DNS劫持和dns污染的区别是什么?

网上看了很多文章,还是不太懂,感觉好懵逼;这里说下我现在的理解:dns劫持:就是访问的域名服务器被黑,导致其A记录被修改(个人感觉这个好像可能行不大吧,根服务器肯定是不太可能的了,运行商下一层的dns缓存服务器还比较有可能)。dns污染:劫持访问目的端口位53的报文,对其回复一个自己虚假的IP地址。

回答1:劫持就是客户机的dns请求被中间人拦截、并回复了假的信息。污染不拦截dns请求,而是利用规则直接就欺骗dns服务器,使其回复错误信息。

回答2:DNS劫持:你去解析一个不存在的域名的时候,DNS本来应该告诉我们这个域名不存在,但是被劫持后DNS就会给我们解析出一个IP。常见的情况就是电信114搜索。解决方法就是换成GoogleDNS就可以了解决了。

DNS污染:你使用一个不存在的IP(肯定不是DNS)作为DNS去解析某个域名的时候,理应没有任何返回,但是却能返回一个错误IP。为了证明是污染不是劫持,你再用这个不存在的IP去解析不存在的域名,这个时候你会发现没有任何返回,这就说明这个不存在的域名没有被污染。解决方法就是DNSCrypt什么的了。

DNS劫持和dns污染的区别是什么?

回答3:DNS劫持是针对DNS协议:

一种是通过技术手段直接修改dns的解析结果。

另一种是直接把全部的查询结果都劫持到另外的服务器上。

这两种都不经过原本的dns服务器直接给你返回错误的IP。

dns污染是针对域名的:

dns协议依然会去原本的递归服务器查询,如果是非污染域名,那么正常返回结果。

如果是需要污染的域名,那么墙就会优先返回一个错误的IP。同时递归服务器依然会返回结果。

因为dns协议只会使用最快的那个,这样就算正确的接收到了,但是错误的先到达,导致只能显示错误的结果。

个人理解,有错请各位大佬指出。

提供域名被墙检测、DNS污染查询和域名301跳转。发布者:admin,转转请注明出处:https://www.jiupaicom.com/dnswuran/4643.html

(0)
上一篇 2023年8月6日 上午9:28
下一篇 2023年8月6日 上午9:29

相关推荐

  • 域名被dns污染怎么解决?

    如果您的域名受到dns污染,以下是一些解决方案。 1、更改域名注册商的dns设置:登录到您的域名注册商的账户管理界面,查找并更改域名的dns服务器设置。将dns服务器设置为可信赖的、公共的dns服务器,如Google Public dns、Cloudflare dns等。 2、添加dnsSEC验证:启用dnsSEC(dns安全扩展)验证以保护您的域名免受dn…

    2023年7月25日
    00
  • 域名被dns污染了怎么处理?怎么解决?

    我想请教大家一个问题,我有个域名,前几天被dns污染了,现在还无法访问,ping的时候ip都是不一样的,怎么也打不开,请问大家有什么解决办法吗?我听说可以做域名污染清洗,但是不知道靠谱不。 回答1:域名被污染基本无解的,这个已经最严重了,只能找人。 一般只是域名被墙的话,还可以迁回国内,备案。然后国内正常使用。被污染的话一般就废了,换域名吧。你在阿里云如果有…

    2023年8月7日
    00
  • 域名dns污染就是被墙了吗?

    域名dns污染和被网络封锁(或“墙”)是两个不同的概念,尽管在某些情况下可能存在相关性。 域名dns污染指的是恶意篡改或修改dns解析结果,使得用户无法正确地访问该域名对应的网站或服务。这种污染可能是由于中间人攻击、恶意软件或恶意dns服务器等导致的,目的是阻止特定域名的访问或引导用户到错误的网站。 被网络封锁通常是由管理部门或其他机构通过限制或禁止用户访问…

    2023年7月25日
    00
  • dns污染和dns劫持有什么区别?

    dns污染和dns劫持是两种不同的dns攻击形式,它们有以下区别。 1、定义:dns污染是指在dns服务器或通信中故意插入错误的dns记录,以篡改dns解析结果。dns劫持是一种攻击方法,通过劫持合法的dns查询并返回恶意的dns解析结果。 2、实施方式:dns污染可以通过篡改dns缓存或将错误的dns响应注入到系统中进行。而dns劫持是通过劫持合法的dns…

    2023年7月25日
    00
  • dns污染是谁干的?

    dns污染可能由多个实体进行。以下是一些可能导致dns污染的主要源。 1、互联网服务提供商(ISP):某些ISP可能会故意篡改或修改dns解析结果,以屏蔽特定网站或引导用户到特定网站。 2、黑客或恶意攻击者:黑客或恶意攻击者可能通过中间人攻击、恶意软件或恶意dns服务器来篡改dns解析结果,以便窃取信息、欺诈或引导用户到恶意网站。 3、dns供应链攻击:攻击…

    2023年7月25日
    00
  • dns污染怎么检测?dns污染检测方法

    有几种方法可以检测dns污染。 1、dns查询回应比对:通过进行多次dns查询,然后比对响应结果,观察是否存在不一致。如果在不同的查询中发现了不同的IP地址或解析结果,那么可能存在dns污染。 2、dnsSEC验证:dnsSEC(dns安全扩展)是一种用于验证dns数据完整性和真实性的机制。通过启用dnsSEC验证,您可以检测是否存在恶意篡改dns记录的情况…

    2023年7月25日
    00

发表回复

登录后才能评论