很对人对DNS欺骗攻击有一定的误解,认为DNS欺骗攻击就是黑别人的网站。其实不然,到底DNS欺骗攻击是什么?如何应对DNS欺骗攻击呢?
Z. d4 U9 Y% K. b" a0 A) P DNS欺骗攻击是什么呢?其实就是冒充域名服务器,把用户的查询地址更换成攻击者的IP地址,然后攻击者将自己的主页取代用户的主页,这样访问用户主页的时候只会显示攻击者的主页,这就是DNS欺骗的原理。DNS欺骗并不是“黑掉”了用户的主页,而是替换成攻击者的主页,将用户的主页隐藏起来无法访问而已。4 P! Y" Y- i; s* `) p" d0 q
8 F; [1 o+ h# {5 Q5 Z1 [, e 如何应对DNS欺骗攻击呢?有以下几种方法:1 d$ ^1 S2 B# x8 `' ]" ^. F6 R/ v, [
7 D1 |7 X T, u5 C 1.有可能是欺骗攻击,MAC地址也有可能是假的!但是一般假的不多!
r; G; |3 ^# J% |- z0 y- r( Z0 F" n z: _: }0 S
2.如果MAC地址是真的就可以查方法如下:$ N, Q, C- U; t% j5 v' J
7 m5 @$ ]4 o1 [, ]/ R
你打开你的路由器 ,在里面可以看到MAC地址对应的ip地址然后你在根据ip找 相应的电脑就可以了,或者你把这个MAC地址添加到路由器的安全MAC地址过滤里面 直接启用,这时这个有问题的电脑就会断线,他的主人会主动找你的!
4 Q) e; J" j6 w8 @/ r
2 G# g* {+ ]# n7 E- a" B9 q$ ~ 只要你能打开路由器,不但能清楚的知道每个电脑所对应的IP地址和MAC地址也同样可以看到没个电脑所占用的网络资源的多少很方便的! 8 w, ^1 E# O6 ^4 h5 f' c# X
) N+ D2 _! \+ C+ l! ]6 W& } 3.其实只要装上ARP防火墙是可以防御攻击的。主要是先查出攻击的来源,然后把该主机重新整理一下就没事了!# D. ]& N$ m! X( U9 Z) g6 f
|