你是否也遇到过这样的情况,就是当我们想访问一个网站时,页面显示的确是“无法访问此网站”,这是怎么回事?
如果检查发现ping不通了,这可能就与DNS有关了。那么,啥是DNS?常听到的DNS劫持指的又是什么?
所谓DNS,其实是Domain Name System的缩写,翻译过来就是域名系统。
作为将域名和IP地址相互映射的一个分布式数据库,其最主要的作用就是将域名翻译成IP地址,从而使我们更方便地访问互联网。
IP地址应该不用多说了吧?它是IP协议提供的一种统一的地址格式,为互联网上的每一个网络和每一台主机分配一个逻辑地址,以此来屏蔽物理地址的差异。
最常见的,就是每台联网的PC上都需要有IP地址,才能正常通信。
IP地址是一个32位的二进制数,通常被分割为4个“8位二进制数”(即4个字节),用“点分十进制”表示成(a.b.c.d)的形式。例如192.168.100.1。
域名可以说是一个IP地址的代称,目的是为了方便我们记忆IP地址。例如,wikipedia.org是一个域名,与其对应的IP地址就是208.80.152.2。
我们可以直接访问wikipedia.org来代替IP地址,然后域名系统(DNS)就会将它转化成便于机器识别的IP地址。而有了DNS,我们不需要记住每一个网站的多个IP地址,而只需知道该网站的域名就可以了。
换言之,当我们访问网站的时候输入域名,是DNS在帮你解析并访问具体的IP地址。但是你知道吗?
如此重要的DNS一旦被污染或者被劫持,将导致网站无法正常访问。某些网络运营商,为了某些目的,可能会限制某些用户访问某些特定的网站,而限制手段最常用的就是DNS污染和DNS劫持。
先来说说DNS污染,又称域名服务器缓存投毒,指那些刻意制造或无意中制造出来的域名服务器数据包,把域名指向不正确的IP地址。
通常,DNS查询没有任何认证机制,且DNS查询通常基于的UDP,是个无连接不可靠的协议,导致DNS查询非常容易被篡改。
通过对UDP端口53上的DNS查询进行入侵检测,一经发现与关键词相匹配的请求,便立即伪装成目标域名的解析服务器(NS)给查询者返回虚假结果。
一旦相关网域的局域域名服务器的缓存受到污染,就会把网域内的电脑导引往错误的服务器或服务器的网址。
因此,简单点说,DNS污染指的就是把自己伪装成DNS服务器,在检查到用户访问某些网站后,使域名解析到错误的IP地址。
说完DNS污染,DNS劫持又是什么呢?
实际上,DNS劫持是指在劫持的网络范围内拦截域名解析的请求,分析请求的域名并把审查范围以外的请求放行,否则返回假的IP地址或者什么都不做使请求失去响应,其效果就是对特定的网络不能访问或访问的是假网址。
换言之,DNS劫持就是通过非法手段,获取DNS服务器的权限,然后把DNS配置进行修改,使域名解析到错误的IP地址。
这样看来,两者看上去似乎有些相似,其区别在何处呢?
首先,DNS劫持是劫持DNS服务器,进而修改其解析结果;DNS污染是国内某些服务器对DNS查询进行入侵检测,发现与黑名单上匹配的请求,该服务器就伪装成DNS服务器,给查询者返回虚假结果。
它利用了UDP协议是无连接不可靠性。也就是说,一个是劫持DNS服务器,一个是伪装成DNS服务器,造成的结果都是返回错误的IP地址。
看到这里,大家都清楚了吗~
免责声明:本文仅代表作者个人观点,与每日科技网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.
精彩推荐
-
采购拿回扣问题,教你一个小妙招,看看怎么做!
2017-09-18 11:09 广告 阅读
-
苦逼的老板,教你一个小妙招,怎么防采购拿回扣!
2017-09-18 11:09 广告 阅读
-
红人新经济平台“天下秀”和“传播易”未来竞争
2022-04-29 17:21:11 更新 阅读
-
impact.com与Google加深技术融合,全面升级终端
2023-03-13 10:32:08 更新 阅读
-
【星环科技新科技 星力量获奖案例巡展】—云上贵
2023-03-13 10:30:53 更新 阅读
-
千元级价格万元级品质,科大讯飞智能助听器让老
2023-03-08 16:53:17 更新 阅读
-
SAS荣获美通社2023年社会影响力大奖
2023-03-06 17:44:58 更新 阅读
-
东有“城市大脑” 西有“数字县域” 一个新的行
2023-03-03 17:45:31 更新 阅读
-
星环科技ArgoDB助力农商行实现Teradata国产化替
2023-02-20 13:48:25 更新 阅读