DNS劫持(DNS釣魚攻擊)十分兇猛且不容易被用戶感知,曾致使巴西最大銀行巴西銀行近1%客戶受到攻擊而致使帳戶被盜。黑客利用寬帶路由器的缺陷對用戶DNS進行篡改——用戶只要瀏覽一下黑客所掌控的WEB頁面,其寬帶路由器的DNS就會被黑客篡改,由於該WEB頁面設有特別的惡意代碼,因此能夠成功躲過安全軟件檢測,致使大量用戶被DNS釣魚詐騙。安全
首先使用工具進行網站打開時間的檢測:
使用工具:IIS7網站監測工具
IIS7網站監控工具能夠作到提早預防各種網站劫持,而且是免費在線查詢,經過查詢知道域名是否健康等等。
它能夠作到24小時定時監控:
一、網站是否被黑、被入侵、被改標題、被掛黑鏈
二、網站是否被劫持
三、域名是否被牆
四、DNS是否被污染
五、獨家檢測網站真實的徹底打開時間
下載地址:http://wzjk.iis7.net/?cmd工具
其實,DNS劫持並非什麼新鮮事物,也並不是沒法預防,百度被黑事件的發生再次揭示了全球DNS體系的脆弱性,並說明互聯網廠商若是僅有針對自身信息系統的安全預案,就不足以快速應對全面而複雜的威脅。所以,互聯網公司應採起如下措施:網站
一、互聯網公司準備兩個以上的域名,一旦黑客進行DNS攻擊,用戶還能夠訪問另外一個域名。spa
二、互聯網應該對應急預案進行進一步修正,強化對域名服務商的協調流程。.net
三、域名註冊商和代理機構特定時期可能成爲集中攻擊目標,須要加以防範。代理
四、國內有關機構之間應該快速創建與境外有關機構的協調和溝通,協助國內企業實現對此事件的快速及時的處理。blog
隨着便攜手持設備的普及(手機、平板電腦等),移動端的DNS劫持狀況在逐漸增多,對便攜手持設備用戶的隱私、金融安全等都形成巨大的影響。例如:平時正常的頁面忽然多了一些小廣告,這極可能是移動端DNS劫持致使的問題。事件
因爲移動端的智能系統(iOS,安卓等)的特殊性,即使熟悉電腦的用戶也不必定能熟悉移動端的智能系統的設置,致使移動端DNS劫持難以察覺或難以修復(例如:若是經過設置靜態IP以指定可靠的DNS,一般須要8到9個操做步驟才能完成,通常用戶難以處理),給人以無從下手的感受,用戶急需解決這一問題。路由