首页 / 热门标签 / IP劫持

IP劫持

IP劫持属于网络层攻击手段,攻击者通过篡改解析链路或者路由,将目标域名错误解析到攻击者控制的恶意IP地址。用户输入正常域名访问时,实际连接到黑客服务器,实现页面篡改、钓鱼诱导、窃取用户数据的目的。IP劫持常见发生场景包含本地主机hosts被篡改、运营商链路劫持、DNS缓存投毒、内网网关被控制等。

IP劫持和普通域名劫持效果类似,但攻击落脚点在IP地址层面。受害者浏览器地址栏依旧显示正常域名,后端通信却对接恶意服务器,如果没有HTTPS校验,用户很难察觉异常。部署HTTPS、配置HSTS可以抵御大部分IP劫持攻击,一旦IP被劫持,伪造服务器无法拿到合法证书,浏览器会弹出安全告警。运维人员可以通过多节点DNS检测,比对域名返回IP是否与官方IP一致,及时发现IP劫持现象。内网环境要加固网关设备,防止网关被攻陷引发批量IP劫持风险。
DNS篡改

2026年6月1日,国家互联网应急中心CNCERT正式发布全网高危安全预警,监测发现境内出现大规模家用路由器DNS配置恶意篡改攻击事件,大量家庭、小微企业接入Wi-Fi后,访问正规官网、电商平台、银行站点时被强制跳转至色情、网络赌博、虚假理财类钓鱼网站,短短数天内恶意解析请求单日突破数亿次,单日受影响境内独立IP最高达到70余万个,成为6月影响范围最广的DNS安全事件。

时间:2026-07-02

联系我们