從2013年5月20日逐漸,檢驗到每日都會有許多客戶檢索路由器dns被篡改的信息內(nèi)容,那時候很怪異,再加上近期發(fā)生的棱鏡門,讓我就小心自身監(jiān)管的路由器與網(wǎng)絡(luò)交換機(jī)安全性,但是注意了一段時間后,發(fā)覺dns被篡改的首要問題并不是大中型互聯(lián)網(wǎng)的路由器問題,主要是家用簡易的 路由器dns被修改 ,下邊簡易說一下,假如你的辦公室或是家中也是應(yīng)用那類家用型的中小型路由器,你需要小心了。
6月9日電信網(wǎng)的安全部權(quán)威專家公布了家用寬帶網(wǎng)絡(luò)路由器(并不是拔號的貓,反而是從貓出去連接的一帶多和無線網(wǎng)絡(luò)運(yùn)用的路由器機(jī)器設(shè)備)的DNS配備被很多篡改的狀況。并且用官博公布了一條信息,如下圖。
dns被篡改圖1
dns被篡改代表什么意思 ?dns是解析域名網(wǎng)絡(luò)服務(wù)器,根據(jù)dns大家才可以訪問網(wǎng)址,沒有dns我們無法連接到外網(wǎng)地址,只有瀏覽當(dāng)?shù)氐闹行⌒蜔o線局域網(wǎng)。
那麼dns被篡改有哪些弊端呢?簡易的回答便是你的一切數(shù)據(jù)網(wǎng)絡(luò)和個人隱私都被被篡改的dns提取。
下邊是一個dns被修改的普及圖,簡易的提示一下。
dns被篡改圖2
這類篡改會產(chǎn)生2個傷害:私人信息泄露;被安裝惡意代碼、被垂釣或是騙至其他假冒網(wǎng)址。作案者將她們制做的木馬程序置放在網(wǎng)站被黑掉的網(wǎng)址網(wǎng)站上,如果你瀏覽這種網(wǎng)頁頁面時,網(wǎng)頁嵌入的程序流程會全自動修改你的dns配置,隨后收集你的檢索信息內(nèi)容,分辨你的真實身份,提取你的電子賬戶(網(wǎng)上銀行、電子郵箱等),現(xiàn)階段被爆的故意修改的dns關(guān)鍵聚集在66.102.*.*和207.254.*.*這兩個IP網(wǎng)段。
預(yù)防dns被修改的方式:為無線網(wǎng)絡(luò)數(shù)據(jù)信號設(shè)定密碼,這也是避免他人登陸你路由器的第一步;隨后,在路由器的詳細(xì)地址中(詳細(xì)地址請參照路由器的操作手冊,如192.168.1.1之類的)將初始的登錄帳號 admin 密碼admin修改掉,自然你依然不必將密碼為例如111111 123456 abcdef 等太有標(biāo)準(zhǔn)的密碼,這種密碼對網(wǎng)絡(luò)黑客而言便是無密碼,自然上邊剛說的wifi信號密碼也必須一個稍繁雜的密碼,但這種密碼不必繁雜的連自個都記不得。
假如你悲劇有沒有中招了,而且無法登錄路由器,該怎么辦,先回應(yīng)系統(tǒng)恢復(fù)(絕大多數(shù)是有一個功能鍵,想要你找一個針或曲別針之類的硬實細(xì)物在那一個空里按一下就修復(fù)為初始值了),隨后再登陸路由器的默認(rèn)設(shè)置配備詳細(xì)地址,修改wifi密碼和admin密碼。
強(qiáng)烈要求,都還沒行為的好朋友立即修改密碼,防止被網(wǎng)絡(luò)黑客成功,自身損傷。