DNS劫持 vs DNS污染 vs 缓存投毒:三大攻击方式全面对比
一、为什么要区分这三种攻击?
很多人混淆:
DNS劫持
DNS污染
DNS缓存投毒
👉 实际上,它们完全不同
二、三者核心区别
| 类型 | 原理 | 位置 | 风险 |
|---|---|---|---|
| DNS劫持 | 篡改解析 | 网络/设备 | 高 |
| DNS污染 | 返回错误IP | 网络层 | 中 |
| 缓存投毒 | 污染缓存 | DNS服务器 | 高 |
三、如何判断是哪种问题?
👉 判断逻辑:
只有你异常 → 本地问题
所有人异常 → DNS问题
部分地区异常 → 污染
四、如何防护?
使用HTTPS
使用安全DNS
定期检测
👉 👉 完整防护方案详见:DNS安全终极指南
(内链核心页)
五、总结
👉 三者本质区别:
劫持 = 改路径
污染 = 给错答案
投毒 = 记错答案