DNS劫持是一种常见的网络安全威胁,它可能导致用户无法正常访问互联网,甚至泄露个人信息,以下是关于DNS被劫持的处理方法的详细内容:
一、判断是否被DNS劫持
1、访问异常:网站打开速度极慢,或者无法打开。
2、跳转现象:尝试访问某网站时,却被跳转到其他不相关的页面。
3、安全软件提示:部分安全软件会实时检测DNS状态,出现异常时会给出提示。
二、针对不同情况的处理方法
1、本地DNS被劫持
Windows系统:右键点击网络图标,选择“网络和Internet设置”,进入“更改适配器选项”,找到当前连接的网络,右键选择“属性”,在“网络”选项卡下找到“Internet协议版本4(TCP/IPv4)”,点击“属性”,选择“使用下面的DNS服务器地址”,手动输入一些公共DNS,如首选DNS服务器地址设为114.114.114.114,备用DNS服务器地址设为114.114.115.115。
Mac系统:在“系统偏好设置”中找到“网络”,选择当前连接的网络,点击“高级”,在“DNS”选项卡下进行修改。
2、路由器DNS被劫持
登录路由器管理界面:在浏览器中输入路由器地址并输入账号密码(在路由器底部有写,不同路由器登陆地址可能不同),进入路由器页面。
修改DNS设置:点击路由设置,然后点击DHCP服务器,把首选DNS服务器地址设为114.114.114.114,备选DNS服务器地址设为8.8.8.8,顺便修改下路由器登陆密码。
3、域名注册商或服务商层面问题
联系服务商:如果怀疑是域名注册商或服务商的问题,及时联系他们,查询DNS是否正确,如有未知DNS解析记录则立即删除,并在客服引导下添加正确的域名DNS解析记录。
修改密码:出现被劫持现象,说明信息已有部分泄露,应立即修改域名管理密码、网站后台管理密码等,密码应尽量复杂化,包含数字、字母、符号及大小写。
检查网站安全:自己有技术可自行检查网站是否挂马、中毒等导致代码被篡改,清理问题页面并收集起来;若不太懂技术,可找专业安全公司检查。
搜索引擎维护:将各类问题页面删除后生成的404页面数据提交给搜索引擎,例如百度站长工具提交死链。
提升网站安全性:如果网站还未做HTTPS改造部署,建议进行改造,有条件的可为网站部署百度云加速CDN,以解决DDoS、CC攻击等问题,并拦截黑客对程序漏洞扫描。
三、通用修复方法
1、更改DNS服务器地址
手动更改:可以使用公共DNS,如Google的8.8.8.8和8.8.4.4,或者Cloudflare的1.1.1.1。
通过电脑管家修复:打开电脑管家,点击工具箱中的“DNS选优”,点击“立即检测”,根据检测结果启用选优或点击右下角的“还原为初始DNS”来修复电脑的DNS设置。
2、清除DNS缓存
Windows系统:在命令提示符下使用“ipconfig /flushdns”命令来清除DNS缓存。
Mac系统:在终端中使用“sudo killall HUP mDNSResponder”命令。
3、检查并禁用不必要的网络服务:检查计算机上是否启用了不必要的网络服务,特别是那些可能与DNS解析相关的服务,如某些VPN服务可能会更改DNS设置,如果发现某个服务可能是问题的根源,尝试禁用它并检查问题是否解决。
4、使用安全软件扫描和清除恶意软件:如果怀疑DNS劫持是由恶意软件引起的,运行安全软件进行全面扫描并清除找到的任何威胁。
处理DNS劫持需要从多个方面入手,包括判断是否被劫持、针对不同情况采取相应的处理措施以及使用通用修复方法等,预防DNS劫持也非常重要,包括使用可靠的DNS服务商、定期更新操作系统和软件、安装并保持安全防护软件的更新和开启状态等。
来源互联网整合,作者:小编,如若转载,请注明出处:https://www.aiboce.com/ask/146016.html