背景与问题
DNS(域名系统)污染又称DNS缓存投毒,指攻击者通过篡改DNS解析结果,将用户导向恶意或错误的IP地址,导致网站无法正常访问。对于企业及个人用户,遭遇DNS污染时,修改本地hosts文件是一种快速、有效的应急手段,可绕过被污染的DNS服务器,直接指定域名与IP的映射关系。
操作步骤
1. 获取正确IP地址
在修改hosts文件前,需确认目标域名的正确IP地址。可通过以下方式获取:
- 使用全球DNS查询工具(如
nslookup指定可信DNS,如8.8.8.8) - 联系域名所有者或查阅官方公告
2. 打开hosts文件
hosts文件位置因操作系统而异:
- Windows:
C:\Windows\System32\drivers\etc\hosts - Linux/macOS:
/etc/hosts
需要用管理员/root权限编辑。
3. 添加映射记录
在文件末尾添加一行,格式为:IP地址 域名,例如:
93.184.216.34 example.com
注意:IP地址与域名之间用空格或制表符分隔,每行一个记录。
4. 保存并生效
保存文件后,无需重启系统。可执行ipconfig /flushdns(Windows)或sudo killall -HUP mDNSResponder(macOS)清除DNS缓存,确保新配置立即生效。Linux下通常无缓存。
注意事项
- 仅限应急使用:hosts修改是临时方案,长期需依赖可靠DNS服务或反向代理。
- IP地址准确性:错误IP可能导致服务不可用或安全风险,务必多方验证。
- 批量域名处理:若涉及多个域名,可编写脚本批量追加,但注意检查格式。
- 系统权限:部分企业终端采用权限管控,如需修改请联系IT管理员。
扩展建议
对于IDC运维人员,建议配置企业内部DNS服务器或使用DNS over HTTPS(DoH)加密查询,从源头降低污染风险。hosts方案适用于单机或临时故障场景。