首页 / 热门标签 / DNS篡改

DNS篡改

DNS篡改是常见网络攻击行为,攻击者通过各类手段修改DNS解析结果,使得域名解析返回错误IP,引导用户访问钓鱼、恶意站点。攻击形式分为客户端篡改、链路篡改、服务器端篡改。客户端层面,恶意病毒篡改本机DNS配置、修改hosts文件;链路层面实施DNS缓存投毒,污染递归DNS服务器缓存;服务器侧入侵域名管理后台,直接修改权威解析记录。

DNS篡改带来的危害较大,正常网站域名被导向钓鱼页面,造成账号密码泄露,企业业务被挂黑页。普通用户很难直观分辨,在没有HTTPS保护的环境下,几乎无法识别。防护手段包含使用可信公共DNS、部署DNSSEC协议、开启HTTPS加密访问,定期巡检域名解析记录。企业需要加固域名注册账号,开启二次验证,防止后台被入侵造成解析被篡改。运维人员定期使用多节点DNS检测工具,对比权威记录与递归返回结果,尽早发现DNS篡改行为,降低攻击带来的损失。
DNS篡改

2026年6月1日,国家互联网应急中心CNCERT正式发布全网高危安全预警,监测发现境内出现大规模家用路由器DNS配置恶意篡改攻击事件,大量家庭、小微企业接入Wi-Fi后,访问正规官网、电商平台、银行站点时被强制跳转至色情、网络赌博、虚假理财类钓鱼网站,短短数天内恶意解析请求单日突破数亿次,单日受影响境内独立IP最高达到70余万个,成为6月影响范围最广的DNS安全事件。

时间:2026-07-02

联系我们