正常的访问网站的流程
用户通过浏览器访问 www.baidu.com --> 访问公网的 DNS 服务器,查询 www.baidu.com 对应的IP地址
DNS服务器正确的返回给用户百度的ip地址,这样用户可以正常的看到百度的页面
DNS劫持
你的机器被恶意篡改了DNS服务器的地址,比如123.206.16.61,在该黑客的DNS服务器上,写了一个恶意的域名解析关系 123.206.16.66 www.baidu.com
当用户使用自己的机器访问 www.baidu.com --> 错误的 DNS 配置,返回错误的页面内容 --> 恶意的DNS服务器,返回了错误的 IP 地址,造成用户看到恶意的网站内容









网友评论