Disculpe, Dios, ¿qué es esto? La red compartida en la casa de alquiler ya no funciona. ¿Qué debo hacer?
Principio: si puede disfrazarse de servidor de nombres de dominio y luego establecer la dirección IP de consulta en la dirección IP del atacante, los usuarios solo podrán ver la página de inicio del atacante en Internet, pero no el sitio web que visitan. desea. Obtenga la página de inicio del sitio web. Este es el principio básico de la suplantación de DNS. De hecho, el fraude de DNS no es realmente "piratear" el sitio web de la otra parte, sino suplantación de identidad y fraude.
En la actualidad, la mayoría de los servidores DNS en Internet están configurados con bind, y las versiones de bind utilizadas son principalmente anteriores a bind 4.9.5+P1 y anteriores a bind 8.2.2-P5. Estos enlaces tienen la misma característica, es decir, BIND almacena en caché todos los resultados de la consulta, lo que provoca los siguientes problemas.
Suplantación de DNS
Antes de que caduque el caché de DNS, si hay registros en el caché de DNS, una vez que un cliente realiza una consulta, el servidor DNS devolverá directamente los registros en el caché.