CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

链路层劫持怎么解决

2017年5月23日 783点热度 0人点赞 0条评论

链路层劫持怎么解决

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

“域名劫持”的话题终于炸啦!手把手教小白用户防止域名劫持

路由器2015-12-27共149572人围观 ,发现 17 个不明物体资讯

12月25日上午,六家互联网公司(今日头条、美团大众点评网、360、腾讯、微博、小米科技)共同发表联合声明:呼吁有关运营商严格打击流量劫持问题,重视互联网公司被流量劫持可能导致的严重后果。

能够引起六大互联网巨头同时抵制的域名劫持,是个什么东东?

域名劫持是互联网攻击的一种方式,通过攻击域名解析服务器(DNS),或伪造域名解析服务器(DNS)的方法,把目标网站域名解析到错误的地址,其效果就是对特定的网址不能访问或访问的是假网址。

域名劫持有什么危害?

域名劫持一方面可能影响用户的上网体验,用户被引到假冒的网站进而无法正常浏览网页,而用户量较大的网站域名被劫持后恶劣影响会不断扩大; 另一方面用户可能被诱骗到冒牌网站进行登录等操作导致泄露隐私数据。

六大互联网巨头为什么决定“不忍了”?

作为用户上网入口的运营商local DNS,已经成为互联网基础设施最薄弱的环节,运营商Local DNS劫持行为不断、解析结果不精确、抗攻击能力不强、线路混乱等问题普遍存在。

从12月初开始,国内全网的运营商递归DNS出现较大范围的域名间歇性解析缓慢,同时国内的递归DNS一直在遭受DDoS攻击。该情况在圣诞节前夕愈发严重,多个运营商出现域名几乎无法解析的问题。

小白用户如何防止域名劫持?

由于域名劫持往往只能在特定的被劫持的网络范围内进行,所以在此范围外的域名服务器(DNS)能够返回正常的IP地址,用户可以在网络设置把DNS指向这些正常的域名服务器以实现对网址的正常访问。

·对于普通用户,可以将自己的PC、路由器、手机wifi等的DNS修改为腾讯云提供的公共DNS 119.29.29.29来缓解该问题。

·对于运营商local dns,也可以通过将DNS解析请求转发至119.29.29.29来缓解该问题。

配置腾讯云公共DNS对用户还有哪些好处?

腾讯云提供的公共DNS 119.29.29.29因为支持Google ECS(edns-client-subnet)协议,所以可以与各种使用CDN业务的服务无缝结合,除了修改DNS地址外,不需要进行其他操作即可达到以下效果:

1. 提高应用下载速度,如App Store。
2. 提高视频加载速度,提升用户观看视频(点播和直播)的体验,减少卡顿问题,减少缓存时间(如腾讯视频、优酷土豆、爱奇艺PPS、XXX等)。
3. 提升游戏静态资源载入速度,手机上玩游戏体验更流畅(如天天酷跑等)。
4. 提升图片加载速度,用户在打开包含大量图片的页面(如QQ空间相册等)。
5. 提升音乐加载速度,在听歌或下载音乐时速度更快(如QQ音乐、网易云音乐、蜻蜓FM、荔枝FM等)。
6. 提高电商类网站的访问速度,秒杀/抢购快人一步不再是梦想。(如淘宝、京东、小米等)。
7. 提升社交类网站/应用各种资源的加载速度,交友体验更流畅.(如微信、QQ、人人网、朋友网、无秘、陌陌等)。
8. 提升生活类网站各种资源的加载速度,租房、团购快人一步。(如58同城、赶集网、大众点评、美团、饿了么等)。

手把手教小白用户如何配置腾讯云公共DNS

PC设置方法:

详情请参考:https://support.dnspod.cn/Kb/showarticle/tsid/240

使用新版电脑管家-工具箱-DNS优选功能,测试并启用119.29.29.29

IOS设置方法:

1. 在主屏幕中点击"设置"图标进入设置界面,点击"无线局域网"。

2. 在"选取网络"列表中点击相应的网络链接右侧的"i"图标,进入网络设置:

3. 选择"DHCP"选项卡,设置选项下的"DNS"为119.29.29.29,即可:

安卓设置方法:

1. 在主屏幕中打开“设置”,并选择WLAN。

2. 选择并长按已经连接的WIFI,再弹出的菜单中选择“修改网络”。

3. 选择“显示高级选项”,并在“IP设置”下拉列表中选择“静态”。

4. 将“域名1”的内容修改为119.29.29.29保存即可。

关于腾讯云DNSPod的公共DNS服务背景介绍

· 腾讯云DNSPod

DNSPod创始于2006年3月,是中国领先的第三方域名服务商,全球排名Top10。

DNSPod拥有全球最领先的云解析平台,致力于为各类网站提供安全稳定的DNS解析服务。截至2015年12月份,DNSPod为超过700万域名提供域名服务,每月成功防御DNS攻击超过1000次,每天的请求量超过300亿次。

· 腾讯云DNSPod公共DNS服务

公共DNS是提供给所有用户使用的DNS,可以用来代替运营商的local dns。

相关产品信息可参考:

https://www.dnspod.cn/Products/Public.DNS

https://support.dnspod.cn/Kb/showarticle/tsid/241

路由器

路由器50 篇文章等级: 6级
|
|
  • 上一篇:土耳其上周遭遇了史上最大规模的网络攻击
  • 下一篇:Ramnit僵尸网络归来,被猜测为同一团队所为

这些评论亮了

  • test回复
    这广告打的。。。
    )36(亮了
  • krxx0回复
    太傻太天真,你以为换个dns就能绕开ISP的劫持啊!!!人家都支持包过滤了,你还在靠dns~~~
    )26(亮了
  • ass回复
    免费送劫持整个C段工具、劫持整个C段cookie工具 人人都会劫流量 让世界充满跳转 arp、rtcp带你飞
    )16(亮了
发表评论

已有 17 条评论

  • test 2015-12-28回复1楼

    这广告打的。。。

    亮了(36)
  • gangzi (2级) 2015-12-28回复2楼

    菊花疼统一你这么干了么!!!!!!!

    亮了(1)
  • JuncoJet 2015-12-28回复3楼

    电脑管家可完美防御域名劫持,保护您的上网安全!

    亮了(4)
  • ass 2015-12-28回复4楼

    免费送劫持整个C段工具、劫持整个C段cookie工具 人人都会劫流量 让世界充满跳转 arp、rtcp带你飞

    亮了(16)
  • krxx0 2015-12-28回复5楼

    太傻太天真,你以为换个dns就能绕开ISP的劫持啊!!!人家都支持包过滤了,你还在靠dns~~~

    亮了(26)
  • 实在看不过去了 2015-12-28回复6楼

    这广告贴也写的太无耻,把Web cache画成钓鱼欺诈也是醉了。不就是想要点用户DNS流量做大数据吗,犯不着这么没有底线吧。

    亮了(4)
  • Xarray (4级) 2015-12-28回复7楼

    这广告我给满分

    亮了(2)
  • HoleHoweverttl (1级) 2015-12-28回复8楼

    然而整个中国大陆53端口的UDP流量都被某些你懂得设备劫持了,另外现在一些地方ISP为了节省网间结算流量也会劫持DNS查询的结果。光换DNS服务器意义不大

    亮了(2)
  • andy88 (5级)我相信我加入互联网,就是我未来的路、希望有大神关注http:... 2015-12-28回复9楼

    这个还好吧 。

    亮了(0)
  • rasca1 2015-12-29回复10楼

    学习了,以后打广告我也要这么打

    亮了(0)
  • 藤真 (2级)欢迎访问独自等待博客 http://www.waitalon... 2015-12-29回复11楼

    妹的,看了一半,发现居然是广告。

    亮了(0)
  • hahalol 2015-12-29回复12楼

    呵呵,链路层劫持改dns有个毛用

    亮了(0)
  • lupus721 (3级) 2015-12-29回复13楼

    这广告太硬了~~~~好歹也顺手多介绍几个公共dns啊

    亮了(0)
  • guazi111 2015-12-29回复14楼

    疼逊/360还有小米不就是各种劫持玩的贼顺溜么

    亮了(0)
  • 这个怎么玩 2015-12-29回复15楼

    ???

    亮了(0)
  • 虾米 2015-12-29回复16楼

    差点以为这是技术文章!

    亮了(0)
  • GlaD yOu GaMe (3级) 2015-12-29回复17楼

    拉倒吧,有这么简单?打死也不用腾讯的安全产品,上次拷了个别人的怪物猎人ol游戏目录,一运行客户端就偷偷的装上腾讯电脑管家,win10无限重启 :mad:

    亮了(1)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

路由器

路由器

Thank God It's Friday ~

50 篇文章1 条评论

相关阅读

  • 2015 年“东华春秋杯”首届上海市大学生网络安全技能大赛
  • 第二届XCTF联赛下周启动,集力打造“一带一路”国际联赛
  • [推广]E安全,让你成为掌握信息安全的专家
  • 试问哪个企业家不想要一个《金蝉脱壳》里史泰龙那样的外挂?
  • 中国·西安 2015“华山杯”网络安全技能大赛

特别推荐

关注我们 分享每日精选文章

不容错过

  • 把脑洞印在T恤上——2016年FreeBuf T恤征集活动DearJJJ2016-05-27
  • 北极熊扫描器3.8企业版发布hyc662016-05-05
  • 揭秘:Windows10预览版监视你一举一动凌晨几度i2014-10-13
  • Google发现Windows 8.1 0day漏洞并公布漏洞验证程序(PoC)fu4k2015-01-03

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me