自從進入網絡時代,大家的生活也愈加多姿多彩起來,但也多出了很多煩惱。例如,信息海洋中時不時出現的大群垃圾,以及深淵,就令人防不勝防。
這里說的正是上網過程中遇到莫名其妙的網頁跳轉,好端端的一個網頁,突然就變成了滿屏的廣告;或者本來能正常訪問的頁面,突然就打不開了,但QQ之類的軟件卻可以正常登錄。這到底是什么原因造成的呢?其實出現了這些令人困擾的異?,F象,意味著你可能是DNS劫持、投毒的受害者。
一、DNS到底是什么?
雖然我們經常上網,但并不是每個人都對開啟一個網頁背后的機制了如指掌。輕點鼠標,網頁即呈現在眼前,何其熟悉的操作,但這熟悉操作的背后,卻蘊藏著一套環環相扣的流程。從用戶點擊鼠標、敲下回車,到網頁顯示,信息首先會通過瀏覽器發送,然后經路由中轉,接著DNS將域名解析成IP,找到服務器后服務器會發送內容給用戶,接著再由路由轉發數據,最后瀏覽器將內容呈現給用戶。視實際情況,這個過程中還可能存在更多關卡,比如說防火墻、代理服務器等。
網頁瀏覽存在諸多環節,被劫持的機會很多,其中DNS非常容易被做手腳
在這套流程中,無論瀏覽器、路由、DNS、服務器等任一環節中出了叛徒,都有可能導致網頁無法訪問。而被人篡改最多的,或許就是DNS了。 DNS全稱是域名系統,它所起到的作用,在于把域名解析為IP地址。我們能訪問到某個網站,靠的是連接到該網站服務器的IP地址,DNS在這里面起到的作用就是把“www.baidu.com”解析成“123.125.114.144”這樣的IP地址,讓你能夠連接到這地址的服務器來訪問網站。
把網址解析為IP地址,就是DNS所起到的作用了
在上網的流程中,有太多的因素可以影響到DNS,例如你的PC的設置、路由器的設置、運營商的設置等等,DNS一旦出現了差錯,就會無法把域名解析成為正確的IP地址,我們自然也無法訪問到正確的頁面。因此,如果你發現開啟不了網頁,但QQ這樣直連IP的網絡軟件卻可以正常服務,那DNS就是一個非常值得懷疑的原因。
二、DNS出錯會導致什么后果?
DNS這個環節可以被太多因素影響,所以不少利益相關者都會在這里面做手腳。例如,DNS劫持就是非常常見的廣告投放手段。一般情況下,如果你不特別設置DNS服務器,那么DNS服務器就會由運營商來提供。按理來說,運營商提供的DNS服務器應該用于正確地為你提供IP跳轉,但偏偏很多運營商DNS服務器的人品都不堪入目。你常常就能看到運營商會把你給跳轉到什么開通上網套餐之類的頁面,甚至會出現你輸入A購物網但卻被跳轉到競爭對手B的情況,這就是所謂的DNS劫持。
開個百度,整個網頁都被強制跳轉到XX娛樂城去了,這就是典型的DNS劫持
三、避免DNS劫持的損失
其實,DNS劫持并不是什么新鮮事物,也并非無法預防,百度被黑事件的發生再次揭示了全球DNS體系的脆弱性,并說明互聯網廠商如果僅有針對自身信息系統的安全預案,就不足以快速應對全面而復雜的威脅。因此,我們很有必要準備一個網站監控工具,幫助自己監控網站。比如說:iis7網站監控工具。
iis7網站監控的好處就是它可以全天24小時監控網站,檢測網站是否被劫持,被入侵后劫持、被墻,在哪些地區打不開等。在監控過程中,一旦網站有異常,就會馬上發送郵件通知,這樣就可以及時處理問題,避免DNS劫持帶來的損失。IIS7網站監控
四、DNS劫持解決方法
由于一些未知原因,在極少數情況下自動修復不成功,建議您手動修改。同時,為了避免再次被攻擊,即使修復成功,用戶也可按照360或騰訊電腦管家提示的方法修改路由器的登錄用戶名和密碼。下面以用戶常用的TP-link路由器為例來說明修改方法(其他品牌路由器與該方法類似)。
手動修改DNS:
1、在地址欄中輸入:http://192.168.1.1(如果頁面不能顯示可嘗試輸入:http://192.168.0.1)?! ?/p>
2、填寫您路由器的用戶名和密碼,點擊“確定”?! ?/p>
3.在“DHCP服務器—DHCP”服務中,填寫主DNS服務器為更可靠的114.114.114.114地址,備用DNS服務器為8.8.8.8,點擊保存即可。
修改路由器密碼:
1、在地址欄中輸入:http://192.168.1.1(如果頁面不能顯示可嘗試輸入:http://192.168.0.1)?! ?/p>
2、填寫您路由器的用戶名和密碼,路由器初始用戶名為admin,密碼也是admin,如果您修改過,則填寫修改后的用戶名和密碼,點擊“確定”?! ?/p>
3、填寫正確后,會進入路由器密碼修改頁面,在系統工具——修改登錄口令頁面即可完成修改(原用戶名和口令和2中填寫的一致)。
新聞熱點
疑難解答