1、dns污染怎麼辦
DNS污染——指的是用戶訪問一個地址,國內的伺服器(非DNS)監控到用戶訪問的已經被標記地址時,伺服器偽裝成DNS伺服器向用戶發回錯誤的地址的行為。範例,訪問油管、臉書之類網站等出現的狀況。
下次多使用iis7網站監控器檢測一下網站是否污染,以及檢察下相關的問題,解決辦法如下:
1、使用各種SSH加密代理,在加密代理里進行遠程DNS解析,或者使用VPN上網。
2、修改hosts文件,操作系統中Hosts文件的許可權優先順序高於DNS伺服器,操作系統在訪問某個域名時,會先檢測HOSTS文件,然後再查詢DNS伺服器。可以在hosts添加受到污染的DNS地址來解決DNS污染和DNS劫持。
3、通過一些軟體編程處理,可以直接忽略返回結果是虛假IP地址的數據包,直接解決DNS污染的問題。
4、使用DNSCrypt軟體,此軟體與使用的OpenDNS直接建立相對安全的TCP連接並加密請求數據,從而不會被污染。
2、域名DNS污染怎麼處理,如何判斷域名DNS被污
DNS污染則讓域名直接無法訪問了,非得修改DNS伺服器不可。我們如何檢測是否遭遇DNS污染?經收集整理歸納以下三點:
1.點「開始」-「運行」-輸入CMD,再輸入 ipconfig /all ,在下「DNS SERVER」里找到你使用的DNS伺服器地址。
2.再輸入 nslookup xxxx.com(你的域名) 你的DNS伺服器IP ,來查看是否能解析。
3.再輸入 nslookup xxxx.com 8.8.8.8 使用Google的DNS伺服器驗證。
對於dns污染,可試一下用DNSCRYPT這個工具來解決。
3、如何查看自己的dns有沒有被污染
查看自己的dns是否被污染操作步驟如下:
1、第一步找到IIS7站長之家官網,在官網首頁點擊右上角「網站監控」。
2、第二步進入IIS7網站監控工具頁面,輸入所需檢測的域名。
3、第三步點擊「提交檢測」按鈕,就開始監測網站了。
4、第四步稍等片刻之後檢測結果就可以看到,檢測的網站是正常的無污染,若發現打開不正常,打開時間長,最終打開網站和網站標題與檢測的網站不一致,這說明網站被污了。
這樣查看自己的dns有沒有被污染的問題就解決了。
4、域名解析被 DNS 污染怎麼辦.是不是只能是廢了
怎麼可能,可以嘗試別名解析
5、國內域名解析被污染,把域名轉移到國外域名服務商(狗爹)
在國外過301 沒什麼用 ,國內還是訪問不了被污染的域名。
6、我的域名被GFW+DNS投毒污染了,有人知道怎麼解
兩種都是無解的,被牆相對還好,確認網站無任何的違規內容可以去申訴有可能會恢復,dns污染沒有辦法
7、舉報一個域名會造成這個域名污染嗎?
不會啦,放心
8、域名遭遇DNS污染怎麼解決
IIS7網站監控
檢測網站是否被劫持、域名是否被牆、DNS污染檢測等信息。
DNS污染解決方法
1、使用各種SSH加密代理,在加密代理里進行遠程DNS解析,或者使用VPN上網。
2、修改hosts文件,操作系統中Hosts文件的許可權優先順序高於DNS伺服器,操作系統在訪問某個域名時,會先檢測HOSTS文件,然後再查詢DNS伺服器。可以在hosts添加受到污染的DNS地址來解決DNS污染和DNS劫持。
9、什麼是域名污染
「域名污染」又稱「DNS污染」、「域名欺騙」、「域名緩存投毒」。「域名污染」簡單說就是當電腦向域名伺服器發送了「域名查詢」的請求,然後域名伺服器把回應發送給你的電腦,這之間是有一個時間差的。
如果某個攻擊者能夠在域名伺服器的「DNS應答」還沒有到達你的電腦之前,先偽造一個錯誤的「DNS應答」發給你電腦。那麼你的電腦收到的就是錯誤的信息,並得到一個錯誤的IP地址。
(9)域名被污染擴展資料:
「域名污染」防除方法:
對付DNS劫持,只需要把系統的DNS設置手動切換為國外的DNS伺服器的IP地址即可解決。
對於DNS污染,一般除了使用代理伺服器和VPN之類的軟體之外,並沒有什麼其它辦法。但是利用我們對DNS污染的了解,還是可以做到不用代理伺服器和VPN之類的軟體就能解決DNS污染的問題。
從而在不使用代理伺服器或VPN的情況下訪問原本訪問不了的一些網站。當然這無法解決所有問題,當一些無法訪問的網站本身並不是由DNS污染問題導致的時候,還是需要使用代理伺服器或VPN才能訪問的。
DNS污染的數據包並不是在網路數據包經過的路由器上,而是在其旁路產生的。所以DNS污染並無法阻止正確的DNS解析結果返回。
但由於旁路產生的數據包發回的速度較國外DNS伺服器發回的快,操作系統認為第一個收到的數據包就是返回結果,從而忽略其後收到的數據包,從而使得DNS污染得逞。
而某些國家的DNS污染在一段時期內的污染IP卻是固定不變的,從而可以忽略返回結果是這些IP地址的數據包,直接解決DNS污染的問題。
參考資料來源:網路—DNS污染
10、域名污染怎麼如何有效處理
用緩存的方式解決國內的域名污染:
1,首先要有國內的DNS。將NS改回國內的DNS
2,將TTL設置為最大,通常可以緩存半年,1年,設置後此域名就不要再動了
3,寫個腳本用國內的DNS一直去dig此域名,只要你成功一次,那就可以緩存到各DNS的最大緩存時間,通常污染你域名的DNS的TTL時間是很短的,你的緩存一直在, 獲取到的就會一直是你正確的DNS記錄。
已經驗證過可用