DNS劫持
外观
DNS劫持是一种破坏域名系统查询解析的行为[1]。这些篡改可能是出于恶意目的,例如网络钓鱼;也可能是出于互联网服务提供商(ISP)的自身目的,公共或路由器提供的DNS服务提供商将用户的网络流量引导至ISP自己的web服务器,以便投放广告、收集统计数据或实现ISP的其他目的;还可能是DNS服务提供商为了阻止对特定域名的访问而采取的一种审查形式。
技术背景
[编辑]流氓DNS服务器
[编辑]流氓DNS服务器将用户期望访问的网站域名(例如搜索引擎、银行、经纪公司等)解析为包含非预期内容,甚至是恶意网站的IP地址。大多数用户依赖于由其互联网服务提供商自动分配的 DNS 服务器。路由器分配的DNS服务器也可以通过远程利用路由器固件中的漏洞来更改。[2]当用户尝试访问网站时,他们会被重定向到一个虚假网站。如果他们被重定向到的网站是一个恶意网站,伪装成合法网站,目的是欺诈性地获取敏感信息,则称为网络钓鱼。[3]
互联网服务提供商
[编辑]中国大陆的互联网服务提供商经常劫持部分域名,转到自己指定的网站,以提供自己的广告,方式为劫持域名不存在时返回的NXDOMAIN记录(Non-existent domain)返回自己服务器的IP,从而跳转至自己的服务器上显示广告等内容。
2021年,香港於1月起無法訪問網站「香港編年史」,傳媒消息稱警方要求網絡供應商封鎖網站域名。[4]
参见
[编辑]参考文献
[编辑]- ^ What is a DNS Hijacking | Redirection Attacks Explained | Imperva. Learning Center. [2020-12-13]. (原始内容存档于2022-04-12) (美国英语).
- ^ Constantin, Lucian. DNS hijacking flaw affects D-Link DSL router, possibly other devices. 27 January 2015 [June 21, 2017]. (原始内容存档于2015-01-30) (美国英语).
- ^ Rogue Domain Name System Servers. Trend Micro. [2007-12-15]. (原始内容存档于2012-03-15).
- ^ 【國安封網】中大學者:封網手法不一 或無明確指示 憂引入大陸「防火長城」 | 調查報道 | 立場新聞. 立場新聞 Stand News. [2021-05-16]. (原始内容存档于21 January 2021) (英语). (页面存档备份,存于互联网档案馆)