加载中...

| 类型 | 网络攻击 |
| 英文名 | Domain Hijacking |
| 相关技术 | DNS、域名注册系统 |
| 常见形式 | DNS欺骗、缓存污染、解析记录篡改 |
| 主要风险 | 钓鱼、流量劫持、信息泄露、服务中断 |
域名劫持是攻击者通过非法修改域名控制权或DNS解析结果,使用户在输入正确域名后仍被引导至错误服务器的一类网络攻击。
域名依靠DNS将便于记忆的网址转换为服务器IP地址。攻击者若控制域名注册账户、修改权威DNS记录,或向递归解析器缓存写入伪造数据,就可能改变这一转换过程。用户通常难以从网址本身察觉异常,因此可能进入仿冒网站。
日常语境中的域名劫持含义较广,既包括域名账户被盗、注册信息被篡改,也包括DNS缓存污染、DNS欺骗和本地解析设置被修改。严格来说,DNS缓存污染只是域名劫持的一种实现方式:错误记录进入缓存后,使用该解析器的多个用户都可能受到影响,直到记录过期或被清除。
域名持有者应为注册商和DNS管理账户启用多因素认证,使用独立强密码、注册锁和变更通知,定期核对域名联系人、名称服务器及解析记录,并合理部署DNSSEC。用户发现异常跳转时,可检查浏览器证书、系统DNS与hosts设置,清理缓存,并更换可信解析服务;涉及账号或资金时应立即停止操作。
问:域名劫持等同于DNS污染吗?答:不完全等同。DNS污染主要指解析数据被伪造或污染,域名劫持还可能发生在注册商账户、权威DNS和终端配置等环节。
问:使用HTTPS能完全避免域名劫持吗?答:不能。HTTPS有助于识别证书异常并保护传输内容,但无法阻止DNS记录本身被篡改。
问:网站打不开就是被劫持了吗?答:不一定,也可能是服务器故障、网络中断或DNS配置错误,需要结合不同网络的解析结果、证书和域名记录综合判断。

| 类型 | 网络攻击 |
| 英文名 | Domain Hijacking |
| 相关技术 | DNS、域名注册系统 |
| 常见形式 | DNS欺骗、缓存污染、解析记录篡改 |
| 主要风险 | 钓鱼、流量劫持、信息泄露、服务中断 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧