网站内容劫持 广告(【原创】正是劫持、投毒的受害者到底是什么? )

优采云 发布时间: 2021-09-16 15:10

  网站内容劫持 广告(【原创】正是劫持、投毒的受害者到底是什么?

)

  阅读指南

  进入网络时代以来,每个人的生活都变得越来越丰富多彩,但也有很多烦恼。例如,信息海洋中不时出现大量垃圾和深渊,这是无法避免的

  进入网络时代以来,每个人的生活都变得越来越丰富多彩,但也有很多烦恼。例如,信息海洋中不时出现大量垃圾和深渊,这是无法避免的

  

  我们在这里讨论的是,在上网的过程中,我们会遇到令人费解的网页跳转。一个好的网页突然变成了一个全屏广告;或者可以正常访问的页面突然无法打开,但QQ等软件可以正常登录。这是什么原因?事实上,这些令人不安的异常情况意味着您可能是DNS劫持和中毒的受害者

  什么是DNS

  虽然我们经常上网冲浪,但并不是每个人都知道像手背一样打开网页背后的机制。只需单击鼠标,网页就会显示在您的面前。这是一个多么熟悉的操作,但在这个熟悉的操作背后,有一套互锁的过程

  当用户单击鼠标,单击enter,网页显示时,信息将首先通过浏览器发送,然后通过路由传输,然后DNS将域名解析为IP。找到服务器后,服务器将向用户发送内容,然后通过路由转发数据,最后浏览器将内容呈现给用户。根据实际情况,此过程中可能会有更多检查点,如防火墙、代理服务器等

  

  在此过程中,无论浏览器、路由、DNS和服务器等链接中是否存在*敏*感*词*,网页都可能无法访问。也许最容易被篡改的是DNS

  DNS的全名是域名系统。它的作用是将域名解析为IP地址。我们可以通过连接到网站服务器的IP地址访问网站。DNS在将“”解析为“”时起作用123. 125. 114.IP地址“144”允许您连接到此地址的服务器以访问网站

  

  DNS的角色是将web地址解析为IP地址

  在网上冲浪的过程中,有太多的因素会影响DNS,例如您的电脑设置、路由器设置、运营商设置等。一旦DNS出现错误,我们将无法将域名解析为正确的IP地址,自然我们将无法访问正确的页面。因此,如果您发现帽子你不能打开网页,但是直接连接到IP的网络软件如QQ可以正常工作,DNS是一个很值得怀疑的原因

  DNS错误的后果是什么

  DNS可能会受到太多因素的影响,因此许多利益相关者会在其中有所作为。例如,DNS劫持是一种非常常见的广告手段

  一般情况下,如果您没有专门设置DNS服务器,DNS服务器将由运营商提供。原则上,应该使用运营商提供的DNS服务器为您提供正确的IP跳转,但许多运营商DNS服务器的个性并不吸引人

  你经常可以看到,运营商会跳转到一个页面,比如打开互联网包的内容。你甚至会进入一个购物网络,但会跳转到竞争对手B。这就是所谓的DNS劫持

  

  打开百度,整个网页被迫跳转到XX*敏*感*词*,这是一次典型的DNS劫持

  为了应对运营商的DNS劫持,建立一个可靠的DNS服务器通常可以解决问题。但是,在建立了一个可靠的DNS服务器之后,许多朋友仍然无法解析到正确的IP地址。例如,IP地址网站可以ping,但无法访问。这通常是由DNS污染造成的

  虽然DNS服务器可以正常工作,但是我们通过UDP连接向DNS服务器发送域名解析请求,UDP不是一个可靠的连接,所以可以在途中拦截域名解析请求,然后冒充DNS服务器向您发送错误的IP地址。IP地址是错误的。当然,我们无法访问网站.我们可能会看到广告、网络钓鱼网页或什么都没有

  

  DNS默认使用UDP连接,不加密,容易被污染和中毒

  无论哪种情况,DNS错误都意味着您无法访问网站.在上网的整个过程中,DNS无疑是脆弱的,不受用户控制。如果有人必须使用DNS使你无法正常上网,大多数人对此无能为力。那么有什么方法可以避免DNS经常出错呢

  DNS错误到底有没有解救

  如前所述,为了应对运营商的DNS劫持,我们可以建立一个可靠的域名解析DNS服务器。目前,许多安全制造商、互联网企业甚至公益组织都提供DNS解析服务

  比如奇虎360、Norton、Comodo、百度、阿里巴巴、谷歌等企业都提供DNS解析服务,您也可以选择开放DNS等旧的免费DNS服务

  这些DNS服务可以很容易地在互联网上找到特定的IP地址。这里没有一一列出。当然,这并不意味着如果你使用这些DNS服务,就不会有DNS劫持。如果这些公司的人格不好怎么办?至于谁是可靠的,这取决于你

  另外,如果运营商不提供DNS,速度性能也不一定理想,这里推荐一款名为“DNS跳线”的软件,可以全面测试DNS的连接速度,设置DNS

  使用DNS跳线,您可以轻松找到适合您网络条件的DNS。此外,如果运营商的DNS劫持行为过于猖獗,您还可以投诉工信部运营商劫持网页。这确实是一种非常有效的方法,对exte非常有效nt表示,一些运营商直接屏蔽了工业和信息化部的投诉网页。那么,如何向工业和信息化部投诉运营商

  

  首先,如果发生网页劫持事件,不要直接向工业和信息化部投诉。按照流程,先向运营商投诉,然后再向工业和信息化部投诉,然后再接受。申诉条件由工业和信息化部公布并告知反倾销技术还包括“已向被投诉人投诉,对其处理结果不满意或在15天内未回复”,因此必须先进行处理。如果您向运营商投诉,该怎么办

  但是,事情往往不是那么美好。运营商的回答通常是敷衍的。不熟悉这项技术的客服人员甚至不明白网页劫持是什么意思。在它无效后,你可以向工业和信息化部投诉运营商!如果没有acc识别,投诉后问题将得到解决

  但即便如此,如果有人篡改DNS请求的UDP连接,仍然无法防止。一些公司将使用此原则防止员工随意访问网络。如果您想避免此过程,其想法是避免使用不可靠的连接(如UDP)进行DNS查询。您可以使用一些方法设置DNS作为TCP连接查询,或者您可以使用加密让其他服务器中继DNS请求

  

  IPv6强制部署IPSec,这也可以使DNS更加安全

  当然,这些方法的实施需要抛掷,这与普通用户的使用不符,也许将来IPv6全面上线后DNS的安全性会进一步提高

  总结

  总体上看,目前DNS机制在设计初期没有充分考虑安全性,导致别有用心的人频繁使用该链接来影响用户正常的网络接入。e将是未来更加完善的监管手段,让用户拥有更好的在线体验

  

0 个评论

要回复文章请先登录注册


官方客服QQ群

微信人工客服

QQ人工客服


线