免费dns软件DNS域名劫持是怎样实现的?


盒子DNS地址除了8.8.8.8还有一个是多少

Google的dns:
主:8.8.8.8
备:8.8.4.4

还有国内其他好用的dns:
dnspod:119.29.29.29
阿里dns:223.5.5.5,223.6.6.6
114dns:114.114.114.114

专门设置的DNS的软件

是要找还是要什么?

有软件专门设置DNS。里面有备选的DNS服务器地址1千多个。自动测速并帮你设置好。有一键完成功能,免费的。搜索引擎搜索"彗星DNS优化器"可以找到。

下载地址:
/softlib/FastDNS.exe

DNS域名劫持是怎样实现的?

由于域名劫持只能在特定的网络范围内进行,所以范围外的域名服务器(DNS)能还回正常IP地址。攻击者正是利用此点在范围内封锁正常DNS的IP地址,使用域名劫持技术,通过冒充原域名以E-MAIL方式修改公司的注册域名记录,或将域名转让到其他组织,通过修改注册信息后在所指定的DNS服务器加进该域名记录,让原域名指向另一IP的服务器,让多数网名无法正确访问,从而使得某些用户直接访问到了恶意用户所指定的域名地址,其实施步骤如下:

一、获取劫持域名注册信息:首先攻击者会访问域名查询站点,通过MAKE CHANGES功能,输入要查询的域名以取得该域名注册信息。

二、控制该域名的E-MAIL帐号:此时攻击者会利用社会工程学或暴力破解学进行该E-MAIL密码破解,有能力的攻击者将直接对该E-MAIL进行入侵行为,以获取所需信息。

三、修改注册信息:当攻击者破获了E-MAIL后,会利用相关的MAKE CHANGES功能修改该域名的注册信息,包括拥有者信息,DNS服务器信息等。

四、使用E-MAIL收发确认函:此时的攻击者会在信件帐号的真正拥有者之前,截获网络公司回溃的网络确认注册信息更改件,并进行回件确认,随后网络公司将再次回溃成攻修改信件,此时攻击者成功劫持域名。