域名劫持和域名轉(zhuǎn)嫁的區(qū)別是什么?
網(wǎng)友解答: “我是喲喲吼說科技,專注于數(shù)據(jù)網(wǎng)絡(luò)的回答,歡迎大家與我交流數(shù)據(jù)網(wǎng)絡(luò)的問題”域名劫持是指通過攻擊域名解析服務(wù)器,或偽造域名解析服務(wù)器的方法,把目標(biāo)域名解析到指定的地址。如題,域
“我是喲喲吼說科技,專注于數(shù)據(jù)網(wǎng)絡(luò)的回答,歡迎大家與我交流數(shù)據(jù)網(wǎng)絡(luò)的問題”
域名劫持是指通過攻擊域名解析服務(wù)器,或偽造域名解析服務(wù)器的方法,把目標(biāo)域名解析到指定的地址。如題,域名劫持和域名轉(zhuǎn)嫁的區(qū)別是什么?
喲喲還沒聽說過域名轉(zhuǎn)嫁這種說法,看名詞表面的解釋應(yīng)該跟域名劫持效果差不太多,下面喲喲簡單介紹一下域名劫持的原理及實例:
域名劫持原理:之所以稱為域名劫持,就是在一個特定的網(wǎng)絡(luò)范圍內(nèi),攔截域名解析的請求,并分析請求的域名,通過對DNS的配置進行更改,將某些域名強制解析成指定的地址,來實現(xiàn)最終目的。
域名劫持實例:假設(shè)某用戶訪問百度的網(wǎng)站,在輸入網(wǎng)址時發(fā)現(xiàn)訪問的URL改變了,中間明顯會感受到頁面的跳轉(zhuǎn),如下圖,
通過Wireshark抓包工具可以抓取出來域名劫持的過程
百度的服務(wù)器應(yīng)該是BWS(BaiduWebServer),而這里的服務(wù)器是ATS,很明顯已經(jīng)被劫持了,是偽造的響應(yīng);
歡迎大家多多關(guān)注我,在下方評論區(qū)說出自己的見解。