所谓DNS污染和劫持是什么?

2022-08-11 10:45发布

所谓DNS污染和劫持是什么?
大家平时在上网的时候,有没有遇到过网站访问不了的情况呢?页面上显示的dns错误是什么情况呢?
网站为什么访问不了 显示dns错误是什么情况
所谓DNS,其实是Domain Name System的缩写,翻译过来就是域名系统。
作为将域名和IP地址相互映射的一个分布式数据库,其最主要的作用就是将域名翻译成IP地址,从而使我们更方便地访问互联网。
如此重要的DNS一旦被污染或者被劫持,将导致网站无法正常访问。某些网络运营商,为了某些目的,可能会限制某些用户访问某些特定的网站,而限制手段最常用的就是DNS污染和DNS劫持。
先来说说DNS污染,又称域名服务器缓存投毒,指那些刻意制造或无意中制造出来的域名服务器数据包,把域名指向不正确的IP地址。
通常,DNS查询没有任何认证机制,且DNS查询通常基于的UDP,是个无连接不可靠的协议,导致DNS查询非常容易被篡改。
网站为什么访问不了 显示dns错误是什么情况
说完DNS污染,DNS劫持又是什么呢?
实际上,DNS劫持是指在劫持的网络范围内拦截域名解析的请求,分析请求的域名并把审查范围以外的请求放行,否则返回假的IP地址或者什么都不做使请求失去响应,其效果就是对特定的网络不能访问或访问的是假网址。
换言之,DNS劫持就是通过非法手段,获取DNS服务器的权限,然后把DNS配置进行修改,使域名解析到错误的IP地址。