一、DNS作用:
域名解析服务,将域名解析成为IP地址
工作流程图如下:
DNS工作概述:
1.输入网址
2.浏览器询问网址的ip
3.dns查找网址对应ip
4.如果服务器不知道此网站的ip,会尝试访问其他服务器。
3.dns对浏览器进行回应,浏览器进行访问。
二、详细描述域名劫持攻击的过程及防御方式。(关键步骤可以给出相应图示)
DNS域名解析过程
1.输入网址
2.电脑发出一个DNS请求到本地DNS服务器(本地DNS服务器一般由网络接入商提供,中国移动、电信等)
3.本地服务器查询缓存记录,有则直接返回结果。没有则向DNS根服务器进行查询。(根服务器没有记录具体的域名和IP地址对应的关系)
4.告诉本地DNS服务器域服务器地址(此处为.com)
5.本地服务器向域服务器发出请求
6.域服务器告诉本地DNS服务器域名的解析服务器的地址
7.本地服务器向解析服务器发出请求
8.收到域名和IP地址的对应关系
9.本地服务器把IP地址发给用户电脑,并保存对应关系,以备下次查询DNS域名系统,是互联网上作为域名和IP地址相互映射的一个分布式数据库。
防御方式
1、互联网公司准备两个以上的域名,一旦黑客进行DNS攻击,用户还可以访问另一个域名。
2、手动修改DNS:在地址栏中输入:http://192.168.1.1 ,填写您路由器的用户名和密码,点击“确定”。在“DHCP服务器—DHCP”服务中,填写主DNS服务器为更可靠的114.114.114.114地址,备用DNS服务器为8.8.8.8,点击保存即可。
3、修改路由器密码:在地址栏中输入:http://192.168.1.1 (如果页面不能显示可尝试输入:http://192.168.0.1),填写您路由器的用户名和密码,路由器初始用户名为admin,密码也是admin,如果您修改过,则填写修改后的用户名和密码,点击“确定”,填写正确后,会进入路由器密码修改页面,在系统工具——修改登录口令页面即可完成修改(原用户名和口令和2中填写的一致)