DNS劫持是指黑客利用计算机网络层面的漏洞,篡改DNS解析,将本应该解析为正确IP地址的域名,解析成黑客预先设定的虚假IP地址。这意味着,用户当访问该域名时,进入的是黑客预先搭建的恶意网站或者黑客控制的服务器。
为了避免DNS劫持,我们需要采取以下措施:
- 更换DNS解析服务器地址。采用公共DNS服务器会减少DNS被劫持的可能,例如8.8.8.8、114.114.114.114等
- 使用DNSPod提供的监控功能,DNSPod通过多地投射,多点巡检等方式来监控DNS访问,及时发现和解决DNS故障或者DNS下线被篡改等问题
- 将网站强制使用HTTPS加密连接,HTTP被中间人劫持仍然存在,加密后数据通讯安全性能更优秀,可以避免信息泄露
- 更新系统补丁,加强主机和网站安全性,时刻关注黑客入侵信息,行为和方式