當前位置:首頁 >  IDC >  安全 >  正文

“域名劫持”的話題終于炸啦!手把手教小白用戶防止域名劫持

 2015-12-28 11:32  來源: 中國網(wǎng)   我來投稿 撤稿糾錯

  域名預(yù)訂/競價,好“米”不錯過

12月25日上午,六家互聯(lián)網(wǎng)公司(今日頭條、美團大眾點評網(wǎng)、360、騰訊、微博、小米科技)共同發(fā)表聯(lián)合聲明:呼吁有關(guān)運營商嚴格打擊流量劫持問題,重視互聯(lián)網(wǎng)公司被流量劫持可能導(dǎo)致的嚴重后果。

能夠引起六大互聯(lián)網(wǎng)巨頭同時抵制的域名劫持,是個什么東東?

域名劫持是互聯(lián)網(wǎng)攻擊的一種方式,通過攻擊域名解析服務(wù)器(DNS),或偽造域名解析服務(wù)器(DNS)的方法,把目標網(wǎng)站域名解析到錯誤的地址,其效果就是對特定的網(wǎng)址不能訪問或訪問的是假網(wǎng)址。

域名劫持有什么危害?

域名劫持一方面可能影響用戶的上網(wǎng)體驗,用戶被引到假冒的網(wǎng)站進而無法正常瀏覽網(wǎng)頁,而用戶量較大的網(wǎng)站域名被劫持后惡劣影響會不斷擴大;

另一方面用戶可能被誘騙到冒牌網(wǎng)站進行登錄等操作導(dǎo)致泄露隱私數(shù)據(jù)。

六大互聯(lián)網(wǎng)巨頭為什么決定“不忍了”?

作為用戶上網(wǎng)入口的運營商local DNS,已經(jīng)成為互聯(lián)網(wǎng)基礎(chǔ)設(shè)施最薄弱的環(huán)節(jié),運營商Local DNS劫持行為不斷、解析結(jié)果不精確、抗攻擊能力不強、線路混亂等問題普遍存在。

從12月初開始,國內(nèi)全網(wǎng)的運營商遞歸DNS出現(xiàn)較大范圍的域名間歇性解析緩慢,同時國內(nèi)的遞歸DNS一直在遭受DDoS攻擊。該情況在圣誕節(jié)前夕愈發(fā)嚴重,多個運營商出現(xiàn)域名幾乎無法解析的問題。

小白用戶如何防止域名劫持?

由于域名劫持往往只能在特定的被劫持的網(wǎng)絡(luò)范圍內(nèi)進行,所以在此范圍外的域名服務(wù)器(DNS)能夠返回正常的IP地址,用戶可以在網(wǎng)絡(luò)設(shè)置把DNS指向這些正常的域名服務(wù)器以實現(xiàn)對網(wǎng)址的正常訪問。

對于普通用戶,可以將自己的PC、路由器、手機wifi等的DNS修改為騰訊云提供的公共DNS 119.29.29.29來緩解該問題。

對于運營商local dns,也可以通過將DNS解析請求轉(zhuǎn)發(fā)至119.29.29.29來緩解該問題

配置騰訊云公共DNS對用戶還有哪些好處?

騰訊云提供的公共DNS 119.29.29.29因為支持Google ECS(edns-client-subnet)協(xié)議,所以可以與各種使用CDN業(yè)務(wù)的服務(wù)無縫結(jié)合,除了修改DNS地址外,不需要進行其他操作即可達到以下效果:

1. 提高應(yīng)用下載速度,如App Store。

2. 提高視頻加載速度,提升用戶觀看視頻(點播和直播)的體驗,減少卡頓問題,減少緩存時間(如騰訊視頻、優(yōu)酷土豆、愛奇藝PPS、XXX等)。

3. 提升游戲靜態(tài)資源載入速度,手機上玩游戲體驗更流暢(如天天酷跑等)。

4. 提升圖片加載速度,用戶在打開包含大量圖片的頁面(如QQ空間相冊等)。

5. 提升音樂加載速度,在聽歌或下載音樂時速度更快(如QQ音樂、網(wǎng)易云音樂、蜻蜓FM、荔枝FM等)。

6. 提高電商類網(wǎng)站的訪問速度,秒殺/搶購快人一步不再是夢想。(如淘寶、京東、小米等)。

7. 提升社交類網(wǎng)站/應(yīng)用各種資源的加載速度,交友體驗更流暢.(如微信、QQ、人人網(wǎng)、朋友網(wǎng)、無秘、陌陌等)。

8. 提升生活類網(wǎng)站各種資源的加載速度,租房、團購快人一步。(如58同城、趕集網(wǎng)、大眾點評、美團、餓了么等)。

手把手教小白用戶如何配置騰訊云公共DNS

PC設(shè)置方法:詳情請參考:

使用新版電腦管家-工具箱-DNS優(yōu)選功能,測試并啟用119.29.29.29

IOS設(shè)置方法:

1. 在主屏幕中點擊"設(shè)置"圖標進入設(shè)置界面,點擊"無線局域網(wǎng)"

2. 在"選取網(wǎng)絡(luò)"列表中點擊相應(yīng)的網(wǎng)絡(luò)鏈接右側(cè)的"i"圖標,進入網(wǎng)絡(luò)設(shè)置

3. 選擇"DHCP"選項卡,設(shè)置選項下的"DNS"為119.29.29.29,即可

安卓設(shè)置方法:

1. 在主屏幕中打開“設(shè)置”,并選擇WLAN

2. 選擇并長按已經(jīng)連接的WIFI,再彈出的菜單中選擇“修改網(wǎng)絡(luò)”

3. 選擇“顯示高級選項”,并在“IP設(shè)置”下拉列表中選擇“靜態(tài)”

4. 將“域名1”的內(nèi)容修改為119.29.29.29保存即可。

四、關(guān)于騰訊云DNSPod的公共DNS服務(wù)背景介紹

騰訊云DNSPod

DNSPod創(chuàng)始于2006年3月,是中國領(lǐng)先的第三方域名服務(wù)商,全球排名Top10。

DNSPod擁有全球最領(lǐng)先的云解析平臺,致力于為各類網(wǎng)站提供安全穩(wěn)定的DNS解析服務(wù)。截至2015年12月份,DNSPod為超過700萬域名提供域名服務(wù),每月成功防御DNS攻擊超過1000次,每天的請求量超過300億次。

騰訊云DNSPod公共DNS服務(wù)

公共DNS是提供給所有用戶使用的DNS,可以用來代替運營商的local dns。

相關(guān)產(chǎn)品信息可參考:

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關(guān)文章

  • 2023 年 6 月頭號惡意軟件:Qbot 成為 2023 年上半年最猖獗惡意軟件

    CheckPointResearch報告稱,多用途木馬Qbot是2023年上半年最猖獗的惡意軟件。與此同時,移動木馬SpinOk于6月份首次位居榜首,該惡意軟件在MOVEit暴出零日漏洞后開始肆虐2023年7月,全球領(lǐng)先的網(wǎng)絡(luò)安全解決方案提供商CheckPoint?軟件技術(shù)有限公司(納斯達克股票代碼

  • 華順信安榮獲“網(wǎng)絡(luò)空間安全產(chǎn)學(xué)協(xié)同育人優(yōu)秀案例”二等獎

    7月6日,“第三屆網(wǎng)絡(luò)空間安全產(chǎn)學(xué)協(xié)同育人優(yōu)秀案例”評選活動正式公布獲獎名單,華順信安與湘潭大學(xué)計算機學(xué)院·網(wǎng)絡(luò)空間安全學(xué)院聯(lián)合申報的參選案例獲評優(yōu)秀案例二等獎。本次活動由教育部高等學(xué)校網(wǎng)絡(luò)空間安全專業(yè)教學(xué)指導(dǎo)委員會產(chǎn)學(xué)合作育人工作組主辦,四川大學(xué)與華中科技大學(xué)共同承辦。本次評選,華順信安與湘潭大學(xué)

  • Check Point:攻擊者通過合法email服務(wù)竊取用戶憑證信息

    近日,CheckPoint?軟件技術(shù)有限公司的研究人員對電子郵件安全展開調(diào)研,結(jié)果顯示憑證收集仍是主要攻擊向量,59%的報告攻擊與之相關(guān)。它還在商業(yè)電子郵件入侵(BEC)攻擊中發(fā)揮了重要作用,造成了15%的攻擊。同時,在2023年一份針對我國電子郵件安全的第三方報告顯示,與證書/憑據(jù)釣魚相關(guān)的不法活

  • 百代OSS防勒索解決方案,打造領(lǐng)先安全生態(tài)體系

    Verizon發(fā)布的VerizonBusiness2022數(shù)據(jù)泄露調(diào)查報告顯示,勒索軟件在2022年同比增長13%,增幅超過過去五年綜合。更危險的是,今年又出現(xiàn)了許多新的勒索軟件即服務(wù)(RaaS)團伙,例如Mindware、Onyx和BlackBasta,以及惡名昭著的勒索軟件運營商REvil的回歸

  • 2023 CCIA年度榜單出爐,華順信安三度蟬聯(lián)“中國網(wǎng)安產(chǎn)業(yè)成長之星

    6月21日,中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)正式發(fā)布由網(wǎng)絡(luò)安全產(chǎn)業(yè)研究機構(gòu)“數(shù)說安全”提供研究支持的“2023年中國網(wǎng)安產(chǎn)業(yè)競爭力50強、成長之星、潛力之星”榜單。華順信安憑借行業(yè)內(nèi)優(yōu)秀的專業(yè)能力與強勁的核心競爭力再次榮登“2023年中國網(wǎng)安產(chǎn)業(yè)成長之星”榜單。據(jù)悉,中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)

熱門排行

信息推薦