
你是否也遇到過這樣的情況,就是當我們想訪問一個網站時,頁面顯示的确是“無法訪問此網站”,這是怎麼回事?
如果檢查發現ping不通了,這可能就與DNS有關了。那麼,啥是DNS?常聽到的DNS劫持指的又是什麼?
所謂DNS,其實是Domain Name System的縮寫,翻譯過來就是域名系統。
作為将域名和IP地址相互映射的一個分布式數據庫,其最主要的作用就是将域名翻譯成IP地址,從而使我們更方便地訪問互聯網。
IP地址應該不用多說了吧?它是IP協議提供的一種統一的地址格式,為互聯網上的每一個網絡和每一台主機分配一個邏輯地址,以此來屏蔽物理地址的差異。
最常見的,就是每台聯網的PC上都需要有IP地址,才能正常通信。
IP地址是一個32位的二進制數,通常被分割為4個“8位二進制數”(即4個字節),用“點分十進制”表示成(a.b.c.d)的形式。例如192.168.100.1。
域名可以說是一個IP地址的代稱,目的是為了方便我們記憶IP地址。例如,wikipedia.org是一個域名,與其對應的IP地址就是208.80.152.2。
我們可以直接訪問wikipedia.org來代替IP地址,然後域名系統(DNS)就會将它轉化成便于機器識别的IP地址。而有了DNS,我們不需要記住每一個網站的多個IP地址,而隻需知道該網站的域名就可以了。
換言之,當我們訪問網站的時候輸入域名,是DNS在幫你解析并訪問具體的IP地址。但是你知道嗎?
如此重要的DNS一旦被污染或者被劫持,将導緻網站無法正常訪問。某些網絡運營商,為了某些目的,可能會限制某些用戶訪問某些特定的網站,而限制手段最常用的就是DNS污染和DNS劫持。
先來說說DNS污染,又稱域名服務器緩存投毒,指那些刻意制造或無意中制造出來的域名服務器數據包,把域名指向不正确的IP地址。
通常,DNS查詢沒有任何認證機制,且DNS查詢通常基于的UDP,是個無連接不可靠的協議,導緻DNS查詢非常容易被篡改。
通過對UDP端口53上的DNS查詢進行入侵檢測,一經發現與關鍵詞相匹配的請求,便立即僞裝成目标域名的解析服務器(NS)給查詢者返回虛假結果。
一旦相關網域的局域域名服務器的緩存受到污染,就會把網域内的電腦導引往錯誤的服務器或服務器的網址。
因此,簡單點說,DNS污染指的就是把自己僞裝成DNS服務器,在檢查到用戶訪問某些網站後,使域名解析到錯誤的IP地址。
說完DNS污染,DNS劫持又是什麼呢?
實際上,DNS劫持是指在劫持的網絡範圍内攔截域名解析的請求,分析請求的域名并把審查範圍以外的請求放行,否則返回假的IP地址或者什麼都不做使請求失去響應,其效果就是對特定的網絡不能訪問或訪問的是假網址。
換言之,DNS劫持就是通過非法手段,獲取DNS服務器的權限,然後把DNS配置進行修改,使域名解析到錯誤的IP地址。
這樣看來,兩者看上去似乎有些相似,其區别在何處呢?
首先,DNS劫持是劫持DNS服務器,進而修改其解析結果;DNS污染是國内某些服務器對DNS查詢進行入侵檢測,發現與黑名單上匹配的請求,該服務器就僞裝成DNS服務器,給查詢者返回虛假結果。
它利用了UDP協議是無連接不可靠性。也就是說,一個是劫持DNS服務器,一個是僞裝成DNS服務器,造成的結果都是返回錯誤的IP地址。
看到這裡,大家都清楚了嗎~
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

