DNS污染又称域名服务器缓存投毒(DNS cache poisoning),是指一些刻意制造或无意中制造出来的域名服务器数据包,把域名指往不正确的IP地址。一般来说,在互联网上都有可信赖的网域服务器,但为减低网络上的流量压力,一般的域名服务器都会把从上游的域名服务器获得的解析记录暂存起来,待下次有其他机器要求解析域名时,可以立即提供服务。一旦有关网域的局域域名服务器的缓存受到污染,就会把网域内的计算机导引往错误的服务器或服务器的网址。
检查DNS污染可以使用iis7网站监控,通过输入域名的方式来进行检查,检测的结果都是实时的情况,所以,要经常性的进行检查,
window 7 系统 网络配置
选择你的网络连接,右键打开属性->双击选择ipv4协议->高级->dns->按顺序添加下面的dns.然后确定(为啥没有用IPS的DNS,怕DNS劫持)
114DNS 114.114.114.114
谷歌DNS 8.8.8.8
114DNS 114.114.115.115
阿里DNS 223.5.5.5
阿里DNS 223.6.6.6
OpenDNS 208.67.220.220
腾讯DNS 119.29.29.29
百度DNS 180.76.76.76
刷新DNS缓存命令,CMD
window7 开始 -> 搜索 cmd -> 以管理员身份运行-> 输入以下命令回车
ipconfig /flushdns
成功的结果如下



