查看: 4608|回复: 1

请问用科来能检测到DNS劫持吗?

[复制链接]
发表于 2011-8-12 00:11:48 | 显示全部楼层 |阅读模式
求方法...
最近网站上经常会跳出一些奇怪的弹窗

我已经大概用排除法分析过我的网站情况....
1.网站挂马的情况可以排除  所有程序文件我用文件对比工具全部对比过  没发现问题
2.假如是空间商的DNS被劫持,那么同IP的站点访问也会出现弹窗才对,但是同IP其他站点没发现有问题
3.假如说我本地的DNS被劫持,我访问其他网站为什么不会有弹窗?找了几个外地的朋友帮我测试也没有发现弹窗,但是我本地的朋友第一次访问会遇到

我大概分析了下弹窗的JS 发现有cookie的判断  第一次访问我网站的人才会出现弹窗...
自己对抓包网络分析方面不懂  刚通过baidu搜索找到本论坛的  在论坛大概搜索了下关于DNS劫持的帖子 是通过科来网络分析的软件分析出来的
但是我第一次接触这个软件  不太会用  怎么分析检测?  求达人指教下....
回复

使用道具 举报

发表于 2011-8-12 16:44:38 | 显示全部楼层
这个我这边有做过一次分析
主要是用科来看DNS包中的相应包,看是谁给你相应的,它给你解析的IP地址是多少,而正常情况下,这个域名对应的IP地址是你所熟知并能确认的,如果发现给回来的DNS解析是错的,那么就说明存在问题
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表