新聞中心
大家好,今天小編關(guān)注到一個比較有意思的話題,就是關(guān)于dns劫持是如何盈利的的問題,于是小編就整理了3個相關(guān)介紹為您解答,讓我們一起看看吧。

創(chuàng)新互聯(lián)建站是一家專注于成都做網(wǎng)站、成都網(wǎng)站制作與策劃設(shè)計,五華網(wǎng)站建設(shè)哪家好?創(chuàng)新互聯(lián)建站做網(wǎng)站,專注于網(wǎng)站建設(shè)十余年,網(wǎng)設(shè)計領(lǐng)域的專業(yè)建站公司;建站業(yè)務(wù)涵蓋:五華等地區(qū)。五華做網(wǎng)站價格咨詢:18980820575
DNS劫持的基本原理?
主要的劫持技術(shù)分為兩種:
1、DNS劫持,DNS報文主要是用來根據(jù)一個域名查詢一個IP地址,然后再發(fā)起http連接,通過HTTP協(xié)議獲得網(wǎng)站的真正內(nèi)容。因此,這種劫持的原理就是捕獲DNS請求報文,返回給你的域名的IP地址并不是你注冊在互聯(lián)網(wǎng)組織的真實IP地址,而是一個虛假的IP地址,自然就可以達到不可告人的目的。這種劫持只能發(fā)生在串接在網(wǎng)絡(luò)中的路由器設(shè)備(例如家用出口路由器設(shè)備),不道德的ISP都可以劫持DNS。學(xué)習這種劫持需要了解DNS的工作細節(jié)(比如,DNS是采用UDP封裝,不加密其中的任何內(nèi)容,采用的是遞歸形式的一級一級的找到該域名的注冊服務(wù)商,并且一級一級的返回最終的結(jié)果)。如果是ISP或者網(wǎng)關(guān)路由器設(shè)備劫持你的DNS,理論上沒有任何技術(shù)手段可以阻止,因此現(xiàn)在提出了一種技術(shù)叫
DNS
HTTPS
2、還有一種對網(wǎng)站劫持的技術(shù)叫TCP劫持,其基本原理可以是旁路在網(wǎng)絡(luò)中一個設(shè)備,該設(shè)備發(fā)現(xiàn)了HTTP的請求報文的時候,會偽造客戶端給服務(wù)器發(fā)送一個虛假的RST報文,欺騙服務(wù)器不繼續(xù)應(yīng)答這個GET請求(因為RST報文會導(dǎo)致TCP拆鏈),然后再假冒服務(wù)器給客戶端發(fā)送一個HTTP請求的應(yīng)答報文,該應(yīng)答報文里面包含一些通過JS等腳本上的特殊處理,導(dǎo)致頁面里面會莫名其妙的出現(xiàn)一些廣告等。這種劫持一般也只能在網(wǎng)絡(luò)鏈路上串接、旁路設(shè)備可以實現(xiàn),大部分也是一些不道德的ISP所為,這種劫持只要采用HTTPS就可以很好的避免。
dns劫持是什么意思?
DNS劫持又稱域名劫持,是指通過某些手段取得某域名的解析控制權(quán),修改此域名的解析結(jié)果,導(dǎo)致對該域名的訪問由原IP地址轉(zhuǎn)入到修改后的指定IP,其結(jié)果就是對特定的網(wǎng)址不能訪問或訪問的是假網(wǎng)址。通常在下面幾種情況下會遇到DNS劫持的問題:
1.用戶計算機感染病毒,病毒篡改HOSTS文件,添加虛假的DNS解析記錄。Windows系統(tǒng)中HOSTS文件的優(yōu)先級高于DNS服務(wù)器,系統(tǒng)在訪問某個域名時,會先檢測HOSTS文件,然后再查詢DNS服務(wù)器。
2.用戶試圖訪問的網(wǎng)站被惡意攻擊。你可能訪問到的是一個欺騙性網(wǎng)站,也有可能被定向到其它網(wǎng)站。
3.用戶在瀏覽器中輸入了錯誤的域名,導(dǎo)致DNS查詢不存在的記錄。以前遇到這種情況,瀏覽器通常會返回一個錯誤提示。目前大多數(shù)情況下用戶會看到ISP設(shè)置的域名糾錯系統(tǒng)提示。
dns劫持什么意思?
DNS劫持,也稱為DNS服務(wù)假裝,是一種技術(shù),它允許攻擊者控制或更改域名系統(tǒng)(DNS)的記錄,以便重定向流量到不受信任或惡意的Web服務(wù)器以獲得敏感信息或干擾網(wǎng)絡(luò)通信。
這些重定向通常是隱藏的,而真正的來源始終未被發(fā)現(xiàn)。
到此,以上就是小編對于dns劫持是如何盈利的呢的問題就介紹到這了,希望這3點解答對大家有用。
分享標題:DNS劫持的基本原理?(dns劫持是如何盈利的呢)
當前鏈接:http://m.5511xx.com/article/cdjhocc.html


咨詢
建站咨詢
