电脑DNS被劫持会导致打开的网页与相应的网址不符并劫持到另一个网址。
DNS劫持又叫域名劫持,指攻击者利用其他攻击手段,篡改了某个域名的解析结果,使得指向该域名的IP变成了另一个IP,导致对相应网址的访问被劫持到另一个不可达的或者假冒的网址,从而实现非法窃取用户信息或者破坏正常网络服务的目的。
DNS(域名系统)的作用是把网络地址(域名,以一个字符串的形式)对应到真实的计算机能够识别的网络地址(IP地址),以便计算机能够进一步通信,传递网址和内容等。
由于域名劫持往往只能在特定的被劫持的网络范围内进行,所以在此范围外的域名服务器(DNS)能够返回正常的IP地址,高级用户可以在网络设置把DNS指向这些正常的域名服务器以实现对网址的正常访问。所以域名劫持通常相伴的措施——封锁正常DNS的IP。
扩展资料:
DNS被劫持的危害:
攻击者通常会通过两种方式实现DNS劫持,一种是直接攻击域名注册商或者域名站点获取控制域名的账户口令,这样可以修改域名对应的IP地址,另外一种方式是攻击权威名称服务器,直接修改区域文件内的资源记录。
对于企业和机构客户而言,遭遇DNS劫持是非常严重的问题,它会导致机构失去对域名的控制,一旦攻击实现,机构的站点将不能访问,或者用户可能会访问到伪造的站点。
当用户接入如支付宝,银行等合法站点时遭遇域名劫持,用户将面临个人账户和敏感信息泄露,财产损失等风险。
参考资料来源:百度百科-DNS劫持
主要有以下几个原因:
1、网络故障。
通常是DNS错误所致。
2、网站故障。
如果你只是某个网站打不开,那么可能是该网站的服务器发生故障,也可能是网络服务器的线路发生意外堵塞,导致了一部分的用户无法打开网页。
3、病毒所致。
如果你电脑中了病毒,让你的DNS被劫持,比如自己的浏览器主页被篡改了,打开一些常见网页打不开或者会有弹窗、跳转等。
扩展资料:
DNS故障排除方法:
1、对网络连接情况进行验证
登录到DNS服务器上,并利用ping命令检查与其它机器的连接状态。还应该做的就是,尝试利用随机机器来ping连接DNS服务器。请务必牢记,只有在防火墙的配置里容许网际消息控制协议(ICMP)数据包通过的情况下,ping命令才能发挥作用。
2、尝试利用一台主机进行ping测试
如果本地网络中的名称解析服务出现问题,就应该选择尝试对网络中的其它服务器进行ping测试。首先,可以利用服务器的网络IP地址进行ping测试。这样的话,就可以确认该服务器是否依然可以连接。接下来,要做的就是利用计算机名称和服务器的完全合格域名进行ping测试。
3、重新启动DNS服务器
参考资料:IT专家网-十个要诀帮你修复DNS故障
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)