DNS劫持已经成为一种常见现象,那么如何确定自己是否受到了DNS劫持呢?以下是一些方法:
通过客户端检查DNS是否被劫持:
打开控制面板 -> 网络和共享中心;
查看网络状态;
查看属性 -> Internet版本协议4(TCP/IPv4);
检查DNS地址是否与之前一致,不一致则可能被劫持。
通过nslookup查看DNS解析结果:
使用nslookup解析一个正常的网站,如“m.sogou.com”,应返回正常地址;
使用nslookup解析一个不存在的网站,如“test.com.cn”,应该超时,如果返回IP地址则可能被劫持。
通过登录路由器管理后台检查是否遭受DNS劫持:
登录路由器管理页面;
进入网络参数 -> “WAN口”设置;
进入PPPoE高级设置界面;
检查DNS地址是否与之前一致,不一致则可能被劫持。
如何防止DNS劫持:
互联网公司准备多个域名,以备黑客DNS攻击时用户可以访问其他域名。
加强对域名服务商的协调流程,修正应急预案。
域名注册商和代理机构可能成为攻击目标,需加强防范。
建立国内与境外机构的协调和沟通,协助企业快速处理事件。