DNS劫持和dns污染的区别是什么?

网上看了很多文章,还是不太懂,感觉好懵逼;这里说下我现在的理解:dns劫持:就是访问的域名服务器被黑,导致其A记录被修改(个人感觉这个好像可能行不大吧,根服务器肯定是不太可能的了,运行商下一层的dns缓存服务器还比较有可能)。dns污染:劫持访问目的端口位53的报文,对其回复一个自己虚假的IP地址。

回答1:劫持就是客户机的dns请求被中间人拦截、并回复了假的信息。污染不拦截dns请求,而是利用规则直接就欺骗dns服务器,使其回复错误信息。

回答2:DNS劫持:你去解析一个不存在的域名的时候,DNS本来应该告诉我们这个域名不存在,但是被劫持后DNS就会给我们解析出一个IP。常见的情况就是电信114搜索。解决方法就是换成GoogleDNS就可以了解决了。

DNS污染:你使用一个不存在的IP(肯定不是DNS)作为DNS去解析某个域名的时候,理应没有任何返回,但是却能返回一个错误IP。为了证明是污染不是劫持,你再用这个不存在的IP去解析不存在的域名,这个时候你会发现没有任何返回,这就说明这个不存在的域名没有被污染。解决方法就是DNSCrypt什么的了。

DNS劫持和dns污染的区别是什么?

回答3:DNS劫持是针对DNS协议:

一种是通过技术手段直接修改dns的解析结果。

另一种是直接把全部的查询结果都劫持到另外的服务器上。

这两种都不经过原本的dns服务器直接给你返回错误的IP。

dns污染是针对域名的:

dns协议依然会去原本的递归服务器查询,如果是非污染域名,那么正常返回结果。

如果是需要污染的域名,那么墙就会优先返回一个错误的IP。同时递归服务器依然会返回结果。

因为dns协议只会使用最快的那个,这样就算正确的接收到了,但是错误的先到达,导致只能显示错误的结果。

个人理解,有错请各位大佬指出。

提供域名被墙检测、DNS污染查询和域名301跳转。发布者:admin,转转请注明出处:https://www.jiupaicom.com/dnswuran/4643.html

(0)
上一篇 2023年8月6日 上午9:28
下一篇 2023年8月6日 上午9:29

相关推荐

  • 路由器dns污染的解决方法

    要解决路由器上的dns污染问题,可以考虑以下方法。 1、修改默认的dns服务器:将路由器的dns服务器设置更改为可靠、受信任的dns解析服务提供商,例如Google Public dns(8.8.8.8和8.8.4.4)或Cloudflare dns(1.1.1.1和1.0.0.1)。这可以减少中间人攻击和恶意解析的风险。 2、启用dns加密:如果您的路由器…

    2023年7月25日
    00
  • dns污染会出现什么情况?

    dns污染值得是攻击者恶意篡改DNS服务器或本地DNS缓存记录,使其返回错误或伪造的IP地址,导致域名无法解析到正确的IP。 那么,dns污染会出现什么情况? 如果你的DNS污染了,你的域名将无法解析正确的IP,解析的IP都是乱七八糟的,从而导致域名无法正常使用。其次,会损失声誉和营业额,因为域名已经无法正常使用了,用户将无法访问,所以会导致业务无法正常进行…

    2023年8月17日
    00
  • 个人电脑dns污染解决方案

    如果您的个人电脑受到dns污染,以下是一些解决方案。 1、更改本地dns设置:打开您的网络设置,手动更改您的计算机上的dns服务器地址。可以选择使用可靠的、公共的dns服务器如Google Public dns、Cloudflare dns等。确保将dns服务器设置为可信赖的服务器,以避免受到恶意dns服务器的影响。 2、清除本地dns缓存:在Windows…

    2023年7月25日
    00
  • 域名被dns污染解决方法

    如果您的域名受到dns污染,您可以尝试以下解决方法。 1、切换到可靠的dns解析服务提供商:更改您的计算机、手机或路由器上的dns服务器设置,将其更改为可信赖的、受信任的dns解析服务提供商,如Google Public dns(8.8.8.8和8.8.4.4)或Cloudflare dns(1.1.1.1和1.0.0.1)。这样可以避免使用恶意的dns服务…

    2023年7月25日
    00
  • 域名污染了怎么解决?(dns污染的解决方法)

    最近很多朋友提问:自己的域名污染了,导致网页无法访问,很多对这个dns污染不了解,不知道是怎么回事,也不知道怎么解决。今天我就把众多技术大佬的回答汇总一下,大家可以看看。 回答1:除非你的用户都能使用干净的dns服务器,否则无解。 回答2:在递归服务器上开启dnssec,导入跟域名公钥并校验就行了。当然这样如果遇到了被污染的情况返回的是报错而不是没污染的结果…

    2023年8月4日
    00
  • dns污染跳转新域名有用吗?怎么处理?

    dns污染跳转新域名是没用的,但是是可以处理的,可以恢复之前的状态。 首先,你需要知道什么是域名污染,DNS污染指的是域名无法解析正确的IP地址,解析的IP都是乱七八糟的,而且IP地址解析不唯一,导致这种情况的原因有很多,我之前也讲了很多,大家可以看看具体的案例,今天我主要讲怎么处理。 1,第一个办法就是更换DNS服务商。你可以使用百度、阿里云、腾讯这些DN…

    2023年9月9日
    00

发表回复

登录后才能评论