涵哥 发表于 2017-10-12 14:31:56

科普--DNS劫持是怎么来的以及怎么没的

众所周知,DNS(域名系统)的作用是把网络地址(域名,以一个字符串的形式)对应到真实的计算机能够识别的网络地址(IP地址),以便计算机能够进一步通信,传递网址和内容等。但是,往往在特定的网络环境中会发生DNS劫持(域名劫持)这个问题。

所谓DNS劫持又称域名劫持,是指在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则返回假的IP地址或者什么都不做使请求失去响应,其效果就是对特定的网络不能访问或访问的是假网址。

那对DNS劫持,目前我们有啥好的办法来解决呢?

由于域名劫持往往只能在特定的被劫持的网络范围内进行,所以在此范围外的域名服务器(DNS)能够返回正常的IP地址,高级用户可以在网络设置把DNS指向这些正常的域名服务器以实现对网址的正常访问。所以域名劫持通常相伴的措施——封锁正常DNS的IP。

所以,最简单的办法就是手动固定路由器或者PC的DNS IP地址即可。

当然,还有其他的办法,比如直接用IP地址来访问网站,但是那样会比较烦一点,毕竟IP地址记起来会比较麻烦。


Dr.Antenna 发表于 2017-10-12 15:00:37

感谢分享

514422325 发表于 2017-10-12 19:38:58

{:2_31:}

doraemon 发表于 2017-10-13 00:07:54

本帖最后由 doraemon 于 2017-10-13 00:10 编辑

除了openwrt之類的firmware采用特殊的方法,使用較爲複雜的軟件包以及手工設置!!目前所有市售路由器官方固件内的簡單手工設置DNS方法,都無法避免劫持,不管你用什麽dns!!這是宿命!!!!!!!!!!!!!!!!!!!!!!!!!!
页: [1]
查看完整版本: 科普--DNS劫持是怎么来的以及怎么没的