DNS劫持是网络上非常常见和激烈的攻击方式,而且不容易被察觉。曾经,巴西最大银行巴西银行近1%的客户遭到攻击,导致账户被盗。黑客利用缺陷篡改用户的DNS。成功后,他们可以避开安全软件检测,让用户被钓鱼网站欺骗。如何看待DNS是否被劫持?一般来说,DNS被劫持有两种情况,一种是路由器DNS被劫持,一种是电脑DNS被劫持。对于这两种DNS劫持,下面小编就来介绍如何看待。
一、如何看电脑DNS是否被劫持?
1.在电脑桌面右下角的网络图标上单击鼠标右键。在弹出的选项中,单击“打开网络和共享中心”。
2.在打开的网络和共享中心中,单击连接的网络的名称,然后网络状态将被打开。
3.然后点击网络状态下的“属性”。在弹出的网络属性对话框中,首先选择“互联网版本协议4(TCP/IPv4)”,然后点击下面的“属性”。
4.最后可以看到自己电脑设置的DNS地址。如果之前没有设置,默认会自动获取(如左图)。如果你之前设置了电脑的DNS地址,但是手动设置的陌生DNS地址显示在这里,说明你的电脑的DNS地址被篡改了(如下右图)。
如果确认自己电脑的DNS地址被篡改,可以改为自动获取,然后点击底部的“确定”保存。
二、如何看路由器DNS是否被劫持?
除了电脑DNS可能被篡改,路由器DNS也很容易被黑客篡改。这里以TP-Link路由器为例,教大家如何检查路由器DNS是否被篡改。
1.首先在浏览器中打开路由器登录地址192.168.1.1(不同品牌的路由器默认地址可能不同),然后用管理员账号登录。
2.登录路由器后台管理界面后,点击进入【网络参数】下的“WAN口”设置,在WAN口设置右边界面,点击底部的“高级设置”。
3.在打开的PPPoE高级设置界面,可以看到路由器的默认DNS地址。
如果和电脑设置一样,这个DNS是手动设置的,而且这不是你之前设置的DNS地址,那就说明你的路由器DNS被劫持了。
如果路由器的DNS地址被篡改,建议立即设置,去掉手动设置DNS服务器前面的复选框,改为自动获取,更改路由器密码,完成后重启路由器。
被dns劫持或导致电脑DNS指向某些黑客提供的危险地址,很容易导致用户网银等信息泄露,用户购物时可能被转到钓鱼网站,对我们上网造成严重危害。希望这篇文章能帮助你解决一些平时的电脑技术问题。