相信很多人對(duì)域名被墻和被污染并不是很熟悉,攔截域名被墻和被污染的區(qū)別有哪些?下面為您詳解一下什么叫域名被墻了和域名污染了。
域名被墻了是什么意思呢?也就是指被(Great Firewall以下簡(jiǎn)稱(chēng)GFW)也稱(chēng)中國(guó)防火墻或中國(guó)國(guó)家防火墻屏蔽的域名。域名之所以會(huì)被墻,可能是域名下的網(wǎng)站非法信息過(guò)多或有敏感內(nèi)容,不符合國(guó)內(nèi)法律法規(guī);使用的網(wǎng)站空間為國(guó)外空間,IP地址是國(guó)外的,在不整改的情況下,則域名會(huì)被GFW屏蔽。雖然此時(shí)域名解析正常,但是可能導(dǎo)致國(guó)內(nèi)域名或國(guó)外域名都訪問(wèn)失敗。
DNS劫持:
DNS劫持就是通過(guò)劫持DNS服務(wù)器和某些手段取得某域名的解析記錄控制權(quán),進(jìn)而修改此域名的解析結(jié)果,導(dǎo)致對(duì)該域名的訪問(wèn)由原IP地址轉(zhuǎn)入到修改后的指定IP,其結(jié)果就是對(duì)特定的網(wǎng)址不能訪問(wèn)或訪問(wèn)的是假網(wǎng)址,從而實(shí)現(xiàn)竊取資料或者破壞原有正常服務(wù)的目的。DNS劫持通過(guò)篡改DNS服務(wù)器上的數(shù)據(jù)返回給用戶(hù)一個(gè)錯(cuò)誤的查詢(xún)結(jié)果來(lái)實(shí)現(xiàn)的。
DNS污染:
DNS污染是一種讓用戶(hù)得到虛假目標(biāo)主機(jī)IP而不能與其通信的方法,是一種DNS緩存投毒攻擊(DNS cache poisoning)。其工作方式是:由于通常的DNS查詢(xún)沒(méi)有任何認(rèn)證機(jī)制,而且DNS查詢(xún)通?;诘腢DP是無(wú)連接不可靠的協(xié)議,因此DNS的查詢(xún)非常容易被篡改,通過(guò)對(duì)UDP端口53上的DNS查詢(xún)進(jìn)行入侵檢測(cè),一經(jīng)發(fā)現(xiàn)與關(guān)鍵詞相匹配的請(qǐng)求則立即偽裝成目標(biāo)域名的解析服務(wù)器(NS,Name Server)給查詢(xún)者返回虛假結(jié)果。而DNS污染則是發(fā)生在用戶(hù)請(qǐng)求的第一步上,直接從協(xié)議上對(duì)用戶(hù)的DNS請(qǐng)求進(jìn)行干擾。