点击注册
点击注册
.
@      棋牌游戏平台 浅析DNS运营商劫持与域名解析

你的位置:网上棋牌游戏 > 真人轮盘游戏 >

棋牌游戏平台 浅析DNS运营商劫持与域名解析

看到这个题目,大家想必已经知道我想说的是哪一部分的内容了吧?

没错,就是那种点击某个不出名的小网站突然跳出与原网页不一样的画风的操作,是真滴骚!

这还用我多说么?

下面那行黄字出现的那么认真~

我只能说:

新加坡警方昨天表示,去年破获了该国历史以来最大的非法网络娱乐案,涉案犯罪集体涉嫌运作非法万字票娱乐,冻结2550万元资产,逮捕49人,其中六名骨干成员昨日上庭受审。

不过我还是好奇,我点开之后会是什么鬼样子,于是乎,安耐不住的好奇心,我就点开了

呐!

关闭窗口那么显眼,又是加粗又是放大还又是给个背景的,可还是挡不住我 点击继续访问的决心!

哦豁 看起来还是很正常的嘛,也没有啥广告,也没有啥乱七八糟的东西,下一秒我的结论被推翻了

哦,妈耶shit fuck这是什么轨迹吧东西? 我就说嘛。度娘都说了这是一个可能会被黑客攻击的网站,我不该怀疑度娘的,度娘最牛B(此条五毛钱,括号里面内容去掉)。

整个流程操作容我好好整理一下:我搜索关键词 时时彩 然后下拉搜索页面 百度排名第八位就是此网站 本来点开是个正规网站 做的内容也不错 一秒钟 过后画风突变变成了致富导航 说了这么多,其实这就是流量劫持!!!

所谓的流量劫持,直白一点说就是我输入了A的网址但是经过几秒钟的域名解析之后,却莫名其妙的跳转到了B网站,敲黑板!一般来说到达的B网站都是菠菜类网站 最后的最后还是把你引流到菠菜这个大的方向上面去,当然我们也不能排除有些跳转正规网站的,只是极少而已。

然后呢

开个玩笑,各位不要介意。

然后当然是各种话术狂轰乱炸,把你营销的一套一套的。

这是后话,我们姑且不谈,今天要聊的就是运营商劫持与域名解析系统的关系,其中水很深,指不定哪个环节出错就被黑客看上给劫持了,今天想讲讲本地域名服务器这一环节出错被劫持的问题。(有觉得不对的地方希望大佬留言给我,咱们可以交流一下,如果你把我说服,我也不改hhh.....)

一、域名解析系统是个啥子东西?

域名解析系统可以比做成一本巨大的“地址簿”,在这样的一本地址簿里面可以隐藏着全世界所有网站对应的IP。但是这样的一本“地址簿”太大了,需要的内存都是一个海量数字,。所以他需要记录分布在全球各地的权威域名根服务器上,这样的话,我们想要在里面查到一条域名记录就变成了大海捞针般的困难,而且搜索时间太长,真的要等我们的小霸王学习机搜索访问完,估计天都黑了,那我们怎么办呢?我们就需要一个熟悉规则的代理人帮忙,这个中间商就是----本地域名服务器Local DNS。

下面简单说下整个上网访问的流程,其实也就是一个ip与域名互相解析转换的过程

图片左侧很明显就是我们自己电脑主机的浏览器与本地域名服务器,右侧则是存在全球范围的巨大无比的地址簿

通过这样一张图片我们很直观的可以看到:我们的电脑主机浏览器在执行网址搜索与访问的过程中,拿www.bcquan.com举例子,我自己的电脑想要访问菠菜圈,首先经过的就是我自己电脑的本地域名服务器 因为我之前有过菠菜圈的访问记录,就会在本地域名商有一条缓存记录,这样再二次或者多次打开的时候速度就非常的快。

BUT,如果是新人访问菠菜圈呢? 换句话说,在本地没有过菠菜圈缓存记录,那咋办嘞???

很简单,本地域名系统就会去搜索遍布全球的根服务器,换句话说就是去地址通讯录中寻找新的地址。

这样的一个过程,就给了黑客劫持的机会。


我们这样试想一下如果有黑客控制了运营商的 DNS服务器,无论是本地域名服务器还是 某个重要节点的根服务器(你不能排除这样的做法)修改某个A记录,修改之后,我们点击A网站自动就跳转到了黑客伪造的站点,这样用户的访问A网站的信息就会被劫持。

不过实际上用户输入的域名以为是访问到目标网站也就是A网站,但是呢真网站的域名解析被劫持解析为假网站的IP地址,这样用户在无知觉的情况下就会访问到这个假网站(也称钓鱼网站),并泄露个人信息,这种攻击方式叫做域名劫持。


当然,域名劫持不一定是劫持到钓鱼网站(典型的就是获取用户信息,诈骗),也有可能是一些广告页面(典型的就是菠菜业 各种形式的菠菜),只要打开的网站不是想访问的目标网站,那域名劫持的可能性就很大了,就问你见没见过?


域名劫持可以发生在域名查询流程的各个环节,很明显本地域名服务器是最薄弱的一个环节,大部分个人电脑本地域名服务器配置的是家用路由器(通常是自动获取,包括手机连公开的wifi,获取的本地域名服务器也是wifi的地址),而家用路由器可能连出厂密码都没改过,要获得控制权限毫无难度。这也是为什么流量劫持事件屡次发生而禁止不了的事情,在整个过程中有太多的漏洞可以钻了。

各位菠菜行业的老哥有可能看到我这篇文章对劫持蠢蠢欲动,但是,需要注意的是,市面上大多数的劫持都是技术劫持,希望各位老哥擦亮双眼,不要让人家以运营商劫持的价格收费,去做了技术劫持的事情。基于菠菜圈同行太多,过多关于技术劫持与运营商劫持的浑水,不便搅得太深。希望理解,不想撕逼。和气才能生财!


毕竟里面差了太多,包括价格还有质量,一般来说运营商的价格在0.6一个UV 劫持率在10左右 如果有具体的问题,可以联系我,乐意为各位效劳!