根據影響的協議、網絡的不同,流量劫持可大致分為:DNS劫持、HTTP劫持、鏈路層劫持等。詳細介紹如下:
DNS劫持:DNS劫持又稱域名劫持,是指控制DNS查詢解析的記錄,在劫持的網絡中攔截DNS請求,分析匹配請求域名,返回虛假IP信息或不做任何操作使請求無效。目的是將用戶引導至非預期目標,或禁止用戶訪問。DNS劫持一般只會發生在特定的網絡范圍內,大部分集中在使用默認DNS服務器上網的用戶。因此,我們可以通過直接訪問目標IP,或設置正確的DNS服務器來繞過DNS劫持。
HTTP劫持:HTTP劫持發生在運營商網絡節點上。對流量進行檢測,當流量協議為HTTP時,進行攔截處理。
鏈路層劫持:第三方(可能是運營商、黑客)通過在用戶至服務器之間,植入惡意設備或者控制網絡設備的手段,偵聽或篡改用戶和服務器之間的數據,達到竊取用戶重要數據(包括用戶密碼,用戶身份數據等等)的目的。鏈路層劫持最明顯的危害就是帳號、密碼被竊取。
回答所涉及的環境:聯想天逸510S、Windows 10。
根據影響的協議、網絡的不同,流量劫持可大致分為:DNS劫持、HTTP劫持、鏈路層劫持等。詳細介紹如下:
DNS劫持:DNS劫持又稱域名劫持,是指控制DNS查詢解析的記錄,在劫持的網絡中攔截DNS請求,分析匹配請求域名,返回虛假IP信息或不做任何操作使請求無效。目的是將用戶引導至非預期目標,或禁止用戶訪問。DNS劫持一般只會發生在特定的網絡范圍內,大部分集中在使用默認DNS服務器上網的用戶。因此,我們可以通過直接訪問目標IP,或設置正確的DNS服務器來繞過DNS劫持。
HTTP劫持:HTTP劫持發生在運營商網絡節點上。對流量進行檢測,當流量協議為HTTP時,進行攔截處理。
鏈路層劫持:第三方(可能是運營商、黑客)通過在用戶至服務器之間,植入惡意設備或者控制網絡設備的手段,偵聽或篡改用戶和服務器之間的數據,達到竊取用戶重要數據(包括用戶密碼,用戶身份數據等等)的目的。鏈路層劫持最明顯的危害就是帳號、密碼被竊取。
回答所涉及的環境:聯想天逸510S、Windows 10。