1. 如何设置dns,感觉被劫持
您好,DNS(域名系统)是互联网的一项服务。它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。DNS使用TCP和UDP端口53。设置DNS方法:
1、点击任务栏上的网络图标,打开“网络和共享中心”。
2、在左侧导航栏找到“更改适配器设置”选项,点击进入。
3、选择你要设置dns的网络,然后右击图标,选择“属性”。
4、在网络连接属性面板中“网络”选项下,选中“Internet 协议版本 4(TCP/IPv4)”,然后点击下面的“属性”。
5、在属性面板中,切换到常规选项下,勾选使用下面的DNS服务器地址,输入DNS地址,然后点击确定按钮,设置完成。

免费DNS地址: 114DNS:114.114.114.114(推荐国内使用) Google DNS:8.8.8.8(国外)
2. 如何解决DNS被劫持
一、修改计算机本地连接属性
1. 打开【本地连接】→【属性】
2. 双击【Internet
协议(TCP/IP)】→选择【自动获取IP地址(0)】和【使用下面的DNS服务器地址(B)】→输入首选DNS服务器为"114.114.114.114",备用DNS服务器为"8.8.8.8"→点击【确定】→【确定】
如果您的问题还没有修复,并且您有使用路由器,请继续执行下述步骤
一、将路由器恢复默认设置
1. 在通电状态下,用尖物按住路由器【reset】小孔5秒以上,重置路由器(即恢复默认设置):
二、配置路由器上网
1. 打开IE,在地址栏中输入“192.168.1.1”(路由器IP地址,可在路由器表面的标签找到),按键盘回车键确认:
2. 在弹出的验证框中输入路由器用户名和密码(在路由器标签中可以找到默认用户名和密码,一般为用户"admin"、密码"admin"):
3. 点击左侧【设置向导】→ 点击界面中的
4. 选择【ADSL虚拟拨号(PPPoE)】 →点击
5. 输入上网账号和口令 →点击
6. 在恭喜界面中点击【完成】
建议亲最好在安全模式下使用腾讯电脑管家对电脑进行全面杀毒,这样保证安全上网环境才能解决根本问题
3. dns劫持怎么解决方案
1.可能是DNS错误造成的,解决方法是在腾讯电脑管家的工具箱中选择“DNS优选”工具,可看到DNS的平均值,平均值越低说明DNS响应越快,选择最小的“启用”即可。
2.离路由器距离太远或穿墙太多,信号强度低,发生极小的波动,会导致瞬时断线重连。
3.路由器设定了IP地址限制或者MAC地址绑定等安全措施,请检查路由器是否设定了IP地址限制或MAC地址绑定。
4.把路由器回复出厂设置,然后重新配置的无线路由器。
5.如果检查以上设置均无问题,那么需要将无线网卡驱动重新安装。
6.如果仍然无效,建议备份重要资料将操作系统重新安装。
4. 如何路由器dns劫持
我们打开浏览器输入路由器的地址。
然后打开网络参数设置,WAN设置,然后找到右侧DNS设置。去掉方框上面的“勾”。这样就去掉了第一个被劫持的位置,还有一个位置要更改。
我们在左侧找到 “DHCP服务器”进入DHCP设置,把“主DNS服务器”也设为空0.0.0.0 默认的网关咱们设置成空0.0.0.0然后点击保存。这样设置完我们就解决了DNS劫持这个魔咒了。
原来设置路由器是默认的密码,给病毒是可乘之机。这次我们修改路由器的默认密码,可以防止被登录路由器后更改DNS了,然后我们重启路由重启电脑试试吧。
5. dns 怎么被劫持
黑客劫持:
路由器使用了默认用户名密码,使得黑客可以将用户路由器中的DNS服务器地址修改为黑客的DNS服务器,他在服务器上想怎么欺骗就怎么欺骗你,如果被劫持了,访问指定的站点会跳到黑客设定的页面上
运营商劫持:运营商为了增加广告收入,可以劫持用户DNS,一般用户上网都是使用运营商提供的DNS服务,这样运营商就可以在DNS上做手脚,例如你访问网络,运营商DNS返回他们自己的服务器IP,于是上网络就访问运营商的网站。运营商的网站通常是加上广告,然后用iframe将原网页显示出来,用户看来一般就是多出来一些广告
6. 全国性 dns 劫持怎么做到的
国家防火墙和DNS,通过检查监视,截断指向某一特定地址的连接请求,返回一个虚假不可访问信息,具体实现过程如下:
A-用户
B-DNS和墙
C-被劫持的地址,网站,IP(例如某歌)
A去找B,让B拿东西给C,然后B知道C存在,但是觉得A的东西给C不合适,然后B就会告诉A,C已经死了。。经过就是这么么简单。。
我国的所有DNS服务器都被国家防火墙投毒,导致了某些外国和国内网站无法打开。
7. 如何进行DNS劫持
DNS劫持:
DNS劫持又称域名劫持,是指在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则返回假的IP地址或者什么都不做使请求失去响应,其效果就是对特定的网络不能反应或访问的是假网址。
技术实现:
理论上说,运营商掌握了HTML页面的全部代码,它可以做任何的事情,真正无缝地植入广告,然后返还给用户。但是,这种广告的植入是批量的行为,如果要针对不同的网站页面分别去设置广告代码,代价未免太高了一点。另一方面,植入的JavaScript代码片段很容易受到不同DOM环境和
JavaScript代码环境本身的影响,而植入广告,不能影响到原有网站页面的展示和行为。为了尽可能地减少植入广告对原有网站页面的影响,运营商通常会通过把原有网站页面放置到一个和原页面相同大小的iFrame里面去,通过iFrame来隔离广告代码对原有页面的影响。
基本原理:
DNS(域名系统)的作用是把网络地址(域名,以一个字符串的形式)对应到真实的计算机能够识别的网络地址(IP地址),以便计算机能够进一步通信,传递网址和内容等。由于域名劫持往往只能在特定的被劫持的网络范围内进行,所以在此范围外的域名服务器(DNS)能够返回正常的IP地址,高级用户可以在网络设置把DNS指向这些正常的域名服务器以实现对网址的正常访问。所以域名劫持通常相伴的措施——封锁正常DNS的IP。
如果知道该域名的真实IP地址,则可以直接用此IP代替域名后进行访问。比如访问网络域名,可以把访问改为202.108.22.5,从而绕开域名劫持
。
8. DNS域名劫持是怎样实现的
由于域名劫持只能在特定的网络范围内进行,所以范围外的域名服务器(DNS)能还回正常IP地址。攻击者正是利用此点在范围内封锁正常DNS的IP地址,使用域名劫持技术,通过冒充原域名以E-MAIL方式修改公司的注册域名记录,或将域名转让到其他组织,通过修改注册信息后在所指定的DNS服务器加进该域名记录,让原域名指向另一IP的服务器,让多数网名无法正确访问,从而使得某些用户直接访问到了恶意用户所指定的域名地址,其实施步骤如下:
一、获取劫持域名注册信息:首先攻击者会访问域名查询站点,通过MAKE CHANGES功能,输入要查询的域名以取得该域名注册信息。
二、控制该域名的E-MAIL帐号:此时攻击者会利用社会工程学或暴力破解学进行该E-MAIL密码破解,有能力的攻击者将直接对该E-MAIL进行入侵行为,以获取所需信息。
三、修改注册信息:当攻击者破获了E-MAIL后,会利用相关的MAKE CHANGES功能修改该域名的注册信息,包括拥有者信息,DNS服务器信息等。
四、使用E-MAIL收发确认函:此时的攻击者会在信件帐号的真正拥有者之前,截获网络公司回溃的网络确认注册信息更改件,并进行回件确认,随后网络公司将再次回溃成攻修改信件,此时攻击者成功劫持域名。
9. 怎么处理DNS服务器被劫持
必须修改路由器设置。
1、首先登陆路由器的设置页面,方法是打开浏览器,然后在网址栏里输入192.168.1.1,然后按回车键,确认打开,之后会弹出登录界面,输入用户名和密码,(默认用户名和密码均为admin,如果之前有修改,请以修改的为准)。
2、输入完路由器用户名与密码,点击底部的确认,即可登录路由器管理界面了,然后我们再点击左侧“网络参数”展开更多设置,之后即可看到“WAN口设置”选项了,我们再点击左侧的WAN口设置可以显示当前拨号连接的状态

通过以上操作就可以实现到路由器默认DNS设置了,去掉手动就代表路由器DNS地址将又路由器自动获取,它会自动获取到离你最近的服务商的DNS地址。
修改路由器登录密码
由于路由器默认登录用户名与密码均为admin,我们路由器DNS之所以遭受篡改,跟该默认用户名人人皆知,是有很大关系的。为了确保路由器DNS地址再次遭受劫持篡改,我们需要尽快修改路由器密码,修改路由器登陆用户名与密码也很简单,方法是:
点击左侧的“系统工具”--->“修改登陆口令”进入路由器的密码设置页面。输入当前登陆的用户名、密码,新用户名和新的密码以及确认密码后点击保存即可。
10. 高手来,如何劫持局域网中DNS
........
哎.
路由的控制器在我手里,目前只允许1对1线路,即从路由出去一条网线只允许一台电脑上网,每条网线绑定唯一MAC,开启MAC过滤,只允许特定MAC访问路由.设置静态DHCP.为防止ARP攻击,开启VLAN.开启MAC限速,如果不怕卡就克隆MAC.------------------------------------------------------------------------------------------------------------------
路由器上做ARP-IP绑定.
做ACL规则,只通过指定MAC地址的NAT
做地址段限速.
<end>
已知固定的MAC,我需要在特定的时间劫持特定的MAC,让其访问的所有地址重新定向到我设置的地址.我朋友说有的路由有DNS推送.但是在电脑城找了很久都没有.------------------------------------------------------------------------------------------------------------------
该功能极难实现.需要路由器支持修改IP包.
就是已知的支持DNS推送的路由器,也只可以在第一次打开的时候访问指定的地址.而后是正常的地址.
如要实现,建议找高级黑客......制作专门的软件或路由器固件.