dns污染是指网域服务器缓存污染(dnscachepollution),又称域名服务器缓存投毒,是指一些刻意制造或无意中制造出来的域名服务器数据包,把域名指往不正确的ip地址。在正常的DNS解析过程中,下一级域名服务器会将从上游域名服务器获得的解析记录保存一段时间,当在TTL值失效之前,有相同域名的解析请求时,就会直接将解析记录告知客户端,而无需进行全球范围的递归查询,这样既加快了查询时间,同时也降低了服务器工作压力。
一般来说,在互联网上都有可信赖的网域服务器,但为减低流量压力,一般的域名服务器都会把解析记录暂存起来,待下次提供服务使用。一旦有关网域的局域域名服务器的缓存受到污染,就会把网域内的计算机导引往错误的服务器或服务器的网址。某些网络运营商为了某些目的,对dns进行了某些操作,导致使用isp的正常上网设置无法通过域名取得正确的ip地址。并且在使用到DNS解析服务时,应该先在DSN解析服务商那边进行域名解析,这样几小时之后再到域名注册商那边修改DNS服务器可以避免解析时间出现空白期。