首页 > 试题广场 >

请你说说 DNS 解析过程以及 DNS 劫持

[问答题]
请你说说 DNS 解析过程以及 DNS 劫持
DNS劫持是指恶意攻击者在DNS解析过程中篡改或劫持DNS请求以返回错误的IP地址。它可以在用户的计算机、本地DNS服务器或ISP的DNS服务器上进行。攻击者可以将用户的请求重定向到一个错误的IP地址,从而使用户无法正常访问想要的网站,或者将用户重定向到恶意网站,以实施钓鱼、恶意广告等攻击。为了防止DNS劫持,可以采取以下措施:使用可靠的、受信任的DNS服务器,避免使用未知或不可信的DNS服务器。使用DNS安全扩展(DNSSEC),它可以提供对DNS解析过程的验证和完整性保护,防止篡改和劫持。定期清除本地DNS缓存,以避免存储过期或恶意的DNS解析结果。安装可靠的安全软件和***,及时检测和阻止恶意的DNS劫持行为。
发表于 2023-08-14 16:28:56 回复(0)
DNS 首先会给本地的域名服务器发起请求,本地域名服务器会先在DNS高速缓存中进行查询,如果没有,会向根域名服务器进行查询,根域名服务会给出对应的顶级域名服务器的地址,顶级域名服务器会返回权威域名服务器的地址。解析完成之后,会将ip地址存储到DNS高速缓存中。
发表于 2023-08-24 21:00:20 回复(0)
1.主机向本地域名服务器发起某个域名的DNS查询请求,如果本地域名服务器查询到对应IP,返回结果 2.否则,本地域名服务器直接向根域名服务器发起DNS查询请求,要么返回结果,要么告诉本地域名服务器下一次的请求服务器IP地址,下一次的请求服务器可能是顶级域名服务器也可能还是根域名服务器,然后继续查询。 DNS劫持:收到了错误的IP地址。攻击者修改了本地路由器的DNS地址,从而访问了一个伪造的DNS服务器。 预防DNS劫持:1.准备多个域名。2. 手动修改DNS,进入路由配置,填写主DNS服务器为114.114.114.114,备用DNS服务器为8.8.8.3。3. 修改路由器密码。 4. 给运营商打投诉电话
发表于 2023-07-25 23:54:46 回复(0)
首先是DNS服务器发现,一般在DHCP服务器获取动态IP的时候会返回区域DNS服务器的地址;当需要解析一个域名的时候,首先在本地DNS服务器上找,没找到就到比如学校内网里的DNS服务器里找。如果还是没找到,接收到该解析请求的服务器会将其转发给根域名服务器,让其根据顶级域找到顶级域名服务器;顶级域名服务器根据权威域名找到权威域名服务器,在哪里应该会有。
编辑于 2024-03-27 17:30:03 回复(0)
1. DNS解析过程:浏览器访问本地域名服务器,如果本地服务器保存了目标请求需要的域名,就返回,如果没有,就直接访问根服务,跟服务器会返回知道目标地址的域名的域名解析服器的地址,可能也是一个根服务器,请求会一直递归下去,直到获取到返回。 2. DNS劫持:返回到的目标不是原来的真实目标,而是一个被修改过的地址,比如搜索百度,打开的是一个陌生网站。 3. 原因:本地域名服务器地址被修改了,导致访问了一个假的域名服务器。 4. 解决方法:修改本地域名服务器地址,添加备用域名服务器地址。
发表于 2023-10-27 08:08:10 回复(0)
乐观锁:操作数据时不会对操作的数据进行加锁(这使得多个任务可以并行的对数据进行操作),只有到数据提交的时候才来验证数据是否存在冲突。 悲观锁:在修改数据之前把数据锁住,然后再对数据进行读写,在它释放锁之前任何人都不能对其数据进行操作,直到前面一个人把锁释放后下一个人数据加锁才可对数据进行加锁,然后才可以对数据进行操作。
编辑于 2022-08-28 17:27:50 回复(1)