下面以用戶常用的TP-link路由器為例來(lái)說(shuō)明修改方法(其他品牌路由器與該方法類(lèi)似)。
一.手動(dòng)修改路由器設(shè)置
在地址欄中輸入:http://192.168.1.1 (如果頁(yè)面不能顯示可嘗試輸入:http://192.168.0.1
2. 填寫(xiě)您路由器的用戶名和密碼,點(diǎn)擊“確定”
3. 在“DHCP服務(wù)器—DHCP”服務(wù)中,填寫(xiě)主DNS服務(wù)器為更可靠的114.114.114.114地址,備用DNS服務(wù)器為8.8.8.8,如下圖所示,點(diǎn)擊保存即可。
二.修改路由器密碼
1.在地址欄中輸入:http://192.168.1.1 (如果頁(yè)面不能顯示可嘗試輸入:http://192.168.0.1)
2. 填寫(xiě)您路由器的用戶名和密碼,路由器初始用戶名為admin,密碼也是admin,如果您修改過(guò),則填寫(xiě)修改后的用戶名和密碼,點(diǎn)擊“確定”
3.填寫(xiě)正確后,會(huì)進(jìn)入路由器密碼修改頁(yè)面,在系統(tǒng)工具——修改登錄口令頁(yè)面即可完成修改(原用戶名和口令和2中填寫(xiě)的一致)
其實(shí),DNS劫持并不是什么新鮮事物,也并非無(wú)法預(yù)防,百度被黑事件的發(fā)生再次揭示了全球DNS體系的脆弱性,并說(shuō)明互聯(lián)網(wǎng)廠商如果僅有針對(duì)自身信息系統(tǒng)的安全預(yù)案,就不足以快速應(yīng)對(duì)全面而復(fù)雜的威脅。因此,互聯(lián)網(wǎng)公司應(yīng)采取以下措施:
1、互聯(lián)網(wǎng)公司準(zhǔn)備兩個(gè)以上的域名,一旦黑客進(jìn)行DNS攻擊,用戶還可以訪問(wèn)另一個(gè)域名。
2、互聯(lián)網(wǎng)應(yīng)該對(duì)應(yīng)急預(yù)案進(jìn)行進(jìn)一步修正,強(qiáng)化對(duì)域名服務(wù)商的協(xié)調(diào)流程。
3、域名注冊(cè)商和加速器機(jī)構(gòu)特定時(shí)期可能成為集中攻擊目標(biāo),需要加以防范。
4、國(guó)內(nèi)有關(guān)機(jī)構(gòu)之間應(yīng)該快速建立與境外有關(guān)機(jī)構(gòu)的協(xié)調(diào)和溝通,協(xié)助國(guó)內(nèi)企業(yè)實(shí)現(xiàn)對(duì)此事件的快速及時(shí)的處理。