DNS劫持又叫域名劫持,指攻擊者利用其他攻擊手段 (比如劫持了路由器或域名服務器等),篡改了某個域名的解析結果,使得指向該域名的IP變成了另一個IP,導致對相應網址的訪問被劫持到另一個不可達的或者假冒的網址,從而實現非法竊取用戶信息或者破壞正常網絡服務的目的。
通過iis7網站監控,輸入自己的域名,就可以立馬看到自己的網站是不是被劫持了,并且查詢結果都是實時的,可以利用查詢結果來更好的優化我們的網站。
常見手段:
方式一:利用DNS服務器進行DDOS攻擊
方式二:DNS緩存感染
方式三:DNS信息劫持
方式四:DNS重定向
方式五:ARP欺騙
方式六:本機劫持