DNS劫持(DNS钓鱼攻击)十分凶猛且不容易被用户感知,曾致使巴西最大银行巴西银行近1%客户受到攻击而致使帐户被盗。黑客利用宽带路由器的缺陷对用户DNS进行篡改——用户只要浏览一下黑客所掌控的WEB页面,其宽带路由器的DNS就会被黑客篡改,由于该WEB页面设有特别的恶意代码,因此能够成功躲过安全软件检测,致使大量用户被DNS钓鱼诈骗。安全
首先使用工具进行网站打开时间的检测:
使用工具:IIS7网站监测工具
IIS7网站监控工具能够作到提早预防各种网站劫持,而且是免费在线查询,经过查询知道域名是否健康等等。
它能够作到24小时定时监控:
一、网站是否被黑、被入侵、被改标题、被挂黑链
二、网站是否被劫持
三、域名是否被墙
四、DNS是否被污染
五、独家检测网站真实的彻底打开时间
下载地址:http://wzjk.iis7.net/?cmd工具
其实,DNS劫持并非什么新鲜事物,也并不是没法预防,百度被黑事件的发生再次揭示了全球DNS体系的脆弱性,并说明互联网厂商若是仅有针对自身信息系统的安全预案,就不足以快速应对全面而复杂的威胁。所以,互联网公司应采起如下措施:网站
一、互联网公司准备两个以上的域名,一旦黑客进行DNS攻击,用户还能够访问另外一个域名。spa
二、互联网应该对应急预案进行进一步修正,强化对域名服务商的协调流程。.net
三、域名注册商和代理机构特定时期可能成为集中攻击目标,须要加以防范。代理
四、国内有关机构之间应该快速创建与境外有关机构的协调和沟通,协助国内企业实现对此事件的快速及时的处理。blog
随着便携手持设备的普及(手机、平板电脑等),移动端的DNS劫持状况在逐渐增多,对便携手持设备用户的隐私、金融安全等都形成巨大的影响。例如:平时正常的页面忽然多了一些小广告,这极可能是移动端DNS劫持致使的问题。事件
因为移动端的智能系统(iOS,安卓等)的特殊性,即使熟悉电脑的用户也不必定能熟悉移动端的智能系统的设置,致使移动端DNS劫持难以察觉或难以修复(例如:若是经过设置静态IP以指定可靠的DNS,一般须要8到9个操做步骤才能完成,通常用户难以处理),给人以无从下手的感受,用户急需解决这一问题。路由