在30秒內(nèi)抵御毒害DNS攻擊

字號(hào):

域名系統(tǒng)(Domain Name System)中新發(fā)現(xiàn)的一種漏洞可能導(dǎo)致數(shù)以百萬(wàn)的電腦用戶(hù)受到毒害DNS攻擊,不過(guò)我們這里提供一種簡(jiǎn)單快捷的方法可以讓你在30秒種內(nèi)提高系統(tǒng)對(duì)這種攻擊的抵御力。
    黑客可以利用DNS漏洞來(lái)毒害DNS服務(wù)器的緩存,將合法的互聯(lián)網(wǎng)地址取代為有毒害的地址,那么,當(dāng)你輸入銀行名字或者其他網(wǎng)站地址,就會(huì)被路由到你毫不知情的詐騙網(wǎng)站。
    大型互聯(lián)網(wǎng)服務(wù)供應(yīng)商們都在努力修復(fù)他們的DNS服務(wù)器漏洞,有一些公司表示已經(jīng)完成了修復(fù)工作,如Comcast和Verizon,另外,AT&T也在努力修復(fù)其服務(wù)器。但是其他很多地方的DNS服務(wù)器都還未修復(fù)漏洞,處于易受攻擊狀態(tài)。并且當(dāng)你在一個(gè)熱點(diǎn)上網(wǎng)時(shí),根本無(wú)法確定該熱點(diǎn)的DNS服務(wù)器是否被修復(fù),也就是說(shuō),更加易受攻擊了。
    那么,怎樣才能保護(hù)自己免受攻擊呢?其實(shí)很簡(jiǎn)單,使用免費(fèi)的OpenDNS服務(wù),取代原有的默認(rèn)DNS服務(wù)器。該服務(wù)已經(jīng)修復(fù)了漏洞并十分安全,使用該項(xiàng)免費(fèi)服務(wù)能夠保障用戶(hù)安全,另外,在本文中,你還將發(fā)現(xiàn)該服務(wù)有很多其他優(yōu)點(diǎn)。
    使用OpenDNS服務(wù)器,你可以先配置你的電腦,在Windows XP中,選擇控制面板-->網(wǎng)絡(luò)和Internet連接-->網(wǎng)絡(luò)連接,右鍵單擊網(wǎng)絡(luò)連接窗口中的網(wǎng)絡(luò)連接,選擇屬性,將彈出一個(gè)如下圖所示的對(duì)話(huà)框。
    滾動(dòng)到列表最下面的Internet Protocol (TCP/IP)并單擊屬性,在對(duì)話(huà)框的最下面選擇“使用下面的DNS服務(wù)器地址”,然后在首選DNS服務(wù)器輸入以下地址: 208.67.222.222,并在備用DNS服務(wù)器輸入地址: 208.67.220.220,正如下圖所示,點(diǎn)擊確定,并點(diǎn)擊關(guān)閉,重新啟動(dòng)電腦以使設(shè)置生效。
    Vista用戶(hù)需要選擇控制面板-->網(wǎng)絡(luò)和Internet--> 網(wǎng)絡(luò)和共享中心,點(diǎn)擊屏幕右邊的查看狀態(tài)鏈接,將會(huì)彈出如下圖所示的本地鏈接狀態(tài)框,點(diǎn)擊屬性。
    接著將會(huì)彈出和XP中同樣的對(duì)話(huà)框讓你使用OpenDNS,按照XP中的操作方法進(jìn)行同樣的操作,然后就可以了。