難怪我們上網時總彈出廣告,原來是它...

2021-01-20 紐盾網安

這裡說的正是上網過程中遇到莫名其妙的網頁跳轉,好端端的一個網頁,突然就變成了滿屏的廣告;或者本來能正常訪問的頁面,突然就打不開了,但QQ之類的軟體卻可以正常登錄。這到底是什麼原因造成的呢?其實出現了這些令人困擾的異常現象,意味著你可能是DNS劫持、投毒的受害者。


雖然我們經常上網,但並不是每個人都對開啟一個網頁背後的機制了如指掌。輕點滑鼠,網頁即呈現在眼前,何其熟悉的操作,但這熟悉操作的背後,卻蘊藏著一套環環相扣的流程。

從用戶點擊滑鼠、敲下回車,到網頁顯示,信息首先會通過瀏覽器發送,然後經路由中轉,接著DNS將域名解析成IP,找到伺服器後伺服器會發送內容給用戶,接著再由路由轉發數據,最後瀏覽器將內容呈現給用戶。視實際情況,這個過程中還可能存在更多關卡,比如說防火牆、代理伺服器等。


網頁瀏覽存在諸多環節,被劫持機會很多,DNS非常容易被做手腳

在這套流程中,無論瀏覽器、路由、DNS、伺服器等任一環節中出了叛徒,都有可能導致網頁無法訪問。而被人篡改最多的,或許就是DNS了。

DNS全稱是域名系統,它所起到的作用,在於把域名解析為IP位址。我們能訪問到某個網站,靠的是連接到該網站伺服器的IP位址,DNS在這裡面起到的作用就是把「www.baidu.com」解析成「123.125.114.144」這樣的IP位址,讓你能夠連接到這地址的伺服器來訪問網站。


把網址解析為IP位址,就是DNS所起到的作用了

在上網的流程中,有太多的因素可以影響到DNS,例如你的PC的設置、路由器的設置、運營商的設置等等,DNS一旦出現了差錯,就會無法把域名解析成為正確的IP位址,我們自然也無法訪問到正確的頁面。因此,如果你發現開啟不了網頁,但QQ這樣直連IP的網絡軟體卻可以正常服務,那DNS就是一個非常值得懷疑的原因。



DNS這個環節可以被太多因素影響,所以不少利益相關者都會在這裡面做手腳。例如,DNS劫持就是非常常見的廣告投放手段。

一般情況下,如果你不特別設置DNS伺服器,那麼DNS伺服器就會由運營商來提供。按理來說,運營商提供的DNS伺服器應該用於正確地為你提供IP跳轉,但偏偏很多運營商DNS伺服器的人品都不堪入目。

你常常就能看到運營商會把你給跳轉到什麼開通上網套餐之類的頁面,甚至會出現你輸入A購物網但卻被跳轉到競爭對手B的情況,這就是所謂的DNS劫持。

點開正常網頁卻出來xx娛樂城——典型的DNS劫持


要對付運營商的DNS劫持,設置一個可靠的DNS伺服器往往就可以解決問題。然而,很多朋友在設置了可靠的DNS伺服器後,仍然不能解析到正確的IP位址,例如某個網站的IP位址明明是可以Ping通的,但就是無法訪問。這種情況,通常是DNS汙染所導致的。

雖然DNS伺服器能夠正常工作,但我們向DNS伺服器發送域名解析請求的時候,是通過UDP連接發送的。UDP並不是什麼可靠的連接,所以域名解析請求能夠在半路上就被人攔截,然後冒充DNS伺服器給你發送錯誤的IP位址。IP位址是錯的,我們自然也不能正常地訪問網站,有可能會看到廣告、釣魚頁面,也有可能什麼也看不到。


無論是那種情況,DNS出錯就意味著你沒法正確地訪問網站。在整個上網的流程中,DNS這環節無疑是脆弱而且不受用戶控制的,如果一定要有人用DNS來害你沒法正常上網,大多數人都對此無能為力。那麼DNS頻頻出錯到底還有沒有救呢?



前面也提到過,要對付運營商的DNS劫持,我們可以設置一個可靠的DNS伺服器來進行域名解析。目前很多安全廠商或者網際網路企業乃至公益組織,都提供了DNS解析服務。

當然,並不是說用了這些DNS服務,就一定不會有DNS劫持,萬一這些企業人品也不行呢?所以,千防萬防不如自己去防,選擇一款紐盾防火牆,拒絕劫持從自身做起!

另外,DNS如果不是運營商所提供的話,速度表現並不一定理想。這裡推薦一款名為「DNS jumper」的軟體,它能夠比較全面得測試DNS的連接速度,並設置DNS。

利用DNS jumper,很容易就能夠找到適合你網絡狀況的DNS。另外,如果運營商DNS劫持行為太過猖獗,也可以到工信部投訴運營商劫持網頁,這的確是非常行之有效的方法,有效到了某些運營商竟然直接屏蔽了工信部的投訴網頁的程度。那麼該如何到工信部投訴運營商呢?


首先,遇到網頁劫持的情況,不要直接向工信部投訴。按照流程,先向運營商投訴,無效後投訴到工信部,才會被受理。工信部張貼出來的申訴條件中也包括「已經向被申訴人投訴且對其處理結果不滿意或者其未在15日內答覆」這一條,所以先走一下流程也是有必要的,萬一向運營商投訴就解決問題了呢?

然而事情往往不會這麼美好,運營商的回答通常很敷衍,對技術不熟悉的客服人員甚至不明白網頁劫持是什麼意思。無效後,就可以向工信部投訴運營商了!

紐盾小雷鋒之工信部投訴電話:010-12300

如無意外,投訴後問題就會得以解決。

但即使如此,如果有人在DNS請求的UDP連接過程中做手腳,那還是防不勝防。一些公司就會利用這個原理,控制不讓員工隨便訪問網絡。如果要規避這個過程,思路就是避免DNS用UDP這樣不靠譜的連接來查詢。你可以利用一些手段,設置DNS為TCP連接查詢,也可以通過加密來讓其他伺服器中轉DNS請求。


IPV6強制部署IPSec,這也可以讓DNS更安全

當然,這些方法實現起來都需要折騰,並不符合一般用戶使用。或許在待到將來IPV6全面鋪開時,DNS的安全性才會有進一步提升。

總體而言,現在DNS的機制顯然在設計之初沒有充分考慮到安全性,導致別有用心者頻頻利用這一環節影響用戶的正常網絡訪問。DNS頻頻被劫持、投毒的現狀如何才能改變?從技術上來說很難,但是紐小盾這裡必須要為自己站臺了——紐盾產品專治網絡疑難雜症!紐盾讓你安全讓你飛!歡迎諮詢!



上海紐盾科技股份有限公司,成立於2009年,2003年已組建研發團隊,十年研發經驗沉澱,專注網絡安全,致力提供安全與智能化相結合的專業技術,協助搭建牢固的網絡安全堡壘,實現全網IT安全智能化機制。目前紐盾產品涵蓋「網絡安全、網絡應用、數據安全、大數據分析與挖掘」……等多個領域。


諮詢熱線:400-8048-858

公司網站:www.newdon.net


相關焦點

  • 如何禁止Win7系統開機時自動彈出IE廣告
    我們有時候會遇到一些特別的情況,比如啟動Win7系統後,電腦就自動彈出一些IE廣告,出現的毫無徵兆,也不知道是怎麼一回事。很多朋友發現這個問題後,去下載一些廣告過濾的軟體等,但這只是治標不治本。其實我們完全可以通過註冊表來完全禁止IE廣告的彈出。
  • 為何谷歌會向視頻彈出廣告說「不」?
    不過,我們今天要說的卻是Google還在國內正常運營的業務之一——在線廣告(Google  AdSense‎)。網站上顯示的彈出式窗口不得幹擾網站瀏覽、更改用戶偏好設置、啟動文件下載或散播病毒。發布商不得在包含或觸發背後彈出式窗口的網站上投放Google廣告。」試想一下,如果Google在國內的在線廣告市場佔據壟斷地位,那麼禁止彈出廣告、禁止前貼片廣告、禁止電子郵件和動態內容廣告、禁止應用內廣告……幾乎可以「滅絕」大多數在線廣告!
  • 非法彈窗廣告屢禁不絕!孩子上著網課彈出色情畫面……
    從網友留言回復看,許多人都無法忍受彈窗廣告「強行加戲」。「建議加強監管網際網路彈出式垃圾廣告」上熱搜彈窗廣告最近一次成為輿論熱點,是由於民建遼寧省委副主委陶桂芳「建議加強監管網際網路彈出式垃圾廣告」。「支持支持!」「堅決支持!」「支持支持支持!」
  • 非法彈窗廣告屢禁不絕!孩子上著網課彈出色情畫面…
    「建議加強監管網際網路彈出式垃圾廣告」上熱搜 彈窗廣告最近一次成為輿論熱點,是由於民建遼寧省委副主委陶桂芳「建議加強監管網際網路彈出式垃圾廣告」。「支持支持!」「堅決支持!」「支持支持支持!」網友們的留言仿佛商量好一般,排好了隊形,更有甚者還呈遞增數列。另外,還不乏催促的聲音:「早該這樣了」,「趕緊!」
  • 如何控制彈出廣告屏幕彈出式廣告已經形成了一連串的興趣
    彈出式廣告因內容不當、被迫促銷和難以關閉而被批評擾亂了人們的生活。媒體調查發現,大多數彈出式廣告是由與該平臺有合作關係的機構運營的。從廣告設計到發布和展示,它一直是一個產業鏈。即使它是一個沒有任何經驗的「小白」商人,只要它願意花錢,就會有人為你打理它。 「寶寶」在線彈出廣告不僅影響用戶的工作效率,還可能存在侵犯用戶隱私和隱含非法信息等問題。加強監管刻不容緩。
  • 手機瘋狂彈廣告 原來是路由器被黑
    ,手機就像瘋了似的一直彈廣告,但是在公司就不彈,實在是太奇怪了」,網友「桔子青青」求助說。原來,該網友家中的無線路由器被黑客入侵,篡改了網絡設置,在使用360安全衛士的「WiFi體檢」修復後,她的手機才恢復了平靜。
  • 電腦上網有彈窗廣告,簡單這樣設置,保證電腦彈窗廣告不再煩人
    可能很多人都會發現,不管是新電腦還是老舊的電腦,只要上網就會經常彈出一些廣告頁面,感覺是非常的煩人,但是又不知道怎麼才能夠阻止它。電腦上網有彈窗廣告其實,電腦和手機一樣,都有阻止彈窗廣告的設置,只要你找到了方法,即使電腦上網有彈窗廣告,簡單這樣設置一下,保證讓電腦彈窗廣告不再煩人。
  • 電腦總是彈出雙十一廣告是不是很煩?可以設置攔截掉這些廣告
    每年一到雙十一這段時間,很多朋友的電腦就會莫名的彈出淘寶雙十一的廣告,有的廣告還不只能直接關閉,必須點擊瀏覽後才能自動關閉,這讓很多朋友感到非常煩人。小編電腦這段時間也是,自動彈出了好幾次淘寶雙十一的廣告。在對電腦的瀏覽器和軟體系統進行了攔截設置後,這些廣告都沒有在出現了。
  • 怎麼攔截電腦網頁瀏覽器彈出的廣告窗口
    我們在使用電腦辦公或瀏覽網頁時,忽然彈出特別煩人廣告窗口,幹擾了工作和學習。相信大家可能都被這些討厭廣告彈窗而困惑。雖然理解這些廣告行為是支持產品「活下去」而為之。為了不影響到我們,可通過一些簡單的設置手段避免廣告窗口彈出。下面就常用的IE和Edge瀏覽器阻止這些「煩人」的廣告彈窗的方法分享如下(OS 為Win10)。
  • ...塊可彈出100萬次!彈窗廣告幕後黑手曝光,網友總被「霸屏」怎麼辦?
    網友對於彈窗廣告的深惡痛絕由來已久,此話題一出便登上熱搜榜,引起了網友的熱烈討論。有很多網友表示尷尬:經常彈出低俗色情界面,不知道怎麼解釋,對未成年影響不好。也有網友表示:想關都關不掉,一個接一個。「關閉標誌特別小,不明顯,有時候明明點擊了關閉,結果卻變成了瀏覽廣告,令人不勝其煩。」更有網友認為:希望整改,影響網絡風氣。
  • 5000塊可彈出100萬次!彈窗廣告幕後黑手曝光,網友總被「霸屏」怎麼...
    網友對於彈窗廣告的深惡痛絕由來已久,此話題一出便登上熱搜榜,引起了網友的熱烈討論。有很多網友表示尷尬:經常彈出低俗色情界面,不知道怎麼解釋,對未成年影響不好。也有網友表示:想關都關不掉,一個接一個。「關閉標誌特別小,不明顯,有時候明明點擊了關閉,結果卻變成了瀏覽廣告,令人不勝其煩。」更有網友認為:希望整改,影響網絡風氣。
  • 錄屏最煩彈出廣告窗口?教你怎麼消滅它
    煩廣告彈出窗口啊!錄得好好的,中間跳出個花裡胡哨的窗口,點了叉掉,過一陣子,又跳出一個不同樣的。仿佛有無數個彈出窗口專門挑著錄屏的時候跳出來煩人。什麼「今日優選」「頭條推薦」「熱點資訊」,還有魯大師也要湊熱鬧跳彈出窗口……PS:這裡要告訴大家,錄屏的時候有彈出窗口,是瀏覽器或者電腦自身的設置問題,和錄屏軟體一般是沒有關係的哦。
  • 孩子上網時,潛伏在背後的那雙「眼睛」讓百萬家長惴惴不安
    這位媽媽直言,有時候在家裡和孩子上網課,電腦屏幕上突然就會彈出一個廣告窗口,而廣告窗口的畫面和文字內容,連身為成年人的她,都不忍直視,更何況對一個孩子來說,簡直就是「禁忌」。家長陪著孩子上網課的時候,可以眼疾手快的在第一時間關閉這些不良的廣告彈窗,如果是孩子自己在上網課呢?
  • 瀏覽器惡意彈窗亂象:上網課彈治禿頂廣告,多款無青少年模式
    包括360瀏覽器(含360安全衛士、360桌面)、搜狗瀏覽器(含搜狗輸入法)、QQ瀏覽器(含騰訊QQ、騰訊電腦管家)等在內的6家平臺13款常用軟體工具,捆綁安裝多個彈窗插件,在青少年上網課時頻繁彈出,部分彈窗過大影響網課呈現,部分彈出頁面關閉按鈕不明顯或無法一鍵關閉,甚至彈窗推送低俗色情內容,嚴重幹擾青少年上網課。
  • 電腦彈出「FF新推薦」廣告窗口是什麼原因?怎麼關閉?
    早上,打開電腦,桌面上又出現了廣告彈窗,名字為「FF新推薦」,這也是很多朋友遇到的常見問題,下面說一下彈窗出現的原因和關閉方法。說到FF新推薦這個廣告彈窗,這個軟體還是比較正規的,起碼人家在窗口裡標註了:Flash助手推薦,讓我們用戶知道是誰彈出的廣告,喜不喜歡可以自己決定。很多朋友不太了解Adobe Flash Player插件,我不裝Adobe Flash Player插件行不行?
  • 技巧:如何關閉手機中彈出的頂新廣告(建議收藏)
    彈窗廣告總跳出來?教你3種方法,手機電腦再也不怕有彈窗了你是否一直都被彈窗廣告深深困擾?使用手機和電腦時玩遊戲玩得正起勁、瀏覽網頁時正在精彩之處時,彈窗廣告總是會跳出來!一遍遍的關閉,真的是再好的脾氣性格都能煩不勝煩。
  • 電腦總是彈出廣告,教你如何屏蔽
    大家應該都被這個問題給困擾過,打開電腦,電腦上全部都是廣告彈窗,或者在辦公、追劇的時候,電腦突然就彈出了一條煩人的廣告,今天就教大家幾個方法,永久關閉這些廣告彈窗。方法一1.等到電腦上跳出廣告彈窗的話,先不要著急關閉,在鍵盤上按下【Ctrl+Shift+Esc】,跳出【任務管理器】
  • Win10彈窗廣告多?阻止網頁彈出廣告的三種方法
    ,無孔不入,我們在打開網頁瀏覽時就會經常遇到些廣告彈窗,每次都要去點擊關閉,讓人覺得非常不爽。雖然大多第三方瀏覽器可以安裝屏蔽彈窗廣告的插件,但今天小編要給大家介紹下其他禁止網頁彈窗的方法。  方法一:啟用彈出窗口阻止程序  1、打開控制面板,將查看方式設置為大圖標,點擊「Internet選項」;
  • 電腦廣告頻頻彈出,一個不收費的軟體幫你搞定它
    由於疫情的影響,很多人的辦公以及孩子的學習教育都離不開電腦,但是一打開電腦莫名就會彈出一些新聞購物之類的廣告,甚至有些廣告內容少兒不宜,很多人都不知道怎麼去除廣告,或者操作很難很麻煩。所以這裡,我就向大家推薦一個軟體,也是我最近找到的。
  • 彈出式廣告將不允許攔截
    業內人士判斷,如果這兩則條例開始實行,像360這樣的殺毒軟體就不會再對大部分彈出式廣告進行攔截。因而,條例一出,立刻引發爭議。網際網路資深人士曲曉東認為,政府出臺這兩個條例,出發點是好,但也可能引發地方保護主義。如工信部的條例,需要地方電信部門執行,而各地電信管理局執法水平、理解水平可能參差不齊,暗藏袒護本地企業、對非本地企業不公平執法等隱患。