1.用戶計算機感染病毒,病毒在操作系統(tǒng)中的HOSTS文件中添加了虛假的DNS解析記錄。Windows中HOSTS文件的優(yōu)先級高于DNS服務(wù)器,操作系統(tǒng)在訪問某個域名時,會先檢測HOSTS文件,然后再查詢DNS服務(wù)器。

 2.用戶試圖訪問的網(wǎng)站被惡意攻擊。這種情況下,你可能訪問到的是一個欺騙性網(wǎng)站,也有可能被定向到其它網(wǎng)站。

3.用戶在瀏覽器中輸入了錯誤的域名,導致DNS查詢不存在的記錄。以前遇到這種情況,瀏覽器通常會返回一個錯誤提示。而最近,這種情況下用戶會看到ISP設(shè)置的域名糾錯系統(tǒng)提示。

金山毒霸安全專家表示,黑客入侵大型網(wǎng)站本身越來越難,因此通過劫持DNS"黑"大型網(wǎng)站會越來越流行。

分享到

kuangmin

相關(guān)推薦