201

為什么無法訪問國外網(wǎng)站?都是DNS污染惹的禍

時間: 2021-09-23 21:26:13   點擊數(shù): 3919   來源: 耐思智慧


一、什么是DNS污染?


DNS污染又稱域名服務(wù)緩存投毒,是指通過制作域名服務(wù)數(shù)據(jù)包,將域名指向不正確的IP地址。在正常的DNS解析過程中,下一級域名服務(wù)器會將從上游域名服務(wù)器獲得的解析記錄保存一段時間,當在TTL值失效之前,有相同域名的解析請求時,就會直接將解析記錄告知客戶端,而無需進行全球范圍的遞歸查詢,這樣既加快了查詢時間,同時也降低了服務(wù)器工作壓力。

但在這個過程中,如果局域域名服務(wù)器的緩存受到污染,就會告知客戶端錯誤的解析記錄,從而將用戶指向錯誤的網(wǎng)站。這種攻擊方式,被稱為DNS污染。

二、DNS污染的常見場景

某些網(wǎng)絡(luò)運營商為了達成某些目的,對DNS進行某些操作,就會導(dǎo)致使用ISP正常上網(wǎng)設(shè)置無法通過域名訪問正確的IP地址。如果掌握了部分國際DNS根目錄服務(wù)器或鏡像,也可以通過DNS污染的方式,屏蔽對特定網(wǎng)站的訪問。

許多國內(nèi)被禁止的網(wǎng)站都是通過DNS污染實現(xiàn)的,如google、YouTube等網(wǎng)站無法直接訪問都是通過DNS污染方式實現(xiàn)的。

因為google.com的服務(wù)器在國外,所以在訪問時DNS解析必須轉(zhuǎn)到國際帶寬的輸出,然后會被GFW捕獲。由于DNS使用UDP協(xié)議,而UDP沒有驗證機制,只需發(fā)送即可。因此,此時GFW偽裝成一個相應(yīng)的DNS服務(wù)器,就會返回錯誤的地址信息。

三、DNS污染如何應(yīng)對?

解決方案1:需要能夠替換DNS解析服務(wù)器。通常,域名注冊企業(yè)提供免費的DNS解析服務(wù)。域名提供商可以提供許多免費的DNS解析服務(wù),并且其解析速度非?欤嘟MDNS服務(wù)器,可以更好地避免被DNS污染。

耐思智慧域名解析采用最新的分布式云架構(gòu),支持高防DNS,可提供超百G防護流量、1T+DDOS攻擊保護和5.6億+QPS查詢防護,有效降低DNS劫持、DNS污染等攻擊給運營商帶來的損失。

解決方案2:使用第三方DNS解析服務(wù),以及使用CDN服務(wù),CDN服務(wù)商會提供他們的DNS服務(wù)器解析服務(wù)和CDN的網(wǎng)絡(luò)IP地址 。
上一篇:如何選擇最有利于SEO的域名 下一篇:未注冊的三重TT域名(比如111.tt),趕緊收藏!
域名等于商標
免費體驗

旗下網(wǎng)站:耐思智慧 - 淘域網(wǎng) - 我的400電話 - 中文域名:耐思尼克.cn 耐思尼克.top

耐思智慧 © 版權(quán)所有 Copyright © 2000-2024 IISP.COM,Inc. All rights reserved

備案號碼: 粵ICP備09063828號  公安備案號: 公安備案 粵公網(wǎng)安備 44049002000123號  域名注冊服務(wù)機構(gòu)許可:粵D3.1-20240003 CN域名代理自深圳萬維網(wǎng)

聲明:本網(wǎng)站中所使用到的其他各種版權(quán)內(nèi)容,包括但不限于文章、圖片、視頻、音頻、字體等內(nèi)容版權(quán)歸原作者所有,如權(quán)利所有人發(fā)現(xiàn),請及時告知,以便我們刪除版權(quán)內(nèi)容

本站程序界面、源代碼受相關(guān)法律保護, 未經(jīng)授權(quán), 嚴禁使用; 耐思智慧 © 為我公司注冊商標, 未經(jīng)授權(quán), 嚴禁使用

法律顧問:珠海知名律師 廣東篤行律師事務(wù)所 夏天風(fēng) 律師