DNS劫持是一种破坏域名系统查询解析的行为。这些篡改可能是出于恶意目的,例如网络钓鱼;也可能是出于互联网服务提供商(ISP)的自身目的,公共或路由器提供的DNS服务提供商将用户的网络流量引导至ISP自己的web服务器,以便投放广告、收集统计数据或实现ISP的其他目的;还可能是DNS服务提供商为了阻止对特定域名的访问而采取的一种审查形式。
技术背景
流氓DNS服务器
流氓DNS服务器将用户期望访问的网站域名(例如搜索引擎、银行、经纪公司等)解析为包含非预期内容,甚至是恶意网站的IP地址。大多数用户依赖于由其互联网服务提供商自动分配的 DNS 服务器。路由器分配的DNS服务器也可以通过远程利用路由器固件中的漏洞来更改。当用户尝试访问网站时,他们会被重定向到一个虚假网站。如果他们被重定向到的网站是一个恶意网站,伪装成合法网站,目的是欺诈性地获取敏感信息,则称为网络钓鱼。
互联网服务提供商
中国大陆的互联网服务提供商经常劫持部分域名,转到自己指定的网站,以提供自己的广告,方式为劫持域名不存在时返回的NXDOMAIN记录(Non-existent domain)返回自己服务器的IP,从而跳转至自己的服务器上显示广告等内容。
2021年,香港於1月起無法訪問網站「香港編年史」,傳媒消息稱警方要求網絡供應商封鎖網站域名。
参见
- DNS污染
参考文献
评论 (0)