路由器DNS被劫持”,不知道怎么辦!因此今天“漲姿勢”跟大家說說遇到這種問題該怎么解決。
DNS劫持是什么?
DNS劫持又稱域名劫持,是指在劫持的網絡范圍內攔截域名解析的請求,分析請求的域名,把審查范圍以外的請求放行,否則返回假的IP地址或者什么都不做使請求失去響應,其效果就是對特定的網絡不能訪問或訪問的是假網址。
基本原理
DNS(域名系統)的作用是把網絡地址(域名,以一個字符串的形式)對應到真實的計算機能夠識別的網絡地址(IP地址),以便計算機能夠進一步通信,傳遞網址和內容等。由于域名劫持往往只能在特定的被劫持的網絡范圍內進行,所以在此范圍外的域名服務器(DNS)能夠返回正常的IP地址,高級用戶可以在網絡設置把DNS指向這些正常的域名服務器以實現對網址的正常訪問。所以域名劫持通常相伴的措施——封鎖正常DNS的IP。
如果知道該域名的真實IP地址,則可以直接用此IP代替域名后進行訪問。比如訪問百度域名,可以把訪問改為202.108.22.5,從而繞開域名劫持。
舉例
路由器DNS被劫持是指路由器DNS地址遭到篡改,無論你是登錄百度、某寶,網頁都會跳轉到某些固定的網頁上。
正常狀態下,就是我們訪問百度www.baidu.com時的DNS服務器返回其相對應的正確IP地址為111.13.100.91,通過這個地址轉到百度服務器。
DNS被劫持的狀態下,我們訪問www.baidu.com時DNS服務器返回一個釣魚IP地址例如124.25.***.***,其對應的域名也許是www.sh.baidu.com。
路由器DNS未被篡改時正常的網址:
路由器被DNS劫持的危害:
危害一:會造成連接這個路由器上網的所有設備被監控,被記錄;
危害二:網上購物/支付有可能會被惡意指向別的網站,造成個人賬戶泄露;
危害三:上網速度變慢,瀏覽網頁時被植入廣告,傳播木馬病毒等。
那么路由器DNS被篡該怎么辦?
有小伙伴可能說用殺毒軟件、防護軟件,騰小妹很認真的告訴你,這些方法是不行滴。
殺毒軟件、防護軟件是對電腦進行檢測殺毒,對于路由器它們都無能為力。所以最為靠譜的方法時我們手動修復路由器的DNS。
路由器DNS被篡改解決辦法
我們只需要進入路由器把遭劫持篡改的DNS改回“自動獲取”就可以咯。
以騰達AC6的界面為例
1.首先登陸路由器的設置頁面,方法是打開瀏覽器,然后在網址欄里輸入192.168.0.1(騰達路由器默認登錄IP為192.168.0.1),然后Enter。
2.成功進入路由器設置界面后,點擊 “外網設置”即可進入路由器DNS設置界面,把【DNS設置】改為“自動獲取”,按“保存”即可,如下圖:
路由器DNS地址被篡改主要是用戶沒有修改路由器默認用戶名與密碼導致的,黑客非常容易的憑借默認的登錄用戶名與密碼篡改路由器DNS地址。為了防止路由器DNS后期再遭劫持與篡改,我們要及時修改路由器登錄密碼。
修改路由器登陸用戶名與密碼也很簡單。
方法:點擊左側的“系統設置”——“管理員密碼”
輸入原密碼、新密碼以及確認密碼后點擊“保存”即可。
歷史事件
2009年巴西最大銀行遭遇DNS攻擊,1%用戶被釣魚。
2010年1月12日 “百度域名被劫持”事件。
2012年日本郵儲銀行、三井住友銀行和三菱東京日聯銀行各自提供的網上銀行服務都被釣魚網站劫持。
2013年史上最大規模DNS釣魚攻擊預估已致800萬用戶感染。
2014年1月21日 北京2014年1月21日,全國大范圍出現DNS故障,下午15時20分左右,中國頂級域名根服務器出現故障,大部分網站受影響,此次故障未對國家頂級域名.CN造成影響,所有運行服務正常。
要點分析
網站域名解析錯誤存在幾種可能。一是黑客攻擊國外根服務器造成國內服務器域名解析遭到污染。二是由于數據傳輸過程中網絡節點較多,節點也可能成為攻擊目標。但如果是攻擊節點的話,此次攻擊比較特殊,“攻擊者既沒有圖名,也沒有圖利,而是指向了一個沒有具體內容的IP地址。”三是黑客在攻擊單個網站的時候,因為節點較多,導致節點污染從而影響了全網。
腦dns配置錯誤的快速解決方法,輕松設置DNS?大家有沒有遇到過DNS出錯或者是能上QQ但是打不開網頁的情況呢?又或者打開網頁超慢的情況呢?這些都有可能是DNS設置錯誤或者沒有設置造成的,下面我們就來講怎么解決DNS錯誤的問題,還有如何設置DNS以達到順暢地瀏覽網頁。
電腦dns配置錯誤的快速解決方法如下所示:
1、進入網絡共享中心,點擊英特網。
[!--empirenews.page--]
2、在彈出的窗口選擇屬性,并雙擊屬性。
[!--empirenews.page--]
3、在彈出的窗口找到“Internet 協議版本 4 (TCP/IPv4)/屬性”,并雙擊屬性。
4、將首選DNS改為223.5.5.5,這個DNS是阿里云公共DNS地址,這個DNS也是全球通用的,國內用戶優先推薦,具備高速上網,防釣魚網站等功能。
文章轉載于腳本之家。
日下午17:00左右,使用陜西電信網絡的小伙伴突然出現手機無法訪問互聯網,打不開網頁或網頁顯示內容缺失
經過測試,多數網絡故障現象為手機微信QQ正常、網頁瀏覽故障,電腦端微信正常,瀏覽器同樣打不開網頁
據了解,今日下午15時左右,部分電信用戶收到10001短信通知網絡故障預警,預計網絡恢復需6小時
經過小編測試,推測電信網絡DNS服務器故障導致,電腦端可暫時手動修改默認DNS修復,具體步驟如下
打開電腦端有線或無線連接適配器屬性設置頁面
選擇IPV4選項設置
手動設置DNS服務器地址,這里小編僅以8.8.8.8作為測試說明
經過手動設置,網頁瀏覽正常,各項網絡通信恢復
以下為部分常用DNS地址,可根據情況選擇使用
公共域名解析服務器IP地址列表:
1、114DNS
公共DNS服務器IPv4地址
首選地址114.114.114.114
備用地址114.114.115.115
2、 DNSPod Public DNS
公共DNS服務器IPv4地址
首選地址119.29.29.29
備用地址119.28.28.28
3、AliDNS
阿里公共DNS服務器IPv4地址
首選地址223.5.5.5
備用地址223.6.6.6
4、Baidu Public DNS
百度公共DNS服務器IPv4地址
180.76.76.76
5、oneDNS
公共DNS服務器IPv4地址
首選地址117.50.11.11
備用地址117.50.22.22
6、DNSpai Public DNS
DNS派公共DNS服務器IPv4地址
中國電信/移動寬帶 首選地址101.226.4.6 備用地址218.30.118.6
中國聯通寬帶 首選地址123.125.81.6 備用地址140.207.198.6
7、CNNIC sDNS
中國互聯網絡信息中心公共DNS服務器IPv4地址
首選地址1.2.4.8
備用地址210.2.4.8
8、CFIEC Public DNS
中國下一代互聯網工程中心公共DNS服務器IPv6地址
首選地址240c::6666
備用地址240c::6644
9、Google Public DNS
公共DNS服務器IPv4地址
首選地址8.8.8.8
備用地址8.8.4.4
公共DNS服務器IPv6地址
首選地址2001:4860:4860::8888
備用地址2001:4860:4860::8844