导航:首页 > IDC知识 > 域名纠错系统是不是dns挟持

域名纠错系统是不是dns挟持

发布时间:2021-02-26 07:01:42

1、问:联通域名纠错系统是不是在耍流氓?

继电信无耻的“114搜索”后,网通也弄了个“域名纠错系统”,只要上了网通不想让你上的网站或已经失效的网站,就会弹出一个“域名纠错系统”页面出来,名字倒是很好听,可这纠的连正常的网站都变成错的了,非常让人不爽但又对网通无可奈何,生可忍,熟不可忍~

上网过程中,某些原本可以正常打开的正规网站,实然之间在打开时总是转到网通的“域名纠错系统”,给大家的正常上网带来很多不便。打电话至网通的客服(10060),他们的技术顾问也会向你说些无法解决的废话。
且不论网通的这种服务是好是坏(个人认为此服务纯属多余、不务正业),大家最关注的是怎样去解决这个问题。
首先谈一下为什么会出现这种问题。我们知道在网络上访问网站,要首先通过DNS服务器把要访问的网络域名(XXXX.com)解析成XXX.XXX.XXX.XXX的IP地址后,计算机才能对这个网络域名进行访问;当然,也可以事先在本地电脑的Hosts文件中建立域名和IP的映射关系来达到访问网络域名时通过本地域名解析直达IP地址的目的。根据Windows系统规定,在进行DNS请求以前,Windows系统会先检查自己的Hosts文件中是否有这个网络域名映射关系。如果有,则调用这个IP地址映射,如果没有,再向已知的DNS服务器提出域名解析。也就是说hosts文件实际上可以看成是一个本机的DNS系统,它可以负责把域名解释成IP地址,它的优先权比DNS服务器要高,它的具体实现是TCP/IP协议中的一部分,实现了域名解析的本地化。有关Hosts的知识可以查看Hosts的相关百科知识

根据上面所说的我们就可以明白,那些在我们访问时被强制转到网通的“域名纠错系统”的网站,就是在被访问的网络域名通过网通的DNS进行解析时,被网通强制作了“网站错误、无法访问”的处理,进而页面被转到网通的“域名纠错系统”。由此看来,要解决这一问题,就需要在DNS服务器上下手,一种是更换网通提供的DNS(网上较为流行,旦不实用),一种是访问网站时通过设置Hosts让被阻的网站绕过网通的DNS解析(被网通强制转换的网站太多时,此法显得太麻烦),【还有最后一种是通过设置Hosts屏蔽网通的“域名纠错系统”网站(此法以不变应万变)。】

那么怎样实现最后一种方法的设置呢?

首先,找到电脑上的Hosts文件,并打开。
在Windows 98系统下该文件在Windows文件夹。在Windows 2000/XP/Vista系统中位于\%Systemroot%\System32\Drivers\Etc 文件夹中,其中,%Systemroot%指系统安装路径。例如,Windows XP 安装在C:\WINDOWS,那么Hosts文件就在C:\WINDOWS\system32\drivers\etc中。你也可以用windows自带的查找功能搜索找到hosts文件。该文件其实是一个纯文本的文件,用普通的文本编辑软件如记事本等都能打开和编辑。(在某些系统中可能此文件会显示为windows无法识别的图标,只要选择“打开方式”用“记事本”打开即可)

首先进入目录C:\WINDOWS\system32\drivers\etc,用记事本打开其下的hosts文件,找到

127.0.0.1 ocalhost 这一行,紧接其下加入:

127.0.0.1 *.cncmax.cn
127.0.0.1 yc.jsnetcom.com
127.0.0.1 nfdns1.cncmax.cn
127.0.0.1 nfdns2.cncmax.cn
127.0.0.1 nfdns3.cncmax.cn
127.0.0.1 nfdns4.cncmax.cn
127.0.0.1 nfdns5.cncmax.cn
127.0.0.1 nfdns6.cncmax.cn
127.0.0.1 nfdns7.cncmax.cn
127.0.0.1 nfdns8.cncmax.cn
127.0.0.1 nfdns9.cncmax.cn
127.0.0.1 nfdns10.cncmax.cn

保存后,先保证网页浏览器此时关闭状态,没关闭先关闭再打开,你会发现随便输入一个不存在的网址就只会打开一个“Internet Explorer 不能链接到您请求的网页。此页可能暂时不可用”的页面,可恶的“域名纠错系统”已经离我们远去。

本方法可能会在某些地域不起作用,但大部分都是可以解决的

我原来是由于打开某杀软的官方论坛时候,经常会莫名其妙的转换到这个“域名纠错”页面,简直不可原谅,屏蔽此“纠错系统”后,页面访问恢复正常。

2、无法打开一部分网页,无论是ie还是chrome,地址栏就提示nfdnserror14,域名纠错系统

更换DNS208.67.220.220备用208.67.222.222国外免费安全DNS请放心使用,应该是运营商搞的鬼自己劫持自己的DNS。

3、上网出现域名纠错系统怎么解决?

出现“域名纠错系统”提示,可以尝试通过以下方法解决:
1、鼠标点击电脑左下角的“开始”按钮,再点击“运行”,输入“CMD”然后回车,进入到了DOS里面。直接再输入"ipconfig/flushdns"然后点回车键。
2、在c:\winnt\system32\drivers\etc目录中使用记事本打开hosts文件,如果找不到的话,可以通过系统的搜索工具进行搜索。找到后,全部删除不以“#”开头的所有内容,然后保存关闭文件,到此99%可以恢复正常。

4、请问什么是DNS劫持与DNS劫持常见手段总结

DNS劫持又称域名劫持,是指通过某些手段取得某域名的解析控制权,修改此域名的解析结果,导致对该域名的访问由原IP地址转入到修改后的指定IP,其结果就是对特定的网址不能访问或访问的是假网址。DNS劫持是一种黑客技术,通过这种域名欺诈达到投放病毒,骗取用户相关资料或入侵他人电脑的目的。
通常在下面几种情况下会遇到DNS劫持的问题:
1.用户计算机感染病毒,病毒篡改HOSTS文件,添加虚假的DNS解析记录。Windows系统中HOSTS文件的优先级高于DNS服务器,系统在访问某个域名时,会先检测HOSTS文件,然后再查询DNS服务器。
2.用户试图访问的网站被恶意攻击。你可能访问到的是一个欺骗性网站,也有可能被定向到其它网站。
3.用户在浏览器中输入了错误的域名,导致DNS查询不存在的记录。以前遇到这种情况,浏览器通常会返回一个错误提示。目前大多数情况下用户会看到ISP设置的域名纠错系统提示。
1、使用安全可靠的DNS服务器管理自己的域名,并且注意及时四修复DNS相关漏洞,更新最新补丁;
2、保护自己的重要机密信息安全,避免域名管理权限被窃取;3、提高服务器安全级别,及时修复系统及第三方软件漏洞,避免遭受攻击;
4、网管应及时监测并提高网页代码安全性,避免网站被挂马事件的发生;
5、广大网民应尽快更新安全软件,以拦截各种网络攻击,避免成为僵尸网络成员
DNS劫持的一些方法
方式一:利用DNS服务器进行DDOS攻击
正常的DNS服务器递归查询过程可能被利用成DDOS攻击。假设攻击者已知被攻击机器的IP地址,然后攻击者使用该地址作为发送解析命令的源地址。这样当使用DNS服务器递归查询后,DNS服务器响应给最初用户,而这个用户正是被攻击者。那么如果攻击者控制了足够多的肉鸡,反复的进行如上操作,那么被攻击者就会受到来自于DNS服务器的响应信息DDOS攻击。
攻击者拥有着足够多的肉鸡群,那么就可以使被攻击者的网络被拖垮至发生中断。利用DNS服务器攻击的重要挑战是,攻击者由于没有直接与被攻击主机进行通讯,隐匿了自己行踪,让受害者难以追查原始的攻击来。
方式二:DNS缓存感染
攻击者使用DNS请求,将数据放入一个具有漏洞的的DNS服务器的缓存当中。这些缓存信息会在客户进行DNS访问时返回给用户,从而把用户客户对正常域名的访问引导到入侵者所设置挂马、钓鱼等页面上,或者通过伪造的邮件和其他的server服务获取用户口令信息,导致客户遭遇进一步的侵害。
方式三:DNS信息劫持
TCP/IP体系通过序列号等多种方式避免仿冒数据的插入,但入侵者如果通过监听客户端和DNS服务器的对话,就可以猜测服务器响应给客户端的DNS查询ID。每个DNS报文包括一个相关联的16位ID号,DNS服务器根据这个ID号获取请求源位置。攻击者在DNS服务器之前将虚假的响应交给用户,从而欺骗客户端去访问恶意的网站。假设当提交给某个域名服务器的域名解析请求的DNS报文包数据被截获,然后按截获者的意图将一个虚假的IP地址作为应答信息返回给请求者。原始请求者就会把这个虚假的IP地址作为它所要请求的域名而进行访问,这样他就被欺骗到了别处而无妨连接想要访问的那个域名。
方式四:DNS重定向
攻击者将DNS名称查询重定向到恶意DNS服务器上,被劫持域名的解析就完全在攻击者的控制之下。
方式五:ARP欺骗
ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。ARP攻击主要是存在于局域网网络中,局域网中若有一台计算机感染ARP病毒,则感染该ARP病毒的系统将会试图通过ARP欺骗手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。
ARP欺骗通常是在用户局网中,造成用户访问域名的错误指向。如果IDC机房也被ARP病毒入侵后,则也可能出现攻击者采用ARP包压制正常主机、或者压制DNS服务器,以使访问导向错误指向的情况。
方式六:本机劫持
本机的计算机系统被木马或流氓软件感染后,也可能会出现部分域名的访问异常。如访问挂马或者钓鱼站点、无法访问等情况。本机DNS劫持方式包括hosts文件篡改、本机DNS劫持、SPI链注入、BHO插件等方式。
好了大概关于dns劫持方法就这些了。所以要做好自己计算本身的安全优为重要啊。

5、为什么打开网页的时候老是出现域名纠错系统的网页?

一个原因是该域名解析有问题
另外一个原因就是你电脑的域名解析有问题
一般后者的几率较大,所以建议检查在自己的电脑dns服务器是否正常,检查方法:开始菜单-运行-输入cmd,输入ipconfig /all,回车,可以看到dns服务器(有的机器是英文的显示为dns server),如果有两行记录且都是外网IP,说明获取的dns正常,如果有多条比如3条或1条比如192.168.1.1,那么就代表你的电脑从路由或modem获取的解析有问题

6、域名纠错系统怎么解决

出现“域名纠错copy系统”提示,可以尝试通过以下方法解决:1、鼠标点击电脑左下角的“开始”按钮,再点击“运行”,输入“CMD”然后回车,进入到了DOS里面。直接再输入"ipconfig/flushdns"然后点回车键。2、在c:\winnt\system32\drivers\etc目录中使用记事本打开hosts文件,如果找不到的话,可以通过系统的搜索工具进行搜索。找到后,全部删除不以“#”开头的所有内容,然后保存关闭文件,到此99%可以恢复正常。

7、电脑连接宽带打开某些网页显示域名纠错系统,但是我用手机能上网站,换了DNS也没用,以前换了DNS可以进

用360断网诊断就可以了

8、域名纠错系统是什么

出现“域名纠错系统”提示,可以尝试通过以下方法解决:
1、鼠标点击电脑左下角的“开始”按钮,再点击“运行”,输入“CMD”然后回车,进入到了DOS里面。直接再输入"ipconfig/flushdns"然后点回车键。
2、在c:\winnt\system32\drivers\etc目录中使用记事本打开hosts文件,如果找不到的话,可以通过系统的搜索工具进行搜索。找到后,全部删除不以“#”开头的所有内容,然后保存关闭文件,到此99%可以恢复正常。

9、dns劫持到底要怎么解决呢 dns劫持是什么

DNS劫持又称域名劫持,是指通过某些手段取得某域名的解析控制权,修改此域名的解析结果,导致对该域名的访问由原IP地址转入到修改后的指定IP,其结果就是对特定的网址不能访问或访问的是假网址。DNS劫持是一种黑客技术,通过这种域名欺诈达到投放病毒,骗取用户相关资料或入侵他人电脑的目的。
通常在下面几种情况下会遇到DNS劫持的问题:
1.用户计算机感染病毒,病毒篡改HOSTS文件,添加虚假的DNS解析记录。Windows系统中HOSTS文件的优先级高于DNS服务器,系统在访问某个域名时,会先检测HOSTS文件,然后再查询DNS服务器。
2.用户试图访问的网站被恶意攻击。你可能访问到的是一个欺骗性网站,也有可能被定向到其它网站。
3.用户在浏览器中输入了错误的域名,导致DNS查询不存在的记录。以前遇到这种情况,浏览器通常会返回一个错误提示。目前大多数情况下用户会看到ISP设置的域名纠错系统提示。
1、使用安全可靠的DNS服务器管理自己的域名,并且注意及时四修复DNS相关漏洞,更新最新补丁;
2、保护自己的重要机密信息安全,避免域名管理权限被窃取;3、提高服务器安全级别,及时修复系统及第三方软件漏洞,避免遭受攻击;
4、网管应及时监测并提高网页代码安全性,避免网站被挂马事件的发生;
5、广大网民应尽快更新安全软件,以拦截各种网络攻击,避免成为僵尸网络成员
DNS劫持的一些方法
方式一:利用DNS服务器进行DDOS攻击
正常的DNS服务器递归查询过程可能被利用成DDOS攻击。假设攻击者已知被攻击机器的IP地址,然后攻击者使用该地址作为发送解析命令的源地址。这样当使用DNS服务器递归查询后,DNS服务器响应给最初用户,而这个用户正是被攻击者。那么如果攻击者控制了足够多的肉鸡,反复的进行如上操作,那么被攻击者就会受到来自于DNS服务器的响应信息DDOS攻击。
攻击者拥有着足够多的肉鸡群,那么就可以使被攻击者的网络被拖垮至发生中断。利用DNS服务器攻击的重要挑战是,攻击者由于没有直接与被攻击主机进行通讯,隐匿了自己行踪,让受害者难以追查原始的攻击来。
方式二:DNS缓存感染
攻击者使用DNS请求,将数据放入一个具有漏洞的的DNS服务器的缓存当中。这些缓存信息会在客户进行DNS访问时返回给用户,从而把用户客户对正常域名的访问引导到入侵者所设置挂马、钓鱼等页面上,或者通过伪造的邮件和其他的server服务获取用户口令信息,导致客户遭遇进一步的侵害。
方式三:DNS信息劫持
TCP/IP体系通过序列号等多种方式避免仿冒数据的插入,但入侵者如果通过监听客户端和DNS服务器的对话,就可以猜测服务器响应给客户端的DNS查询ID。每个DNS报文包括一个相关联的16位ID号,DNS服务器根据这个ID号获取请求源位置。攻击者在DNS服务器之前将虚假的响应交给用户,从而欺骗客户端去访问恶意的网站。假设当提交给某个域名服务器的域名解析请求的DNS报文包数据被截获,然后按截获者的意图将一个虚假的IP地址作为应答信息返回给请求者。原始请求者就会把这个虚假的IP地址作为它所要请求的域名而进行访问,这样他就被欺骗到了别处而无妨连接想要访问的那个域名。
方式四:DNS重定向
攻击者将DNS名称查询重定向到恶意DNS服务器上,被劫持域名的解析就完全在攻击者的控制之下。
方式五:ARP欺骗
ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。ARP攻击主要是存在于局域网网络中,局域网中若有一台计算机感染ARP病毒,则感染该ARP病毒的系统将会试图通过ARP欺骗手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。
ARP欺骗通常是在用户局网中,造成用户访问域名的错误指向。如果IDC机房也被ARP病毒入侵后,则也可能出现攻击者采用ARP包压制正常主机、或者压制DNS服务器,以使访问导向错误指向的情况。
方式六:本机劫持
本机的计算机系统被木马或流氓软件感染后,也可能会出现部分域名的访问异常。如访问挂马或者钓鱼站点、无法访问等情况。本机DNS劫持方式包括hosts文件篡改、本机DNS劫持、SPI链注入、BHO插件等方式。
好了大概关于dns劫持方法就这些了。所以要做好自己计算本身的安全优为重要啊。

10、DNS劫持是什么

DNS劫持又叫域名劫持,指攻击者利用其他攻击手段,篡改了某个域名的解析结果,使得指向该域名的IP变成了另一个IP,导致对相应网址的访问被劫持到另一个不可达的或者假冒的网址,从而实现非法窃取用户信息或者破坏正常网络服务的目的。

DNS(域名系统)的作用是把网络地址(域名,以一个字符串的形式)对应到真实的计算机能够识别的网络地址(IP地址),以便计算机能够进一步通信,传递网址和内容等。

由于域名劫持往往只能在特定的被劫持的网络范围内进行,所以在此范围外的域名服务器(DNS)能够返回正常的IP地址,高级用户可以在网络设置把DNS指向这些正常的域名服务器以实现对网址的正常访问。所以域名劫持通常相伴的措施——封锁正常DNS的IP。

(10)域名纠错系统是不是dns挟持扩展资料

攻击者通常会通过两种方式实现DNS劫持,一种是直接攻击域名注册商或者域名站点获取控制域名的账户口令,这样可以修改域名对应的IP地址,另外一种方式是攻击权威名称服务器,直接修改区域文件内的资源记录。

对于企业和机构客户而言,遭遇DNS劫持是非常严重的问题,它会导致机构失去对域名的控制,一旦攻击实现,机构的站点将不能访问,或者用户可能会访问到伪造的站点。当用户接入如支付宝,银行等合法站点时遭遇域名劫持,用户将面临个人账户和敏感信息泄露,财产损失等风险。

与域名纠错系统是不是dns挟持相关的知识