根据你的描述,说明在你的路由器连接的内网中存在DNS劫持。但是劫持不是发生在路由器上,因为合租的同事没有问题。首先检查你的系统DNS配置的是多少?如果全部是自动或者,可以在命令行模式下输入“nslookup”查询本机DNS,然后更改现有dns服务器地址后看看是不是问题就解决?出现这个问题是因为路由器所管理的内网中存在ARP病毒攻击,有问题的计算机模拟DNS服务器解析你的站点请求导致网站跳转。可以用电脑管家全盘查杀,内置小红伞比较强大,同时开启ARP局域网防护。希望能够帮助到你!
方案一:手动修改DNS服务器地址
1
打开开始菜单 找到控制面板
2
在控制面板中找到网络 并打开
3
在打开页面打开网络和共享中心
4
在当前页面找到本地连接 双击打开
5
打开本地连接后点击属性栏
6
在属性页面找到协议版本
4 并点击属性
7
在协议版本4属性页面选择输入以下地址,首选DNS服务器:114.114.114.114;
备用 DNS 服务器:114.114.115.115点击确认
我推荐大家使用OpenDNS提供的DNS服务器,OpenDNS是一个提供免费DNS服务的网站,口号是更安全、更快速、更智能。 使用方法非常简单,对于宽带拨号用户来说,在“设置”-“网络连接”中找到宽带上网的连接,打开网络连接属性,选择Interner协议(TCP/IP)的属性页里,不要选择自动获取DNS,而要选择“使用下面的DNS服务器地址”,首选DNS服务器和备用DNS服务器分别设置为208.67.222.222和208.67.220.220,如下图所示,完成后重新连接上网,就可以摆脱服务商对我们的DNS劫持。 黑客学堂 你可以在这里找找详细原因 /forum-52-1.html
如果运营商的服务器故意让域名解析指向另外一个错误的域名,这就是DNS劫持。
DNS被劫持时,对特定的网络不能访问或访问的是假网址。又称域名劫持,指在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则返回假的IP地址或者什么都不做使请求失去响应。
一、DNS,又称域名系统,因特网上作为域名和IP地址相互映射的一个分布式数据库,可以使用户更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串。通过主机名,最终得到该主机名对应的IP地址的过程叫做主机名解析,又称域名解析。
二、DNS劫持,又称DNS钓鱼攻击。十分凶猛且不容易被用户感知,黑客利用宽带路由器的缺陷对用户DNS进行篡改——用户只要浏览一下黑客所掌控的WEB页面,其宽带路由器的DNS就会被黑客篡改,因为该WEB页面设有特别的恶意代码,所以可以成功躲过安全软件检测,导致大量用户被DNS钓鱼诈骗。曾导致巴西最大银行巴西银行近1%客户受到攻击而导致账户被盗。
三、手动修改DNS的办法:
1. 在地址栏中输入:http://192.168.1.1;
2. 填写路由器的用户名和密码,点击“确定”;
3. 在“DHCP服务器—DHCP”服务中,填写主DNS服务器为百度提供的公共DNS服务IP地址:180.76.76.76,备用DNS服务器为DNSpond提供服务IP为119.29.29.29,点击保存。
DNS劫持又称域名劫持,是指在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则返回假的IP地址或者什么都不做使请求失去响应,其效果就是对特定的网络不能反应或访问的是假网址。
基本原理:
DNS(域名劫持)是把网络地址(域名,以一个字符串的形式)对应到真实的计算机能够识别的网络地址(IP地址),以便计算机能够进一步通信,传递网址和内容等。由于域名劫持往往只能在特定的被劫持的网络范围内进行,所以在此范围外的域名服务器(DNS)能够返回正常的IP地址,高级用户可以在网络设置把DNS指向这些正常的域名服务器以实现对网址的正常访问。所以域名劫持通常相伴的措施——封锁正常DNS的IP。
如果知道该域名的真实IP地址,则可以直接用此IP代替域名后进行访问。比如访问百度域名,可以把访问改为202.108.22.5,从而绕开域名劫持 。
DNS劫持是指域名劫持。就是在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则直接返回假的IP地址或者什么也不做使得请求失去响应,其效果就是对特定的网址不能访问或访问的是假网址。
遇到dns劫持怎么办
Dns被劫持的现象比如你在淘宝搜索商品的时候,结果ip地址跳转到某些指定的网站,又或者IE主页被篡改等等一系列的现象。这些现象都是黑客为了某种目的,或盗账号或拿提成等等。
一般进入路由器在ie上输入网址 http://192.168.1.1/ 在登录界面输入用户名:admin 密码 admim或空,具体见自己的路由器密码跟用户名。
进入路由器界面,往下找到“高级设置”。
查看“手动设置DNS服务器”项是否有DNS,如果路由器是自动获取DNS的,那么很明显DNS被篡改了,如果DNS是自己手动设置的,那要仔细看看这个DNS是否就是自己设置的。不是自己设置的则说明dns已经被劫持了。
那么怎么解决呢?其实蛮简单的,只要手动改成运行商提供的DNS服务器地址,一般电信的类似为202.96.134.133或202.96.128.166,也可以去掉“手动设置dns服务器”前面的勾,再点击下面的保存按钮就可以了,然后再变成自动获取DNS。
我今天也发生了这个情况,原以为是360搞的鬼,全关后问题依旧.后来发现电脑上的豌豆荚,只有软件应用打不开,其他游戏等打开正常,最主要的是,同时豌豆荚网站的软件应用也一样打不开,游戏等正常.我认为是网站临时更新或是其他什么工作造成暂时连接不上.
我经过关闭360相关服务(后又打开),重启机器,重新安装豌豆荚,问题都没解决.
过了半小时后正常.所以我推断是豌豆荚网站的问题.和其他没关系.
1、通过劫持路由器,可以篡改路由器DNS地址,一旦DNS地址被篡改,其就可以控制电脑访问网络的情况,比较常见就是将某网页设置为主页或者打开淘宝或者其他网上商城的时候,网址会自动跳转到一些推广页面,这些页面类似于淘宝客,只要您购买了商品,黑客就可以获取到分成收益,类似于获得广告收益。
2、通过劫持路由器,还可以监控全网用户的上网情况,窃取用户各种账号信息,甚至是银行信息等;
3、不断在用户电脑中放置弹窗广告,一上网就不断弹广告,并且杀毒也杀不掉;
4、打开网页自动跳转到木马黑客链接,QQ密码以及其他账户密码就可能会被黑客窃取。
总之路由器被劫持,对于用户来说,危害还是相当大的,这也是为什么各大媒体不断提醒广大无线用户,注意加强路由器安全设置,防止被劫持的原因。
路由器劫持如此可怕,那么怎么看路由器是否被劫持?
目前主要有3种方法来做到防范:
1、检查路由器DNS地址是否被篡改
路由器被劫持,黑客同样第一步会修改您的路由器DNS地址,只有通过篡改DNS地址,才能控制用户的上网主页,自动跳转网页、插入弹窗广告等。
检查路由器DNS地址是否被篡改请详细阅读:路由器DNS被篡改怎么办 路由器DNS被劫持的解决办法。