瀏覽器dns被劫持了怎麼辦(路由器dns被劫持有什麼後果)

DDOS攻擊、域名劫持、網頁被篡改等網路安全問題頻發,其中DNS劫持對於網站造成的影響和危害算是難解決。DNS劫持通常針對不安全的網站,域名被劫持時,會將一個域名解析到與原始伺服器不同的IP,在黑客攻擊的情況下,黑客將把域名指向他們的伺服器。因此,每當網站使用者試圖訪問該域名時,都會被引導至錯誤的IP,而不是原始網站。

黑客一般會劫持流量可觀的網站,想象一下,當你的客戶進入網站時突然被解析到另一個網站,你的客戶會有許多困惑,憤怒和恐慌,DNS劫持已經導致許多公司遭受嚴重的損失。

不道德的ISP都可以劫持DNS,這種劫持的原理就是捕獲DNS請求報文,返回給你的域名的IP地址並不是你註冊在網際網路組織的真實IP地址,而是一個虛假的IP地址,自然就可以達到不可告人的目的,理論上沒有任何技術手段可以阻止,只能改善。

下面一些改善DNS劫持的方式:

1.由於域名劫持往往只能在特定的被劫持的網路範圍內進行,所以在此範圍外的域名伺服器(DNS)能夠返回正常的IP地址,在Interner協議(TCP/IP)的屬性頁裡,選擇”使用下面的DNS伺服器地址”,首*選和備用DNS伺服器分別設定為8.8.8.8和8.8.4.4,完成後重新連線上網。

2.修改HOSTS檔案,作業系統中Hosts檔案的優先順序高於DNS伺服器,作業系統在訪問某個域名時,會先檢測HOSTS檔案,然後再查詢DNS伺服器。可以在HOSTS新增受到汙染的DNS地址來解決DNS汙染和DNS劫持。

3.使用快速雲的DNS加速,不間斷的向遞迴伺服器推送您網站的正確解析IP,讓使用者直接就能從遞迴伺服器那邊知道網站內容,可以儘快訪問到正確的網站頁面。相比前兩種方式,使用DNS加速是較為便利的,畢竟發生劫持之後您不可能讓您的網站使用者每個人都去修改伺服器IP和HOSTS檔案,跟使用者說您的網站被劫持了,只會引起恐慌和不信任.