域名污染和域名劫持的区别以及如何检测

  域名污染和域名劫持的区别以及如何检测


  一、域名污染和域名劫持是有所区别的:


  1、域名劫持,是当用户访问网站A被跳转到了B。


  2、域名污染,是把域名解析的IP地址更换成了一个错误的IP地址,常见的就是将正确的IP地址指向到了Facebook、Twitter、谷歌的IP,导致用户无法正常访问。


域名污染和域名劫持的区别以及如何检测

  二、怎么检测域名DNS有没有污染?


  验证方法:我们在CMD命令行下通过这样一条命令:nslookup空格+域名+空格144.223.234.234,即可判断该域名是否被DNS污染。但我们却得到了一个错误的IP。即可证明这个域名已经是被DNS污染了。测试正常域名得到的是超时,测试被污染的域名可以得到一个IP。多测试几次会发现每次返回的IP都是不一定的。