網(wǎng)絡(luò)訪問(wèn)出現(xiàn)異常,,跳轉(zhuǎn)到別的網(wǎng)站了?想要知道是否被DNS劫持呢?對(duì)于眾多疑問(wèn),,當(dāng)下dns劫持對(duì)于用戶來(lái)說(shuō)已經(jīng)不是什么稀有的事情,那么怎么樣防止dns劫持呢?以下是有關(guān)防止dns劫持的知識(shí)介紹。
如何查看是否被DNS劫持:
①通過(guò)客戶端查看DNS是否被劫持
STEP 1:打開(kāi)控制面板 -> 網(wǎng)絡(luò)和共享中心;
STEP 2:查看網(wǎng)絡(luò)狀態(tài);
STEP 3:查看屬性 -> Internet版本協(xié)議4(TCP/IPv4);
STEP 4:查看屬性的DNS地址是否和之前一致,如果有出入則說(shuō)明被劫持;
②通過(guò)nslookup查看DNS解析結(jié)果
STEP 1:通過(guò)nslookup解析一個(gè)正常的網(wǎng)站,,例如“m.sogou.com”,應(yīng)該返回正常地址;
STEP 2:通過(guò)nslookup解析一個(gè)不存在的網(wǎng)站,,例如“test.com.cn”,,返回結(jié)果應(yīng)該是超時(shí),如果返回IP地址,,則說(shuō)明DNS被劫持;
③通過(guò)登錄路由器管理后臺(tái)查看路由器是否遭受DNS劫持
STEP 1:登錄路由器后臺(tái)管理頁(yè)面;
STEP 2:進(jìn)入網(wǎng)絡(luò)參數(shù) -> “WAN口”設(shè)置;
STEP 3:進(jìn)入PPPoE高級(jí)設(shè)置界面;
STEP 4:查看設(shè)置的DNS地址是否和之前一致,,如果有出入則說(shuō)明被劫持;
想要防止dns劫持應(yīng)該怎么辦?可以以下幾個(gè)步驟
①互聯(lián)網(wǎng)公司準(zhǔn)備兩個(gè)以上的域名,一旦黑客進(jìn)行DNS攻擊,,用戶還可以訪問(wèn)另一個(gè)域名,。
②互聯(lián)網(wǎng)應(yīng)該對(duì)應(yīng)急預(yù)案進(jìn)行進(jìn)一步修正,,強(qiáng)化對(duì)域名服務(wù)商的協(xié)調(diào)流程,。
③域名注冊(cè)商和代理機(jī)構(gòu)特定時(shí)期可能成為集中攻擊目標(biāo),需要加以防范,。
④國(guó)內(nèi)有關(guān)機(jī)構(gòu)之間應(yīng)該快速建立與境外有關(guān)機(jī)構(gòu)的協(xié)調(diào)和溝通,,協(xié)助國(guó)內(nèi)企業(yè)實(shí)現(xiàn)對(duì)此事件的快速及時(shí)的處理。