如何域名劫持怎么解决

什么是域名劫持

  要了解什么是域名劫持就必须要知道什么是域名解析(DNS)而域名解析也就是将域名(如:www.XXX.com)以串形式对应到真实计算机能识别网络地址中(如:218.92.XX.XX)让计算机网络的间实现互通互访目

  而域名劫持就是在劫持网络范围内拦截域名解析请求分析请求域名把审查范围以外请求放行否则直接返回假IP地址或者什么也不做使得请求失去响应其效果就是对特定网址不能访问或进行假网址访问简单说域名劫持是阻止网民直接访问某个域名所绑定网站WebSite

如何进行域名劫持

  由于域名劫持只能在特定网络范围内进行所以范围外域名服务器(DNS)能还回正常IP地址攻击者正是利用此点在范围内封锁正常DNSIP地址使用域名劫持技术通过冒充原域名以E-MAIL方式修改公司注册域名记录或将域名转让到其他组织通过在修改注册信息后所指定DNS服务器加进该域名记录,让原域名指向另IP服务器让多数网名无法正确访问从而使得某些用户直接访问到了恶意用户所指定域名地址其实施步骤如下:

  1、获取劫持域名注册信息:首先攻击者会访问域名查询站点通过MAKE CHANGES功能输入要查询域名以取得该域名注册信息

   2、控制该域名E-MAIL帐号:此时攻击者会利用社会工程学或暴力破解学进行该E-MAIL密码破解有能力攻击者将直接对该E-MAIL进行入侵行为以获取所需信息

   3、修改注册信息:当攻击者破获了E-MAIL后会利用相关MAKE CHANGES功能修改该域名注册信息包括拥有者信息DNS服务器信息等

   4、使用E-MAIL收发确认函:此时攻击者会在信件帐号真正拥有者的前截获网络公司回溃网络确认注册信息更改件并进行回件确认随后网络公司将再次回溃成攻修改信件此时攻击者成功劫持域名

   5、加入域名记录:当完成上述劫持后攻击者将会在注册信息DNS服务器中加入域名PTR记录并指向另IP服务器完成域名重指地址

  小提示:PTR记录又名IP反向解释而个DNS服务器中有两个解释即“正向查找区域”和“反向查找区域”反向查找区域即是IP反向解析其作用就是通过查询IP地址PTR记录来得到该IP地址指向域名

可以不经允许随意转载,分享:广州SEO,移动互联网营销 » 如何域名劫持怎么解决

分享的每套dede模板,整站带数据源码,wordpress模板,整站源码下载,帝国cms模板,带数据帝国cms网站,淘宝客源码,女性网站模板等源码的下载链接地址请咨询QQ索取。
赞 (0)
分享到: 更多