很对人对DNS欺骗攻击有一定的误解,认为DNS欺骗攻击就是黑别人的网站。其实不然,到底DNS欺骗攻击是什么?如何应对DNS欺骗攻击呢?0 b3 r4 h7 z+ [. V* S8 N
DNS欺骗攻击是什么呢?其实就是冒充域名服务器,把用户的查询地址更换成攻击者的IP地址,然后攻击者将自己的主页取代用户的主页,这样访问用户主页的时候只会显示攻击者的主页,这就是DNS欺骗的原理。DNS欺骗并不是“黑掉”了用户的主页,而是替换成攻击者的主页,将用户的主页隐藏起来无法访问而已。
' k% h: s/ [+ S' l1 @+ t: ?# I) E
7 r) ~1 b9 L, g 如何应对DNS欺骗攻击呢?有以下几种方法:
* K, A4 G% V9 G( y0 M: F, }+ D. u6 z$ w6 x
1.有可能是欺骗攻击,MAC地址也有可能是假的!但是一般假的不多!" w+ J6 P9 ~# U' ^9 s
2 F, z1 `) K$ @8 E1 P, x" c
2.如果MAC地址是真的就可以查方法如下:) L# y" z* i3 Z9 {
9 z5 X; D% J9 M0 P
你打开你的路由器 ,在里面可以看到MAC地址对应的ip地址然后你在根据ip找 相应的电脑就可以了,或者你把这个MAC地址添加到路由器的安全MAC地址过滤里面 直接启用,这时这个有问题的电脑就会断线,他的主人会主动找你的!
$ g$ Y" |6 l8 B! B( D& P; D/ @
% l p( M0 m) U7 w- N 只要你能打开路由器,不但能清楚的知道每个电脑所对应的IP地址和MAC地址也同样可以看到没个电脑所占用的网络资源的多少很方便的! 6 Z0 N1 w2 `# g- v; n
) B" r9 d( D# f' D0 _: J
3.其实只要装上ARP防火墙是可以防御攻击的。主要是先查出攻击的来源,然后把该主机重新整理一下就没事了!: ^& E8 I: [6 c- u
|