“域名污染”一般是指域名的DNS被污染、DNS被欺騙、DNS被投毒。
一、域名污染和域名劫持是有所區(qū)別的:
1、域名劫持,是當(dāng)用戶訪問(wèn)網(wǎng)站A被跳轉(zhuǎn)到了B。
2、域名污染,是把域名解析的IP地址更換成了一個(gè)錯(cuò)誤的IP地址,常見的就是將正確的IP地址指向到了Facebook、Twitter、谷歌的IP,導(dǎo)致用戶無(wú)法正常訪問(wèn)。
二、怎么檢測(cè)域名DNS有沒有污染?
驗(yàn)證方法:我們?cè)贑MD命令行下通過(guò)這樣一條命令:nslookup空格+域名+空格144.223.234.234,即可判斷該域名是否被DNS污染。但我們卻得到了一個(gè)錯(cuò)誤的IP。即可證明這個(gè)域名已經(jīng)是被DNS污染了。測(cè)試正常域名得到的是超時(shí),測(cè)試被污染的域名可以得到一個(gè)IP。多測(cè)試幾次會(huì)發(fā)現(xiàn)每次返回的IP都是不一定的。
三、怎么解決域名DNS污染?
網(wǎng)上的處理域名污染方法:
(1)更換現(xiàn)有的DNS解析服務(wù)商;
(2)搭建自有的DNS解析服務(wù)器;
(DNS污染是和公共DNS、每個(gè)省的運(yùn)營(yíng)商DNS服務(wù)器有關(guān),并不是權(quán)威DNS出現(xiàn)問(wèn)題,所以更換DNS解析服務(wù)商是沒有意義的)
(3)讓用戶更換公共DNS地址;(這個(gè)目前是網(wǎng)上最靠譜的方法,但是這個(gè)只能解決單一客戶的訪問(wèn)問(wèn)題,沒辦法針對(duì)所有客戶解決)。
(4)修改hosts文件;(修改本地hosts文件和上面更換公共DNS一樣,也只能讓部分客戶更換,沒辦法讓所有客戶更換,并且一般客戶不會(huì)修改)