DNS污染劫持DNS加密是什么意思(dns知识详细介绍
电脑修理 2023-07-25 17:08www.caominkang.com电脑维修技术
DNS 是进入互联网世界的第一步。那么 DNS 到底是什么有何作用?常常听到的 DNS 污染和 DNS 劫持又是咋回事?DNS 加密 DoH 和 DoT 分别是什么?
1.DNS 是什么,有何作用?
1.1 DNS 的有什么作用?
在手机通讯录,找到张三并按下拨打键,在这个过程中,手机拨打的并非张三这两个字,而是张三背后对应的一串手机号;在互联网世界,DNS 就是域名的通讯录,负责把网址解析成正确的 IP 地址。
通俗来讲,当你在 Chrome 浏览器 打开百度搜索 .baidu. 这个网址时(张三),从 浏览器控制台可以看出,你真正打开的是该网址对应的 36.152.44.96 这个 IP 地址(手机号),IP 地址如此复杂很难记忆,于是就有了DNS(通讯录)负责在浏览器后台自动将网址转换成IP。
所以,访问网站的本质就是访问该网站的 IP 地址,我们将百度搜索的 IP 地址 103.235.46.39 复制到浏览器地址栏打开,页面显示的内容和 .baidu. 显示的一摸一样。
1.2 一个网址可以有多个 IP 吗?
。就像张三可以有多个手机号码,一个网址也可以绑定多个 IP 地址。我们 ping 一下 .baidu. 从结果中可以看到,不同的地区访问百度搜索时,解析到的 IP 地址有很多变化。
1.3 为什么有的 IP 地址打不开?
并非所有网站都可以使用解析到的 IP 地址直接访问,比如知乎(.zhihu.)就做了一些限制,只允许通过域名访问而无法使用 IP 访问。
2. 什么是DNS污染、DNS劫持?
两者最大的区别,DNS 污染是阻断你访问网站,目的是不让你访问;DNS 劫持则是让你访问一个虚假的李鬼网站,或者在你访问的网站上擅自插入自己的广告,以及私自增加 DNS 缓存时间等。
2.1 DNS 污染
又称域名服务器缓存投毒(DNS cache poisoning),是指把域名指往不正确的 IP 地址。比如张三的手机号明明是 11 位的中国电信手机号码,通讯录却写的是 10 位数的美国人赫本的手机号,跨国长途自然是打不通或者打通了也不是张三的结果。
2.2 DNS 劫持
DNS 劫持一般是提供上网服务的运营商所为,用户查询 DNS 时,返回修改后的指定 IP 地址,网页无法打开或者打开的是一个假网站,或插入自己的广告。
比如张三是卖茶叶的,你找张三想买一些茶叶,通过通讯录打过去,结果通讯录从中使坏,将手机号写成了也是卖茶叶的李四,最终你以为买的茶叶是张三的,实际上茶叶是李四。
3. DNS 加密方式DoH/DoT
3.1 DoH 和 DoT
传统 DNS 查询数据以明文方式传输,容易被污染和劫持,非常的不安全;使用加密 DNS 可以避免运营商的劫持,以及使用大数据分析你所有访问的网站详情。
DoH 全称 DNS Over HTTPS,使用 HTTPS 应用层协议代替传统的无连接无加密的 UDP 模式,保护 DNS 数据传输安全,可有效避免域名被运营商劫持、DNS 缓存投毒等域名安全问题。
DoT 全称 DNS over TLS,安全原理与 DoH 一样都是使用 TLS 协议来传输 DNS 协议;采用固定的 853 端口,特征明显;比 DOH 少了一层 HTTP,理论上性能略高于 DOH。
3.2 公共加密 DNS 服务
目前已有多个国内外公共 DNS 提供加密 DNS 服务,如
国内的只能保证不劫持 国家地方联合工程研究中心的 IPv6 公共 DNS、腾讯 DNS (DNSPod)、阿里 DNS (Alidns)云、360 安全 DNS ;
国外的多数国内不可用 Google Public DNS、Cloudflare DNS、Quad9 DNS、OpenDNS 等;
1.DNS 是什么,有何作用?
1.1 DNS 的有什么作用?
在手机通讯录,找到张三并按下拨打键,在这个过程中,手机拨打的并非张三这两个字,而是张三背后对应的一串手机号;在互联网世界,DNS 就是域名的通讯录,负责把网址解析成正确的 IP 地址。
通俗来讲,当你在 Chrome 浏览器 打开百度搜索 .baidu. 这个网址时(张三),从 浏览器控制台可以看出,你真正打开的是该网址对应的 36.152.44.96 这个 IP 地址(手机号),IP 地址如此复杂很难记忆,于是就有了DNS(通讯录)负责在浏览器后台自动将网址转换成IP。
所以,访问网站的本质就是访问该网站的 IP 地址,我们将百度搜索的 IP 地址 103.235.46.39 复制到浏览器地址栏打开,页面显示的内容和 .baidu. 显示的一摸一样。
1.2 一个网址可以有多个 IP 吗?
。就像张三可以有多个手机号码,一个网址也可以绑定多个 IP 地址。我们 ping 一下 .baidu. 从结果中可以看到,不同的地区访问百度搜索时,解析到的 IP 地址有很多变化。
1.3 为什么有的 IP 地址打不开?
并非所有网站都可以使用解析到的 IP 地址直接访问,比如知乎(.zhihu.)就做了一些限制,只允许通过域名访问而无法使用 IP 访问。
2. 什么是DNS污染、DNS劫持?
两者最大的区别,DNS 污染是阻断你访问网站,目的是不让你访问;DNS 劫持则是让你访问一个虚假的李鬼网站,或者在你访问的网站上擅自插入自己的广告,以及私自增加 DNS 缓存时间等。
2.1 DNS 污染
又称域名服务器缓存投毒(DNS cache poisoning),是指把域名指往不正确的 IP 地址。比如张三的手机号明明是 11 位的中国电信手机号码,通讯录却写的是 10 位数的美国人赫本的手机号,跨国长途自然是打不通或者打通了也不是张三的结果。
2.2 DNS 劫持
DNS 劫持一般是提供上网服务的运营商所为,用户查询 DNS 时,返回修改后的指定 IP 地址,网页无法打开或者打开的是一个假网站,或插入自己的广告。
比如张三是卖茶叶的,你找张三想买一些茶叶,通过通讯录打过去,结果通讯录从中使坏,将手机号写成了也是卖茶叶的李四,最终你以为买的茶叶是张三的,实际上茶叶是李四。
3. DNS 加密方式DoH/DoT
3.1 DoH 和 DoT
传统 DNS 查询数据以明文方式传输,容易被污染和劫持,非常的不安全;使用加密 DNS 可以避免运营商的劫持,以及使用大数据分析你所有访问的网站详情。
DoH 全称 DNS Over HTTPS,使用 HTTPS 应用层协议代替传统的无连接无加密的 UDP 模式,保护 DNS 数据传输安全,可有效避免域名被运营商劫持、DNS 缓存投毒等域名安全问题。
DoT 全称 DNS over TLS,安全原理与 DoH 一样都是使用 TLS 协议来传输 DNS 协议;采用固定的 853 端口,特征明显;比 DOH 少了一层 HTTP,理论上性能略高于 DOH。
3.2 公共加密 DNS 服务
目前已有多个国内外公共 DNS 提供加密 DNS 服务,如
国内的只能保证不劫持 国家地方联合工程研究中心的 IPv6 公共 DNS、腾讯 DNS (DNSPod)、阿里 DNS (Alidns)云、360 安全 DNS ;
国外的多数国内不可用 Google Public DNS、Cloudflare DNS、Quad9 DNS、OpenDNS 等;
修理笔记本电脑
- 快速讲解家用空调的制冷原理及如何收、放氟方
- 上饶热水器全国服务维修24小时电话-400服务热线
- 郓城有线电视维修电话-郓城有线电视客服电话
- 扬州营口燃气灶售后维修服务中心-全国统一人工
- 镇江宁德集成灶全国售后维修电话-400客服24小时
- 扬州空调24小时服务电话-全国统一服务电话
- 伊犁中央空调维修保养店-伊宁市修空调的电话号
- 郑州昆山壁挂炉售后服务电话-(7X24小时)登记报
- 荣耀电视机花屏故障率低-荣耀电视机花屏故障率
- 靖江洗衣机全国服务热线
- 空调滤芯故障码(空调滤网故障)
- 乌鲁木齐集成灶售后服务电话——24小时服务热线
- 昆山热水器24小时维修服务热线-昆山热水器维修
- 兰州江天然壁挂炉安装维修-兰州江天然壁挂炉安
- 空调抖动是什么故障(空调抖动是什么故障现象
- 兰州诸城燃气灶售后维修电话24小时服务热线-全