通过更改DNS服务器的方法防止DNS劫持真的有效吗

通过更改DNS服务器的方法防止DNS劫持真的有效吗,第1张

遇到真正的DNS劫持的话只改服务器是不管用的,因为劫持者(ISP)会监控你的DNS请求(UDP/TCP包),并假装成目标服务器给你返回错误数据。解决办法就是跳出ISP掌握,从可信网络发送DNS请求,并接收应答。
天下数据--专业运营香港服务器、韩国服务器、美国服务器等等海外优质服务器!

关于海外网站域名劫持的事情听说过吗?海外域名劫持是把本来访问某个海外网站的用户,结果却跳转到了另一个网站,而另一个网站往往是别有用心的网站,比如说你上的是网上银行,跳转到另一个仿冒的银行网站时,在你不知不觉输入yhk帐号跟密码的时候,这些信息就会被别有用心的人收集到了,接下来yhk的钱就很有可能被洗劫一空,是非常危险的一件事情,这种事情在国外已经屡见不鲜。对于涉外企业站或个人网站被仿冒时,网站域名又被劫持了,对网站本身声誉的影响也是很大的。那么如何防止海外域名被劫持呢? 虽然,海外域名劫持在技术上和组织上解决起来十分复杂。但是在目前情况下,我们还是可以采取一些措施,来保护企业的DNS服务器和域名不被别有用心的人所 *** 纵。别有用心的人一般是通过DNS服务器的缓存投毒(cache poisoning)或域名劫持来实现的。DNS安全问题的根源在于BIND。如果您使用基于BIND的DNS服务器,最好按照DNS管理的最佳惯例去做。目前的DNS存在一些根本的问题,最主要的一点措施就是坚持不懈地修补DNS服务器,使它保持最新状态。另外可以升级到BIND的最新版本或实现DNSSec,将消除缓存投毒的风险。 如果在以上这些方面都做好了防范,相信别有用心的人是没有可乘之机的。

必须修改路由器设置。

1、首先登陆路由器的设置页面,方法是打开浏览器,然后在网址栏里输入19216811,然后按回车键,确认打开,之后会d出登录界面,输入用户名和密码,(默认用户名和密码均为admin,如果之前有修改,请以修改的为准)。

2、输入完路由器用户名与密码,点击底部的确认,即可登录路由器管理界面了,然后我们再点击左侧“网络参数”展开更多设置,之后即可看到“WAN口设置”选项了,我们再点击左侧的WAN口设置可以显示当前拨号连接的状态

3、如上图,我们再点击路由器WAN口设置界面底部的“高级设置”,如下图箭头所指位置。点击高级设置后,即可进入路由器DNS设置界面了,如下图:

从上图中,我们明显可以看出路由器DNS地址遭受篡改,因为路由器默认设置中,DNS地址均为自动获取,而从上图中,我们可以看到其DNS地址勾选上了手动设置,并且填写上了一些被篡改的DNS地址。

4、那么该如何 *** 作呢?放大很简单,我们只需将下面的DNS服务器与备用DNS服务器地址改成正常的,当然你也可以将其去掉,然后将“手动设置DNS服务器”前面的勾去掉,然后点击下方的保存即可,如下图:

通过以上 *** 作就可以实现到路由器默认DNS设置了,去掉手动就代表路由器DNS地址将又路由器自动获取,它会自动获取到离你最近的服务商的DNS地址。

修改路由器登录密码

由于路由器默认登录用户名与密码均为admin,我们路由器DNS之所以遭受篡改,跟该默认用户名人人皆知,是有很大关系的。为了确保路由器DNS地址再次遭受劫持篡改,我们需要尽快修改路由器密码,修改路由器登陆用户名与密码也很简单,方法是:

点击左侧的“系统工具”--->“修改登陆口令”进入路由器的密码设置页面。输入当前登陆的用户名、密码,新用户名和新的密码以及确认密码后点击保存即可。


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zz/10787627.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-11
下一篇 2023-05-11

发表评论

登录后才能评论

评论列表(0条)

保存