关于”史上最大规模的DNS劫持”,具体该如何预防呢?

史上最大规模的DNS劫持

上面是原文地址。

DNS指向了美国的服务器。但是团队推测是国内的黑产团队。而且其他的路由也应该有攻击的危险。 那么具体应该如何预防呢?
我的方法:修改路由管理的端口,把默认80修改为其他端口号

阅读 5k
3 个回答

这里主要是涉及路由的默认密码和CSRF问题。
1、首先我们可以把默认密码修改
2、修改路由网关地址。由原本192.168.0.1或者192.168.1.1改成其他网段,如192.168.60.1。因为某部分CSRF无法判断你所使用路由。所以这个很重要。
3、不要对外网公开路由管理页面。
4、把自己的电脑的默认DNS修改使用OpenDNS或者google提供的DNS
5、留意路由有没有后门漏洞,忘记之前有一款路由可以直接修改Cookie直接登录!不过修改Cookie,CSRF攻击是基本实现不了的~

修改成复杂的密码,就搞定了,
实在不放心,设置一个IP白名单,192.168.0.2才能访问路由器(dhcp一般家用的是从100或者10开始)
等真的需要操作路由器的时候,在手动修改IP访问即可

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进