大家好,今天小编关注到一个比较有意思的话题,就是关于dns劫持是如何盈利的的问题,于是小编就整理了3个相关介绍为您解答,让我们一起看看吧。
创新互联建站是一家专注于成都做网站、成都网站制作与策划设计,五华网站建设哪家好?创新互联建站做网站,专注于网站建设十余年,网设计领域的专业建站公司;建站业务涵盖:五华等地区。五华做网站价格咨询:18980820575
主要的劫持技术分为两种:
1、DNS劫持,DNS报文主要是用来根据一个域名查询一个IP地址,然后再发起http连接,通过HTTP协议获得网站的真正内容。因此,这种劫持的原理就是捕获DNS请求报文,返回给你的域名的IP地址并不是你注册在互联网组织的真实IP地址,而是一个虚假的IP地址,自然就可以达到不可告人的目的。这种劫持只能发生在串接在网络中的路由器设备(例如家用出口路由器设备),不道德的ISP都可以劫持DNS。学习这种劫持需要了解DNS的工作细节(比如,DNS是采用UDP封装,不加密其中的任何内容,采用的是递归形式的一级一级的找到该域名的注册服务商,并且一级一级的返回最终的结果)。如果是ISP或者网关路由器设备劫持你的DNS,理论上没有任何技术手段可以阻止,因此现在提出了一种技术叫
DNS
HTTPS
2、还有一种对网站劫持的技术叫TCP劫持,其基本原理可以是旁路在网络中一个设备,该设备发现了HTTP的请求报文的时候,会伪造客户端给服务器发送一个虚假的RST报文,欺骗服务器不继续应答这个GET请求(因为RST报文会导致TCP拆链),然后再假冒服务器给客户端发送一个HTTP请求的应答报文,该应答报文里面包含一些通过JS等脚本上的特殊处理,导致页面里面会莫名其妙的出现一些广告等。这种劫持一般也只能在网络链路上串接、旁路设备可以实现,大部分也是一些不道德的ISP所为,这种劫持只要采用HTTPS就可以很好的避免。
DNS劫持又称域名劫持,是指通过某些手段取得某域名的解析控制权,修改此域名的解析结果,导致对该域名的访问由原IP地址转入到修改后的指定IP,其结果就是对特定的网址不能访问或访问的是假网址。通常在下面几种情况下会遇到DNS劫持的问题:
1.用户计算机感染病毒,病毒篡改HOSTS文件,添加虚假的DNS解析记录。Windows系统中HOSTS文件的优先级高于DNS服务器,系统在访问某个域名时,会先检测HOSTS文件,然后再查询DNS服务器。
2.用户试图访问的网站被恶意攻击。你可能访问到的是一个欺骗性网站,也有可能被定向到其它网站。
3.用户在浏览器中输入了错误的域名,导致DNS查询不存在的记录。以前遇到这种情况,浏览器通常会返回一个错误提示。目前大多数情况下用户会看到ISP设置的域名纠错系统提示。
DNS劫持,也称为DNS服务假装,是一种技术,它允许攻击者控制或更改域名系统(DNS)的记录,以便重定向流量到不受信任或恶意的Web服务器以获得敏感信息或干扰网络通信。
这些重定向通常是隐藏的,而真正的来源始终未被发现。
到此,以上就是小编对于dns劫持是如何盈利的呢的问题就介绍到这了,希望这3点解答对大家有用。
网页题目:DNS劫持的基本原理?(dns劫持是如何盈利的呢)
网页地址:http://www.stwzsj.com/qtweb/news46/8696.html
网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联