前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >使用DNSCrypt应对DNS劫持

使用DNSCrypt应对DNS劫持

作者头像
reizhi
发布2022-09-26 13:36:21
1.7K0
发布2022-09-26 13:36:21
举报
文章被收录于专栏:reizhireizhi

相信有部分网友应该用过ESS(ESET smart security),其防火墙中“DNS缓存投毒”防护是默认开启的。DNS缓存投毒,又叫做DNS劫持,DNS污染。名词解释这里先不罗列,但reizhi给大家举个例子。DNS劫持:点击某网站却打开了错误的网站,比如以下截图:

本应是客户端自身网页的部分,被替换为了天翼广告。而DNS劫持则是将某些网站解析到不存在的地址导致无法访问,比如在国内打开Facebook,twitter等。

其实早在2010年,全球的根DNS服务器就已经升级到了DNSSEC,但由于国内的特殊国情,使用ISP的默认DNS仍然少不了被和谐。而此前广为流传的手动修改8.8.4.4以及114.114.114.114已经不能够完全避免ISP的DNS污染了,如果你并不想因为DNS劫持和DNS污染而安装ESS,不妨试试由openDNS推出的DNSCrypt。目前DNSCrypt仍处在测试阶段,支持mac、linux以及Windows系统。

DNSCrypt下载地址:http://www.opendns.com/technology/dnscrypt/

DNSCrypt使用类似于SSL的加密连接向DNS服务器拉取解析,所以能够有效对抗DNS劫持、DNS污染以及中间人攻击。遇到了类似问题的朋友不妨试试。

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2013年11月18日,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档