浏览器DNS解析

1.浏览器DNS域名解析过程
http://book.51cto.com/art/201210/359513.htm
2.DNS污染是一种让一般用户由于得到虚假目标主机IP而不能与其通信的方法,是一种DNS缓存投毒攻击(DNS cache poisoning)。其工作方式是:在UDP端口53上的DNS查询进行入侵检测,一经发现与关键词相匹配的请求则立即伪装成目标域名的解析服务器(NS,Name Server)给查询者返回虚假结果。由于通常的DNS查询没有任何认证机制,而且DNS查询通常基于的UDP是无连接不可靠的协议,查询者只能接受最先到达的格式正确结果,并丢弃之后的结果。对于不了解相关知识的网民来说也就是,由于系统默认使用的ISP提供的NS查询国外的权威服务器时被劫持,其缓存受到污染,因而默认情况下查询ISP的服务器就会获得虚假IP;而用户直接查询境外NS(比如OpenDNS)又可能被劫持,从而在没有防范机制的情况下仍然不能获得正确IP。
3. How to do
https://yangwenbo.com/articles/remote-dns-lookup.html
opendns:208.67.222.222和208.67.220.220
chrome://net-internals/#dns

FF
about:config
network.dnsCacheExpirationGracePeriod  =60 default  set it to 0
远程DNS = true

ipconfig /flushdns

猜你喜欢

转载自blog.csdn.net/weixin_43956493/article/details/84799246
今日推荐