我的大学如何强制联网计算机仅通过其 DNS?

Gre*_*ano 3 dns

基本上,如果我将 DNS 服务器更改为 Google 或 OpenDNS。DNS 查询停止运行。只有当我使用学校的DNS服务器时,才一切正常。他们为什么要强迫你使用他们的 DNS 服务器?技术上是如何实现的?

谢谢

sgm*_*ore 8

他们为什么要强迫您使用他们的 DNS 服务器。

你需要问他们确定。在我的头顶,这里有几个可能的原因。

减少由错误配置的 DNS 服务器引起的问题(可能还有支持电话)。

他们也可能拥有地址未公开的内部网站和系统,因此外部 dns 服务器不会知道这些网站和系统。

某些病毒会更改受害者计算机上的 dns 服务器。(这意味着您可以输入 mail.google.com 或尝试登录您的银行并最终访问一个专门设计的网站,该网站旨在捕获您的登录详细信息)。通过强迫您使用他们的服务器,他们可以保护您免受这种类型的攻击(假设他们的服务器没有问题)。(请注意,这并不能阻止病毒破坏您的主机文件以达到相同的结果)。

技术上是如何实现的?

他们可以配置他们的防火墙来阻止传出的 DNS,即端口 53,从任何其他他们的 dns 服务器。

  • @Robert 它可以使用 TCP 或 UDP。通常 UDP 用于大多数查询,而 TCP 用于区域传输。但是 DNS 服务器应该同样能够做到这两者。如果你有 dig 的权限,试试这个:`dig +tcp @8.8.8.8 yahoo.com`。您将使用 TCP 查询 Google 的公共 DNS 服务器。 (3认同)