DNS后缀说明

Dan*_*ger 6 networking router dns hijack cable-modem

第一个问题在这里。我的互联网提供商的调制解调器(型号为 Sagecom F@st 3890v3)有问题。问题在于它将设备 DNS 后缀指向 utopia.net

康卡斯特有这个问题(utopia.net 劫持),现在我的互联网提供商也有同样的问题。我第一次打电话给他们时,他们不想改变我任何事情,所以我需要再打几次电话,升级,最后我从他们那里得到了一个新的调制解调器,但无论如何我在消费者保护当地网站上提出了索赔。这里有很多人遇到同样的问题!!

简而言之,消费者保护部门的技术人员无法确保 DNS 后缀不指向提供商的服务器(指向“奇怪”的服务器)会对您的互联网安全造成不良影响。

所以我到处寻找,阅读了很多信息,但我仍然无法理解当你的 DNS 后缀没有指向可信服务器时会发生什么。我试图理解 DNS 后缀的概念,但我并没有真正理解它......我知道什么是 DNS 等。我在一家小公司担任 IT 职务。

我想要有人能深入地向我解释这一切。

预先感谢!

use*_*686 10

进行 DNS 查找时,DNS 后缀会自动附加到所有域名。(这就是为什么它被称为“后缀”,仅此而已。)该参数通过 DHCP 发布给网络上的所有主机。

\n\n

例如,如果公司办公室有一台名为“app.example.com”的服务器,他们可以通过 DHCP 公布 DNS 后缀“example.com”,并且可以通过“app”简单地访问同一服务器。每当您访问http://app/操作系统时,操作系统都会自动尝试http://app.<DNS_suffix>/,从而节省员工一些不必要的打字时间。

\n\n

(家庭路由器也是如此,它通常有一个 DNS 后缀,如“lan”或“home”,并使用它让您通过名称访问本地计算机和其他设备。)

\n\n

然而,不同的操作系统的做法有所不同:

\n\n
    \n
  • 您可能会争辩说,只有将 DNS 后缀附加到根本没有点的名称(例如,app但不是app.co.uk)才有意义,而这就是 Linux 所做的。
  • \n
  • 您可能会争辩说,将 DNS 后缀附加到任何不以点结尾的名称在技术上是正确的,即使它内部有多个点,这就是 Windows 所做的。
  • \n
\n\n

Windows 行为虽然在技术上是正确的(只有以 a 结尾的名称.才是“绝对的”),但正是 DNS 后缀劫持成为真正的问题 \xe2\x80\x93 的原因,因为程序使用的几乎 100% 的域名都不是以a .,因此将附加 DNS 后缀。

\n\n

例如,当您访问http://google.com/(作为 Comcast 用户)时,浏览器将尝试访问真实的域google.com.utopia.net. 之前的google.com.域,您可以看到前者受到控制 utopia.net 的人的摆布。

\n