmasq使用步骤如下:1、在Docker宿主上创建/opt/dnsmasq.conf配置文件touch/opt/dnsmasq.conf2、dockerrun启动容器dockerrun\--namednsmasq\-d\-p53:53/......
  • 常见的DNS安全攻击
    1.DNS劫持DNS劫持又称域名劫持,攻击者利用缺陷对用户的DNS进行篡改,将域名由正常IP指向攻击者控制的IP,从而导致访客被劫持到一个不可达或者假冒的网站,以此达到非法窃取用户信息或者破坏正常网络服务的目的。DNS劫持可用于DNS域欺骗(攻击者通常目的是为了显示不需要的广告以产生收入......
  • DNS 各记录类型说明及规则
    各记录类型使用目的记录类型使用目的A记录将域名指向一个IP地址。CNAME记录将域名指向另一个域名,再由另一个域名提供IP地址。MX记录设置邮箱,让邮箱能收到邮件。NS记录将子域名交给其他DNS服务商解析。AAAA记录将域名指向一个IPv6地址。SRV记录用来标识某台服......
  • AHeadLib.Net C#版本的DLL劫持代码生成工具
      尝试过现有的AHeadLib、AheadLibEx之类的工具,要么不支持x64,要么运行过程中卡死崩溃等。所以自己写了一个。放到了github上:       https://github.com/bodong1987/AHeadLib.Net  先选择一个想要劫持的dll,然后选一个输出目录。工具将会为你输出完整的x86和x6......