• 首页
  • 新闻资讯
  • 凤凰新闻遭遇今日头条流量劫持,通过劫持DNS实现?

凤凰新闻遭遇今日头条流量劫持,通过劫持DNS实现?

时间 : 2016-12-16 编辑 : DNS智能解析专家 分享 : 

流量劫持,就是利用各种恶意软件修改浏览器、锁定主页或不停弹出新窗口,强制用户访问某些网站,从而造成用户流量损失的情形。

 

早在201512月,作为流量劫持的受害者,今日头条曾与小米、腾讯等互联网公司联合发布声明,抵制流量劫持等违法行为。


然而事情的发展总是令人猝手不及。

 

今天中午,凤凰科技在新闻里公开谴责今日头条恶意劫持凤凰新闻流量,将凤凰新闻升级的安装包替换成今日头条的安装包。

 

根据凤凰新闻方面消息,有用户声称,自己下载凤凰新闻客户端升级安装包的时候,被导向了今日头条。

 

“根据凤凰新闻客户端产品提示,打算将产品从5.2.2升级至5.2.4版本,当提示凤凰新闻下载成功时,却突然弹出今日头条的安装提示。"

流量劫持有多种实现方式。根据曝光的消息来看,此次流量劫持极有可能是通过劫持DNS实现。

 

DNS(域名解析服务器)解析是把域名指向网站空间IP,让人们通过注册的域名可以方便地访问到网站的一种服务。

 

用户在浏览器输入网址,即发出一个 HTTP 请求,首先需要进行域名解析,得到业务服务器的 IP 地址。使用传统 DNS 解析时,会通过当地网络运营商提供的 Local DNS 解析得到结果。

 

域名劫持,即是在请求 Local DNS 解析域名时出现问题,目标域名被恶意地解析到其他 IP 地址,造成用户无法正常使用服务。


于是用户本来访问的凤凰新闻升级包地址指向了今日头条的安装包地址,DNS劫持成功得以实现。

 

DNS安全问题日益严重,传统的防护方案早已应对不了日益进步的攻击方式,作为国内第一家提出混合云解决方案的域名解析商,帝恩思(www.dns.com)首次提出全新的一站式DNS安全解决方案——“云下应用+云上备份+专业服务DNS混合云解决方案。帝恩思所推出的DNS劫持监控功能,能有效预警域名解析劫持现象,为您的DNS解析安全保驾护航。