@微光
1年前 提问
1个回答
常见的流量劫持方法有哪些
上官雨宝
1年前
官方采纳
根据影响的协议、网络的不同,流量劫持可大致分为:DNS劫持、HTTP劫持、链路层劫持等。详细介绍如下:
DNS劫持:DNS劫持又称域名劫持,是指控制DNS查询解析的记录,在劫持的网络中拦截DNS请求,分析匹配请求域名,返回虚假IP信息或不做任何操作使请求无效。目的是将用户引导至非预期目标,或禁止用户访问。DNS劫持一般只会发生在特定的网络范围内,大部分集中在使用默认DNS服务器上网的用户。因此,我们可以通过直接访问目标IP,或设置正确的DNS服务器来绕过DNS劫持。
HTTP劫持:HTTP劫持发生在运营商网络节点上。对流量进行检测,当流量协议为HTTP时,进行拦截处理。
链路层劫持:第三方(可能是运营商、黑客)通过在用户至服务器之间,植入恶意设备或者控制网络设备的手段,侦听或篡改用户和服务器之间的数据,达到窃取用户重要数据(包括用户密码,用户身份数据等等)的目的。链路层劫持最明显的危害就是帐号、密码被窃取。