0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

實戰(zhàn)教程:OneDNS一步搞定網(wǎng)絡(luò)DNS劫持

科訊視點 ? 2021-06-09 10:59 ? 次閱讀

明明輸入的是門戶的網(wǎng)址,打開的卻是頁游廣告。上網(wǎng)看著看著,突然就被傳送到鋪滿各種“充值XX元就可獲得流量大禮包”的頁面。網(wǎng)址輸錯了?有病毒木馬?No,可能是DNS劫持。

在“輸入網(wǎng)址域名→網(wǎng)頁正常顯示”的過程中,最容易被下手的就是DNS解析這一環(huán)節(jié)。如果你沒有指定專門的DNS服務(wù)器,就會默認(rèn)使用運營商提供的DNS服務(wù)器來進行解析。

很多小型網(wǎng)絡(luò)運營商為了商業(yè)利益,會將A網(wǎng)站的域名直接解析到B網(wǎng)站,用這種最流氓的手段來為B網(wǎng)站引流并賺取利潤,這就是為什么我們上網(wǎng)時會經(jīng)常被跳轉(zhuǎn)到購物、游戲、開通上網(wǎng)套餐之類的頁面,其實都是運營商DNS劫持在作怪。

既然運營商是通過自己運營的DNS緩存服務(wù)器來實現(xiàn)網(wǎng)頁瀏覽劫持的,那我們能不能不用運營商的DNS服務(wù)器?當(dāng)然可以!下面就給大家推薦三種簡單又實用的方法。

方法一:安裝各類電腦管家或安全防護類軟件

各類安全防護軟件和電腦管家的安裝通常都比較簡單,只需要從官網(wǎng)下載最新的安裝包,并一路點擊“下一步”即可完成安裝及配置過程。而這類軟件通常也具備開機自啟動和完整、全面的防護功能,入手門檻相當(dāng)?shù)停退闶恰半娔X小白”也能輕松搞定。

在運行過程中,這些軟件通常都會自動判斷當(dāng)前電腦是否被運營商或其他組織DNS劫持。一旦檢測到可能的劫持行為,它們都可以彈窗提示并提供“立即修復(fù)”的一鍵式解決方案。整個體驗流程可以用自動化來形容。

優(yōu)點:安裝簡單,功能豐富,防護效果可靠;

缺點:占用系統(tǒng)資源,多數(shù)安全軟件本身自帶廣告,不容易卸載干凈。

方法二:安裝各類安全瀏覽器

目前,多數(shù)國內(nèi)互聯(lián)網(wǎng)廠商都已經(jīng)推出了自己的安全瀏覽器產(chǎn)品(或在瀏覽器中內(nèi)置安全功能),而防止DNS劫持就是這些安全瀏覽器的眾多功能之一。當(dāng)然,由于安全瀏覽器的開發(fā)商,和電腦管家、安全助手的開發(fā)商是同一批,所以安全瀏覽器的安裝也普遍非常方便。

在安全瀏覽器安裝之后,通常只需打開瀏覽器的設(shè)置頁面,在“高級設(shè)置”或“安全”等字樣的選項之下,就能發(fā)現(xiàn)與DNS防護相關(guān)的功能,而絕大多數(shù)安全瀏覽器的這一功能也是默認(rèn)開啟的。

優(yōu)點:瀏覽器+安全的組合簡單有效,關(guān)閉后不占用過多系統(tǒng)資源

缺點:

1. 瀏覽器的DNS安全解析是使用加密的DNS方式來避免被劫持,目前主流的技術(shù)手段是使用DoH協(xié)議;

2. DoH作為新的技術(shù),由于引入了加密等機制,導(dǎo)致DNS解析的響應(yīng)時間拉長,且會存在不穩(wěn)定的情況;

3. 目前市場上提供穩(wěn)定DoH的服務(wù)方主要在海外,如google,Cloudflare,在國內(nèi)訪問不穩(wěn)定。

方法三:使用第三方DNS解析服務(wù)器

相對于前兩種“曲線救國”方案,這種方法可以說是最直接、成本最低的方法。以目前主流的Windows 10操作系統(tǒng)為例,用戶只需按如下步驟操作即可。

右鍵單擊桌面右下角的網(wǎng)絡(luò)圖標(biāo),并單擊 “打開網(wǎng)絡(luò)和共享中心”。

在隨后彈出的界面中點擊屏幕右側(cè)的“以太網(wǎng)”按鈕。

在新窗口的左下角點擊“屬性”按鈕。

在隨后彈出的窗口當(dāng)中,需要首先在中間的窗口中選中“Internet協(xié)議版本4(TCP/IPv4)”選項,之后,點擊下方的“屬性”按鈕。

最后,需點擊“使用下面的DNS服務(wù)器地址”,然后在首選DNS服務(wù)器當(dāng)中填入“117.50.11.11”,在備用DNS服務(wù)器中填入“117.50.22.22”。而后點擊確認(rèn)并關(guān)閉所有窗口。

優(yōu)點:無需安裝額外軟件,不占用任何系統(tǒng)資源,一次操作、終身無憂

缺點:暫時沒有

看到這里,警覺的小伙伴可能會問,推薦的這兩個DNS服務(wù)器到底什么來頭?不會是另一個DNS劫持的陷阱吧!

其實這兩個服務(wù)器是微步在線面向個人及家庭用戶市場推出的OneDNS服務(wù)。OneDNS是完全免費的公眾服務(wù),服務(wù)器運行在云端,并能夠通過遍布全國運營商骨干網(wǎng)絡(luò)保證服務(wù)的響應(yīng)速度和質(zhì)量。通過基于AI的先進安全技術(shù)和海量威脅信息的快速收集,OneDNS能夠在提供基礎(chǔ)DNS功能的同時全面識別惡意網(wǎng)站和釣魚網(wǎng)站,以最低的成本保護用戶的網(wǎng)絡(luò)安全。

換句話說,有了OneDNS,不僅不怕運營商劫持,更不怕網(wǎng)絡(luò)上的各種妖魔鬼怪。

OneDNS為啥安全?

提供OneDNS服務(wù)的微步在線是一家專注于企業(yè)安全領(lǐng)域的云安全服務(wù)提供商,技術(shù)實力相當(dāng)強勁。而OneDNS則分為企業(yè)版和家庭版,本文推薦的家庭版不僅完全免費,更完整繼承了企業(yè)版的所有防護功能,只是去掉了企業(yè)環(huán)境下的各類監(jiān)控和管理功能。

微步在線運營著國內(nèi)活躍度最高、用戶基數(shù)最大的安全社區(qū),能夠?qū)Ω黝惏踩录屯{做出快速響應(yīng)。而由此得來的信息則會第一時間更新到包括OneDNS在內(nèi)的所有安全產(chǎn)品之內(nèi),保證用戶在以更快的速度獲得來自云端的“群體免疫”。

可以說OneDNS更像是一個面向大眾的公益項目,旨在提升國內(nèi)網(wǎng)絡(luò)環(huán)境的總體安全水平,讓公眾以更低的成本獲得更好用的安全防護服務(wù)。顯然,從服務(wù)的出發(fā)點來說,微步在線的OneDNS就已經(jīng)高出其他類似功能的互聯(lián)網(wǎng)產(chǎn)品了。

以如此的技術(shù)力和公益心作為背書,OneDNS也無疑能讓普通個人及家庭用戶更放心的使用這一服務(wù)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦

    云解析的高防DNS是什么?高防DNS有什么作用?

    DNS解析手段在應(yīng)對攻擊時只能采取被動防守的策略,導(dǎo)致線路擁堵、服務(wù)器宕機、域名劫持等情況的時有發(fā)生。云解析作為種更智能、更安全的解析技術(shù),其高防DNS功能在保障
    的頭像 發(fā)表于 09-26 17:31 ?229次閱讀

    通過展頻進一步優(yōu)化EMI

    電子發(fā)燒友網(wǎng)站提供《通過展頻進一步優(yōu)化EMI.pdf》資料免費下載
    發(fā)表于 09-04 09:32 ?1次下載
    通過展頻進<b class='flag-5'>一步</b>優(yōu)化EMI

    IP地址與DNS的關(guān)系

    IP地址和DNS網(wǎng)絡(luò)架構(gòu)中的重要組成部分。IP地址是計算機網(wǎng)絡(luò)中用于標(biāo)識設(shè)備的唯地址,而DNS則是負(fù)責(zé)將域名解析為IP地址的系統(tǒng)。記下來
    的頭像 發(fā)表于 08-12 17:40 ?362次閱讀

    DNS的結(jié)構(gòu)和工作原理

    DNS 代表域名系統(tǒng)或域名服務(wù)器。DNS 將IP 地址解析為主機名,反之亦然。
    的頭像 發(fā)表于 08-05 15:23 ?355次閱讀
    <b class='flag-5'>DNS</b>的結(jié)構(gòu)和工作原理

    建立有效的DNS性能檢測機制

    今天來分享如何建立有效的DNS性能監(jiān)測機制,實時或定期監(jiān)測關(guān)鍵指標(biāo)。 、建立DNS性能監(jiān)測機制 ()選擇合適的監(jiān)測工具 市場上有多種DNS
    的頭像 發(fā)表于 07-08 16:00 ?261次閱讀

    如何檢查DNS配置及其重要性

    網(wǎng)絡(luò)環(huán)境中,DNS(域名系統(tǒng))負(fù)責(zé)將域名轉(zhuǎn)換為對應(yīng)的IP地址,以確保我們能夠順利訪問各種網(wǎng)站和服務(wù)。所以對我們的網(wǎng)絡(luò)安全至關(guān)重要,以下來講解些常用的
    的頭像 發(fā)表于 07-08 14:53 ?501次閱讀
    如何檢查<b class='flag-5'>DNS</b>配置及其重要性

    文了解常見DNS問題

    當(dāng)企業(yè)的DNS出現(xiàn)故障時,為不影響企業(yè)的正常運行,團隊需要能夠快速確定問題的性質(zhì)和范圍。那么有哪些常見的DNS問題呢? 域名解析失敗 : 當(dāng)您輸入個域名(例如https
    的頭像 發(fā)表于 07-05 15:49 ?245次閱讀

    文了解常見DNS結(jié)構(gòu)

    很多企業(yè)忽略DNS這個關(guān)鍵的組件,而當(dāng)DNS出現(xiàn)問題是,就會導(dǎo)致網(wǎng)站無法訪問、電子郵件無法發(fā)送和接收,從而影響到企業(yè)的正常運行。而網(wǎng)絡(luò)團隊成員如果想要處理DNS問題就必須對所在
    的頭像 發(fā)表于 07-05 15:32 ?271次閱讀

    艾體寶干貨 老牌科技企業(yè)也難幸免的域名劫持是什么?

    域名劫持嚴(yán)重威脅企業(yè)的網(wǎng)絡(luò)安全。著名案例包括Google越南、Perl編程語言官網(wǎng)和聯(lián)想集團官網(wǎng)的域名劫持事件。為預(yù)防域名劫持,建議使用強認(rèn)證、定期更新密碼、監(jiān)控域名到期日期、限制訪問
    的頭像 發(fā)表于 07-05 14:03 ?231次閱讀
    艾體寶干貨  老牌科技企業(yè)也難幸免的域名<b class='flag-5'>劫持</b>是什么?

    大族封測IPO進程再進一步

    2024年1月17日,深交所向大族封測發(fā)出IPO審核意見,標(biāo)志著這家LED及半導(dǎo)體封測專用設(shè)備制造商的上市進程又向前邁進了一步。
    的頭像 發(fā)表于 01-25 14:51 ?702次閱讀

    dns的服務(wù)器地址設(shè)置為多少

    DNS(域名系統(tǒng))是互聯(lián)網(wǎng)的基礎(chǔ)設(shè)施之,用于將域名轉(zhuǎn)換為IP地址,使用戶可以訪問網(wǎng)絡(luò)資源。要設(shè)置DNS服務(wù)器地址,首先需要理解DNS的工作
    的頭像 發(fā)表于 01-15 11:11 ?1620次閱讀

    dns網(wǎng)絡(luò)服務(wù)器未響應(yīng)是什么原因

    DNS網(wǎng)絡(luò)服務(wù)器未響應(yīng)是指在使用域名解析服務(wù)時,用戶的計算機或設(shè)備無法獲取到有效的響應(yīng)。通常情況下,這可能是由于以下原因?qū)е碌摹?DNS服務(wù)器故障:DNS服務(wù)器可能出現(xiàn)故障或維護,導(dǎo)致
    的頭像 發(fā)表于 01-11 10:39 ?4.2w次閱讀

    DNS網(wǎng)絡(luò)調(diào)度和緩存規(guī)則解析

    域名系統(tǒng)(Domain Name System,DNS)的主要任務(wù)是進行主機名到P地址轉(zhuǎn)換的目錄服務(wù)。
    的頭像 發(fā)表于 11-25 17:44 ?898次閱讀
    <b class='flag-5'>DNS</b><b class='flag-5'>網(wǎng)絡(luò)</b>調(diào)度和緩存規(guī)則解析

    一步一步學(xué)會使用Channel Analysis

    電子發(fā)燒友網(wǎng)站提供《一步一步學(xué)會使用Channel Analysis.rar》資料免費下載
    發(fā)表于 11-21 10:43 ?1次下載
    <b class='flag-5'>一步</b><b class='flag-5'>一步</b>學(xué)會使用Channel Analysis

    如何一步一步設(shè)計開關(guān)電源

    簡介:針對開關(guān)電源很多人覺得很難,其實不然。設(shè)計款開關(guān)電源并不難,難就難在做精,等你真正入門了,積累定的經(jīng)驗,再采用分立的結(jié)構(gòu)進行設(shè)計就簡單多了。萬事開頭難,筆者在這就拋磚引玉,慢慢講解如何一步
    發(fā)表于 11-15 14:24 ?3次下載
    如何<b class='flag-5'>一步</b><b class='flag-5'>一步</b>設(shè)計開關(guān)電源