域名污染知识

域名DNS污染怎么解决 教你几招轻松恢复

DNS污染——指的是用户访问一个地址,国内的服务器(非DNS)监控到用户访问的已经被标记地址时,服务器伪装成DNS服务器向用户发回错误的地址的行为。范例,访问油管、脸书之类网站等出现的状况。

你使用一个不存在的 IP (肯定不是 DNS )作为 DNS 去解析某个域名的时候,理应没有任何返回,但是却能返回一个错误 IP。为了证明是污染不是劫持,你再用这个不存在的 IP 去解析不存在的域名,这个时候你会发现没有任何返回,这就说明这个不存在的域名没有被污染。

下面就来教你如何验证DNS有无被污染以及污染后的解决方法。

DNS污染验证方法

我们可以在CMD命令行下通过这样一条命令:

nslookup 域名 192.168.1.1(其中192.168.1.1就是你的要验证的DNS地址)

DNS污染检测

即可判断该域名是否被污染,由于192.168.1.1不存在,理应没有任何返回。但我们却得到了一个错误的IP(不确定)。即可证明这个域名已经被DNS污染了。

可能以上步骤不是很清楚,具体的验证方法请参考

==》DNS污染处理:技术QQ:740550745《==

DNS污染解决方法

1、使用各种SSH加密代理,在加密代理里进行远程DNS解析,或者使用VPN上网。

2、修改hosts文件,操作系统中Hosts文件的权限优先级高于DNS服务器,操作系统在访问某个域名时,会先检测HOSTS文件,然后再查询DNS服务器。可以在hosts添加受到污染的DNS地址来解决DNS污染和DNS劫持。

hosts

3、通过一些软件编程处理,可以直接忽略返回结果是虚假IP地址的数据包,直接解决DNS污染的问题。

5、使用DNSCrypt软件,此软件与使用的OpenDNS直接建立相对安全的TCP连接并加密请求数据,从而不会被污染。

浏览过本文章的用户还浏览过
  • 域名DNS污染怎么解决 教你几招轻松恢复

    DNS污染指的是用户访问一个地址,国内的服务器(非DNS)监控到用户访问的已经被标记地址时,服务器伪装成DNS服务器向用户发回错误的地址的行为。范例,访问油管、脸书之类网站等出现的状况。 你使用一个不存在的 IP (肯定不是 DNS )作为 DNS 去解析某个域名 [详细]

  • DNS域名污染又称域名服务器缓存投毒

    网域服务器缓存污染 (DNS cache pollution),又称 域名服务器缓存投毒 (DNS cache poisoning),是指一些刻意制造或无意中制造出来的域名服务器 数据包 ,把域名指往不正确的IP地址。一般来说,在 互联网 上都有可信赖的网域服务器,但为减低网络上的流量 [详细]

  • Intra一键加密DNS请求,域名DNS不怕被污染

    DNS污染是一种常见的网络攻击方式,往常解决DNS污染的方式多为修改电脑或手机Hosts文件或使用网络代理工具。虫子为大家分享一个新方法 DNS over HTTPS :通过安装Intra APP,加密DNS请求,解决DNS污染。 DNS污染是什么 虫子被锁在房间出不去,想要吃烧饼只能 [详细]

  • 如何知道域名是否遭遇了DNS污染

    如何知道是否遭遇了DNS污染是很多朋友们都想知道的,针对这些以下业内相关专家就来告诉大家。 DNS污染是什么 它是指一些网络运营商为了某些目的,而对DNS进行一些操作而导致使用ISP的正常上网设置无法能通过域名取得正确的IP地址;很多国家或者地区往往为了 [详细]