联系热线

114DNS 为电信运营商搭建了专门的BGP-DNS 系统,该BGP-DNS 系统可直接向电信骨干路由器注入32 位掩码的高优先级BGP 路由,电信运营商核心路由器接受该BGP 路由并在自身的网络内进行受限广播。例如某恶意DNS的IP 地址为某国IP_A,BGP-DNS广播出IP_A 的32 位掩码BGP 路由之后,原本流向恶意DNS 的流量被将会被BGP-DNS“吸过去”,在阿里、百度、腾讯等必威科技有限公司公司的授权下,BGP-DNS 系统将访问量较大的网页主机名如、、、解析成特别的IP
DNS 被恶意篡改过的用户,例如DNS 被篡改为IP_A 的用户去访问时,无法再看
到淘宝的正常网页、却看到了淘宝的警示网页如下图,用户可按警示页面的引导修复其家用宽带路由器的DNS。目前,DNS 被恶意篡改
过的大部分中国电信用户,只有修复其路由器的DNS 并重启PC 之后,才能去淘宝购物,迫使用户提升网络安全,同时也改善用户访问
为避免DNS 再次被黑客篡改,一定要修改家用宽带路由器的默认用户名和密码,否则就算现在修复了,DNS 还是很可能再次被黑客篡改。
建议DNS 还没有被篡改的人,抓紧时间去修改家用宽带路由器的默认用户名和密码。从目前电信运营商的BGP-DNS 流量来看,晚高峰黑客曾承载高达每秒10 万次的DNS 请求,这个量太大了,希望大家谨慎。