域名系統(DNS)重定向,有時稱為DNS劫持,是從DNS服務器轉移結果的做法。某些Internet服務提供商(ISP)使用DNS重定向在找不到網站時顯示搜索或幫助頁面,而不是錯誤消息。它還可用于阻止包含危險或非法內容的網站,或作為"網絡釣魚...
域名系統(DNS)重定向,有時稱為DNS劫持,是從DNS服務器轉移結果的做法。某些Internet服務提供商(ISP)使用DNS重定向在找不到網站時顯示搜索或幫助頁面,而不是錯誤消息。它還可用于阻止包含危險或非法內容的網站,或作為"網絡釣魚"攻擊的一部分竊取個人信息。

一個IP地址可以&\039;如果域名拼錯了就找不到。DNS是Internet的重要組成部分。DNS翻譯一個域名,如wiseGEEK.com,輸入一系列稱為Internet協議(IP)地址的數字。然后web瀏覽器或其他軟件將與該IP地址的服務器聯系。如果域名在DNS中沒有對應的IP地址,系統將返回"不存在的域"或"NXDOMAIN"結果。此響應通常是由于域名拼寫錯誤,通常會導致用戶的web瀏覽器顯示錯誤消息。

雖然DNS重定向可以幫助用戶,但它也可以用于將流量重定向到欺詐站點DNS重定向消除了NXDOMAIN錯誤結果,有利于ISP操作的搜索或幫助頁面。這些頁面通常包含與用戶鍵入內容相近的建議這種做法對一些被晦澀的錯誤消息弄糊涂的用戶是有幫助的,但它也可能是ISP額外收入的來源,因為廣告經常出現在這些幫助頁面上。它也會給一些依賴NXDOMAIN結果的應用程序帶來問題,因此,ISP使用DNS重定向為用戶提供"選擇退出"首選項是很常見的。除了在不存在的頁面上使用DNS重定向,DNS重定向還可以用來阻止對已知包含惡意軟件、病毒的網站的訪問,或非法內容。DNS服務器不會返回非法站點的IP地址,而是返回一個頁面,通知用戶內容已被阻止。這一技術被一些ISP使用,但在公共網絡(如學校、圖書館和網吧)上更為常見黑客或身份盜賊可以利用DNS重定向進行更為隱蔽的目的。一種稱為"欺騙"的攻擊將不合法的DNS設置注入易受攻擊的服務器上,并允許黑客將流量重定向到欺詐站點。"pharmed"DNS服務器可能,例如,包含一個網上銀行網站的虛假名單,導致一個精心制作的假名單,旨在誘騙用戶泄露其個人信息,這種做法被稱為"網絡釣魚"。