网络与协议 · 20/72
1. Ajax、Axios、Fetch 对比 2. Ajax 原理 3. Ajax 技术与实现 4. 常见的应用层协议 5. 浏览器缓存的存储位置 6. 从输入 URL 到页面显示的过程 7. Cache-Control 常见配置值 8. CDN 工作原理 9. 为什么推荐将静态资源放到 CDN 上 10. Cookie 的弊端 11. Cookie 的 Secure 属性设置 12. CORS 请求携带身份凭证的方法 13. CORS 跨域原理 14. 复杂请求预检检查内容 15. CORS 预检请求 16. CORS简单请求的条件 17. 简单请求为何无需预检 18. DNS 域名解析与网络请求路由 19. 什么是跨域 20. 什么是 DNS 劫持? 21. DNS 预解析优化网页加载速度 22. DNS 解析过程与优化 23. URL 参数为什么需要 encodeURIComponent 转码 24. Last-Modified 和 ETag 的区别 25. Fetch 发送两次请求的原因 26. 正向代理与反向代理 27. 前后端通信方式 28. GET请求能否上传图片 29. GET 请求的传参长度限制 30. HTTP 缓存策略 31. GET 与 POST 的区别 32. HTTP状态码301与302的区别 33. HTTP 数据传输 34. HTTP 队头阻塞 35. HTTP 请求头和响应头的重要字段 36. HTTP发展历程 37. HTTP与HTTPS总结 38. HTTP 和 HTTPS 的区别 39. HTTP 报文结构与状态码 40. HTTP Keep-Alive 机制 41. HTTP管道机制的作用 42. HTTP协议优缺点 43. HTTP 重定向状态码 301/302/303/307/308 44. HTTP 请求方法 45. HTTP 协议版本演进 46. HTTP与TCP的区别 47. HTTP/2 多路复用原理 48. HTTPS 协议的缺点 49. HTTP/3 如何保证传输可靠性 50. HTTP/2 的改进 51. HTTPS 加密原理 52. 什么是负载均衡? 53. Nginx 负载均衡调度算法 54. Nginx 是什么 55. 对象存储 OSS 是什么 56. OPTIONS 请求方法及使用场景 57. 轮询与 WebSocket 对比 58. HTTPS 中 SSL 的 OSI 层位置 59. SSL连接恢复 60. 强缓存和协商缓存 61. TCP 三次握手与四次挥手 62. TCP三次握手中的数据传输 63. TCP 和 HTTP 请求的关系 64. TCP/IP 协议 65. TCP 如何判断丢包 66. TCP 与 UDP 的区别 67. WebSocket 的 Handshaking 握手过程 68. TLS 1.3 相比 TLS 1.2 的改进 69. URI、URL、URN 的区别 70. WebSocket 心跳机制 71. WebSocket 协议原理 72. XML与JSON对比

什么是 DNS 劫持?

DNS 劫持的原理、常见攻击手段及其对业务的影响

问题

DNS 劫持是如何发生的?有哪些常见的攻击方式?会对网站和用户造成什么影响?

解答

DNS 工作原理

DNS(Domain Name System)是域名系统,将域名和 IP 地址相互映射。正常的 DNS 解析流程如下:

  1. 用户在浏览器输入网址,如 http://www.aliyun.com/
  2. 浏览器提取域名,传送给 DNS 客户端
  3. DNS 客户端向 DNS 服务器发送查询报文
  4. DNS 服务器返回对应的 IP 地址
  5. 浏览器向该 IP 地址发起 TCP 连接

由于 DNS 解析需要经过第三方服务器,这个过程就可能被劫持。黑客可以篡改 DNS 缓存,将目标网站的 IP 替换成恶意网站的 IP,用户在不知情的情况下访问了钓鱼网站。

常见攻击手段

1. 利用 DNS 服务器进行 DDoS 攻击

黑客伪造被攻击者的 IP 地址作为源地址,向 DNS 服务器发送大量解析请求。DNS 服务器会将响应发送给被攻击者,形成 DDoS 攻击。

2. DNS 缓存感染

黑客向有漏洞的 DNS 服务器注入恶意数据,污染其缓存。当用户查询域名时,会得到被篡改的 IP 地址,被引导到钓鱼网站或挂马页面。

3. DNS 信息劫持

黑客监听客户端和 DNS 服务器的通信,获取 DNS 查询 ID。在真实的 DNS 服务器响应之前,黑客抢先返回伪造的 IP 地址,将用户引导到恶意网站。

4. ARP 欺骗

通过伪造 IP 地址和 MAC 地址实现 ARP 欺骗,主要发生在局域网中。黑客持续发送伪造的 ARP 响应包,篡改目标主机的 ARP 缓存,造成网络中断或中间人攻击。

危害影响

对用户的危害:

  • 钓鱼诈骗:网上支付可能被指向恶意网站,导致账户信息泄露
  • 恶意广告:网站内出现大量广告
  • 网络故障:影响网速甚至无法上网

对业务的影响:

  • 用户流失:习惯通过书签或域名访问的用户无法打开网站
  • SEO 受损:搜索引擎无法抓取正确 IP,网站可能被降权或封禁
  • APP 服务中断:如果域名用于 APP 调度,劫持会导致 APP 无法访问,更换域名需要重新审核上架

2009 年巴西最大银行 Banco Bradesco 遭遇 DNS 劫持,近 1% 客户账户被盗,就是典型案例。黑客利用路由器漏洞篡改用户 DNS,制作仿真度极高的钓鱼页面,成功躲过安全软件检测。

关键点

  • DNS 劫持通过篡改域名解析结果,将用户引导到恶意网站
  • 常见攻击方式包括 DDoS 攻击、缓存感染、信息劫持和 ARP 欺骗
  • 对用户造成账户泄露、财产损失等风险
  • 对业务造成用户流失、SEO 受损、服务中断等影响
  • DNS 解析依赖第三方服务器,只要经过第三方就存在被劫持的风险