從2013年5月20日逐漸,檢驗到每日都會有許多客戶檢索路由器dns被篡改的信息內容,那時候很怪異,再加上近期發生的棱鏡門,讓我就小心自身監管的路由器與網絡交換機安全性,但是注意了一段時間后,發覺dns被篡改的首要問題并不是大中型互聯網的路由器問題,主要是家用簡易的 路由器dns被修改 ,下邊簡易說一下,假如你的辦公室或是家中也是應用那類家用型的中小型路由器,你需要小心了。
6月9日電信網的安全部權威專家公布了家用寬帶網絡路由器(并不是拔號的貓,反而是從貓出去連接的一帶多和無線網絡運用的路由器機器設備)的DNS配備被很多篡改的狀況。并且用官博公布了一條信息,如下圖。
dns被篡改圖1
dns被篡改代表什么意思 ?dns是解析域名網絡服務器,根據dns大家才可以訪問網址,沒有dns我們無法連接到外網地址,只有瀏覽當地的中小型無線局域網。
那麼dns被篡改有哪些弊端呢?簡易的回答便是你的一切數據網絡和個人隱私都被被篡改的dns提取。
下邊是一個dns被修改的普及圖,簡易的提示一下。
dns被篡改圖2
這類篡改會產生2個傷害:私人信息泄露;被安裝惡意代碼、被垂釣或是騙至其他假冒網址。作案者將她們制做的木馬程序置放在網站被黑掉的網址網站上,如果你瀏覽這種網頁頁面時,網頁嵌入的程序流程會全自動修改你的dns配置,隨后收集你的檢索信息內容,分辨你的真實身份,提取你的電子賬戶(網上銀行、電子郵箱等),現階段被爆的故意修改的dns關鍵聚集在66.102.*.*和207.254.*.*這兩個IP網段。
預防dns被修改的方式:為無線網絡數據信號設定密碼,這也是避免他人登陸你路由器的第一步;隨后,在路由器的詳細地址中(詳細地址請參照路由器的操作手冊,如192.168.1.1之類的)將初始的登錄帳號 admin 密碼admin修改掉,自然你依然不必將密碼為例如111111 123456 abcdef 等太有標準的密碼,這種密碼對網絡黑客而言便是無密碼,自然上邊剛說的wifi信號密碼也必須一個稍繁雜的密碼,但這種密碼不必繁雜的連自個都記不得。
假如你悲劇有沒有中招了,而且無法登錄路由器,該怎么辦,先回應系統恢復(絕大多數是有一個功能鍵,想要你找一個針或曲別針之類的硬實細物在那一個空里按一下就修復為初始值了),隨后再登陸路由器的默認設置配備詳細地址,修改wifi密碼和admin密碼。
強烈要求,都還沒行為的好朋友立即修改密碼,防止被網絡黑客成功,自身損傷。