0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

DNS劫持和HTTP劫持的區(qū)別和解決方法

如意 ? 來(lái)源:今日頭條 ? 作者:佚名 ? 2021-02-11 16:55 ? 次閱讀

眾所周知,網(wǎng)絡(luò)劫持共分為兩大類:DNS劫持和HTTP劫持。那么它們到底是什么意思,有什么不同之處呢?

DNS劫持

大部分網(wǎng)站都需要用到CDN,使用CDN加速后,源站IP被隱藏,用戶通過(guò)訪問(wèn)最近節(jié)點(diǎn),瀏覽網(wǎng)站內(nèi)容,以達(dá)到網(wǎng)站被加速的目的。這個(gè)過(guò)程其實(shí)也可以說(shuō)是DNS劫持的過(guò)程。

與惡意DNS劫持不同的是,CDN服務(wù)商的目的是友好的,加速也經(jīng)過(guò)網(wǎng)站管理員同意,我們經(jīng)常說(shuō)的DNS劫持,均指惡意的DNS劫持。

DNS劫持和HTTP劫持的區(qū)別和解決方法

一般DNS解析流程是用戶走localdns,通過(guò)運(yùn)營(yíng)商提供的遞歸DNS解析,通常的DNS劫持就發(fā)生在這一層。

DNS劫持和HTTP劫持的區(qū)別和解決方法

當(dāng)網(wǎng)站發(fā)生DNS劫持后,用戶輸入網(wǎng)址,不再跳轉(zhuǎn)到原來(lái)的頁(yè)面,而是被攻擊者指向一個(gè)特定的頁(yè)面。通俗的說(shuō),用戶輸出google.com后,回車打開的,卻是百度搜索的頁(yè)面,這就是DNS劫持的典型案例。

DNS劫持有三種后果:

域名被錯(cuò)誤解析,網(wǎng)頁(yè)跳轉(zhuǎn)到糾錯(cuò)導(dǎo)航頁(yè),導(dǎo)航頁(yè)被植入惡意廣告。

錯(cuò)誤域名解析到非正常頁(yè)面。

直接被解析到攻擊者指定的站點(diǎn)或廣告頁(yè)面。

DNS被劫持,用戶無(wú)法正常瀏覽內(nèi)容,甚至可能因此上當(dāng)受騙,嚴(yán)重影響用戶體驗(yàn)和網(wǎng)站業(yè)務(wù)的開展。

HTTP劫持

HTTP劫持相對(duì)于DNS劫持溫和一些。在服務(wù)器與客戶端進(jìn)行數(shù)據(jù)傳輸時(shí),攻擊者偽裝成服務(wù)器,響應(yīng)客戶端請(qǐng)求,從而拋棄真正服務(wù)器的數(shù)據(jù)傳輸。

DNS劫持和HTTP劫持的區(qū)別和解決方法

當(dāng)網(wǎng)站遭受HTTP劫持時(shí),同樣會(huì)造成一些后果:

出現(xiàn)3xx重定向跳轉(zhuǎn);

JS內(nèi)容被篡改;

html內(nèi)容被篡改;

這樣一來(lái),目標(biāo)網(wǎng)站會(huì)出現(xiàn)彈窗廣告、頁(yè)面廣告等多種廣告形式,或者網(wǎng)站的一些內(nèi)容被黑客修改,用于達(dá)到某種目的。

怎么防止網(wǎng)站被劫持?

防止網(wǎng)站被劫持,有兩種思路。

對(duì)客戶端和服務(wù)器的數(shù)據(jù)傳輸進(jìn)行加密

隱藏http請(qǐng)求的特征

對(duì)客戶端和服務(wù)器的數(shù)據(jù)傳輸進(jìn)行加密的終極解決辦法,是安裝ssl證書,將站點(diǎn)從http升級(jí)為https,因?yàn)閔ttps協(xié)議會(huì)對(duì)數(shù)據(jù)傳輸進(jìn)行加密,攻擊者也就無(wú)法攔截它們之間的數(shù)據(jù)傳輸,從而進(jìn)行劫持了。

另外一種是對(duì)URL進(jìn)行加密,對(duì)URL進(jìn)行加密后,用戶向CDN節(jié)點(diǎn)發(fā)起請(qǐng)求,C再由CDN節(jié)點(diǎn)進(jìn)行解密,獲取真實(shí)的URL鏈接并響應(yīng)給用戶。

以上就是兩種劫持方式的簡(jiǎn)單介紹了。隨著ssl證書的普及,對(duì)http和DNS進(jìn)行劫持的案例越來(lái)越少,但因?yàn)楣粽呒夹g(shù)也在不斷革新,所以不能忽略它們對(duì)網(wǎng)站的影響,應(yīng)當(dāng)重視起來(lái)。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3105

    瀏覽量

    59535
  • DNS
    DNS
    +關(guān)注

    關(guān)注

    0

    文章

    215

    瀏覽量

    19771
  • https
    +關(guān)注

    關(guān)注

    0

    文章

    50

    瀏覽量

    6090
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    手動(dòng)清除使用映像劫持技術(shù)的病毒

    手動(dòng)清除使用映像劫持技術(shù)的病毒這幾天一直想要把這個(gè)經(jīng)驗(yàn)寫一下,總沒抽出時(shí)間,晚上加加班。樣本已經(jīng)被殺毒U盤的監(jiān)控干掉,本文回憶下修復(fù)過(guò)程。 現(xiàn)象一媒體朋友的筆記本染毒,殺毒軟件起不來(lái)。開機(jī)就彈出
    發(fā)表于 03-30 14:22

    如何解決DNS解析錯(cuò)誤故障

    :更換本地DNS方法目前國(guó)內(nèi)電信運(yùn)營(yíng)商通過(guò)使用DNS劫持方法,干擾用戶正常上網(wǎng),使得用戶無(wú)法訪問(wèn),(例如彈出廣告窗口),所以我一直在使用
    發(fā)表于 09-29 15:14

    淺析加密DNS做出來(lái)的網(wǎng)站怎么這么奇怪

    淺析加密DNS做出來(lái)的網(wǎng)站怎么這么奇怪,是不是被劫持。
    發(fā)表于 04-14 17:28

    DNS攻擊防范科普系列1》—你的DNS服務(wù)器真的安全么?

    無(wú)法響應(yīng)正常的請(qǐng)求。DNS服務(wù)易受攻擊的原因,除了專門針對(duì)DNS服務(wù)器發(fā)起的;還有就是利用DNS服務(wù)的特點(diǎn),用“DNS放大攻擊”對(duì)其他受害主機(jī)發(fā)起攻擊。如下就是
    發(fā)表于 10-16 15:21

    基于Android釣魚劫持風(fēng)險(xiǎn)的防范

    釣魚劫持漏洞可以在用戶未察覺的情況下竊取用戶的重要信息,這對(duì)用戶的信息安全和財(cái)產(chǎn)安全造成了巨大的威脅。本文通過(guò)對(duì)Android Activity組件進(jìn)行研究,設(shè)計(jì)并實(shí)現(xiàn)了對(duì)Android應(yīng)用的釣魚劫持漏洞檢測(cè)系統(tǒng)。利用該系統(tǒng)對(duì)從MM商場(chǎng)下載的500個(gè)
    發(fā)表于 12-11 16:00 ?0次下載
    基于Android釣魚<b class='flag-5'>劫持</b>風(fēng)險(xiǎn)的防范

    什么是加密貨幣_(tái)加密貨幣劫持暴增的原因及防范

    本文開始介紹了加密貨幣的概念,其次介紹了加密貨幣劫持暴增及中國(guó)成勒索軟件威脅重災(zāi)區(qū),最后介紹了加密貨幣劫持暴增的原因及防范未然的方法。
    的頭像 發(fā)表于 04-13 16:25 ?1.4w次閱讀

    如何使用Android應(yīng)用程序安裝包隱蔽下載劫持漏洞

    在Android應(yīng)用程序安裝包的發(fā)布、下載過(guò)程中,往往很容易受到下載劫持攻擊。受到常規(guī)下載劫持攻擊的服務(wù)器往往能夠通過(guò)流量分析發(fā)現(xiàn)攻擊行為,但是,隱蔽下載劫持攻擊則無(wú)法通過(guò)該方法進(jìn)行發(fā)
    發(fā)表于 01-03 09:09 ?3次下載
    如何使用Android應(yīng)用程序安裝包隱蔽下載<b class='flag-5'>劫持</b>漏洞

    DNS劫持攻擊事件頻發(fā),DNS劫持所帶來(lái)的風(fēng)險(xiǎn)概述

    最近DNS劫持攻擊事件頻發(fā),英國(guó)國(guó)家網(wǎng)絡(luò)安全中心(NCSC)對(duì)此提供了一些緩解措施……
    的頭像 發(fā)表于 07-16 15:29 ?5219次閱讀

    如何防范網(wǎng)絡(luò)犯罪分子利用加密劫持來(lái)劫持加密貨幣

    根據(jù)Microsoft Security Intelligence在1月31日發(fā)布的一條推文,黑客一直在科比的NBA桌面墻紙中隱藏包含html劫持腳本的惡意html挖礦代碼。
    發(fā)表于 02-03 12:43 ?2354次閱讀

    五個(gè)監(jiān)控云賬號(hào)劫持的檢測(cè)方法

    眾所周知,發(fā)生在系統(tǒng)內(nèi)部的賬號(hào)劫持,一直以來(lái),都備受安全管理員與系統(tǒng)管理員的關(guān)注。如今,隨著云服務(wù)的廣泛使用,發(fā)生在云端應(yīng)用程序中的云賬號(hào)劫持現(xiàn)象,也同樣引起了各種類型與規(guī)模組織的重視和警惕。
    的頭像 發(fā)表于 07-02 10:48 ?3601次閱讀

    DNS劫持的工作原理和解決方案

    DNS劫持,是指通過(guò)攻擊域名解析服務(wù)器(DNS)或偽造域名解析服務(wù)器(DNS)的方法,把目標(biāo)網(wǎng)站域名解析到錯(cuò)誤的IP地址從而實(shí)現(xiàn)用戶無(wú)法訪問(wèn)
    的頭像 發(fā)表于 07-07 11:35 ?5526次閱讀

    解決路由器DNS劫持的兩種方法

    路由器DNS被篡改是什么意思?如果路由器DNS被篡改/劫持該怎么辦?路由器的DNS劫持后,通常會(huì)出現(xiàn)以下問(wèn)題:您可以在計(jì)算機(jī)和手機(jī)上登錄Q
    的頭像 發(fā)表于 01-01 17:22 ?1.1w次閱讀
    解決路由器<b class='flag-5'>DNS</b><b class='flag-5'>劫持</b>的兩種<b class='flag-5'>方法</b>

    實(shí)戰(zhàn)教程:OneDNS一步搞定網(wǎng)絡(luò)DNS劫持

    明明輸入的是門戶的網(wǎng)址,打開的卻是頁(yè)游廣告。上網(wǎng)看著看著,突然就被傳送到鋪滿各種“充值XX元就可獲得流量大禮包”的頁(yè)面。網(wǎng)址輸錯(cuò)了?有病毒木馬?No,可能是DNS劫持。 在“輸入網(wǎng)址域名→網(wǎng)頁(yè)正常
    的頭像 發(fā)表于 06-09 10:59 ?1845次閱讀
    實(shí)戰(zhàn)教程:OneDNS一步搞定網(wǎng)絡(luò)<b class='flag-5'>DNS</b><b class='flag-5'>劫持</b>

    什么是JSON劫持 JSON和XML的區(qū)別

    的JSON數(shù)據(jù)進(jìn)行攔截,轉(zhuǎn)而將數(shù)據(jù)發(fā)送回給惡意攻擊者,這就是JSON劫持的大概含義。一般來(lái)說(shuō)進(jìn)行劫持的JSON數(shù)據(jù)都是包含敏感信息或者有價(jià)值的數(shù)據(jù)。 JSON和XML的區(qū)別: 1.可讀性: JSON和XML的可讀性可謂不相上下,
    的頭像 發(fā)表于 08-05 10:09 ?1519次閱讀

    站長(zhǎng)們應(yīng)該如何避免域名劫持和域名轉(zhuǎn)移風(fēng)險(xiǎn)

    今天小編為大家整理了關(guān)于DNS域名污染的定義和域名劫持、轉(zhuǎn)移的預(yù)防方法。幫助大家更好的維護(hù)網(wǎng)站的安全,保證為用戶提供更長(zhǎng)的服務(wù)時(shí)間。 出于一些目的,網(wǎng)絡(luò)運(yùn)營(yíng)商將DNS進(jìn)行了特殊設(shè)置,這
    發(fā)表于 12-09 17:40 ?940次閱讀