DNS劫持是啥?DNS劫持有哪些情況?一般來說,DNS劫持最直接的表現(xiàn)便是當(dāng)用戶訪問某站點(diǎn)時(shí),劫持用戶訪問,直接跳轉(zhuǎn)打開其他宣傳廣告頁。DNS劫持可能是運(yùn)營商行為,又或者是黑客惡意攻擊。下面,小編就為大家整理了一些DNS劫持的常見情況,快來看看吧!
DNS劫持是啥?DNS劫持有哪些情況?
1、關(guān)于DNS劫持的介紹
DNS劫持,又稱DNS釣魚攻擊,是一種利用寬帶路由器缺陷篡改用戶DNS的攻擊行為。簡單來說,用戶在瀏覽黑客所掌握的WEB頁面后,其寬帶路由器的DDNS就會(huì)被黑客篡改,由于該WEB頁面沒有特別惡意的代碼,所以能輕松躲過安全檢測,最終導(dǎo)致大量用戶被DNS釣魚詐騙。
2、說說DNS劫持的常見情況
①錯(cuò)誤域名解析到糾錯(cuò)導(dǎo)航頁面,導(dǎo)航頁面存在廣告。也就是說域名是錯(cuò)誤的,但跳轉(zhuǎn)的導(dǎo)航頁卻是官方的。
②錯(cuò)誤域名解析到非正常頁面。這類DNS劫持會(huì)對用戶訪問的目標(biāo)HOST、URI、 referrer等進(jìn)行判定,確定是否解析惡意站點(diǎn)地址,隱蔽性強(qiáng)。
③直接將特點(diǎn)站點(diǎn)解析到惡意或者廣告頁面。這種情況比較惡劣,常見的原因有路由器被黑、系統(tǒng)被入侵、或者是運(yùn)營商某些節(jié)點(diǎn)被第三方惡意控制等等,需要具體情況具體分析。
以上就是對“DNS劫持是啥?DNS劫持有哪些情況?”的全部介紹了,希望可以幫助大家。