哪些安全风险与替代 DNS 提供商相关?

信息安全 dns
2021-08-28 12:26:22

我正在考虑在我的计算机上使用替代 DNS 提供商。如果我使用其中一种风险,我会承担哪些风险?

例如,我已经知道,当我尝试访问google.com时,DNS 提供商可能会返回一个恶意 IP 地址,从而给我留下我已访问Google 的错误印象。我目前假设 SSL 流量是安全的,因为我会收到安全警告。还有什么我应该记住的吗?

1个回答

除了您提到的被退回的风险之外,在这种情况下,在某些情况下,访问 SSL 站点也可能会受到威胁

  • 如果您访问任何未使用正确颁发的证书的 SSL 站点,则很难区分您通常收到的无效证书警告和恶意 DNS 提供商收到的警告
  • 如果攻击者能够访问您的浏览器信任的 CA 证书,他们将能够在不明显的情况下进行 MITM SSL 连接。这种情况只可能发生在高端攻击者(例如政府级别)的情况下,他们可以破坏 CA 或说服某人颁发 CA 证书。

也就是说,如果您一般都在寻找备用 DNS,则可以根据您对 Google 的信任程度考虑使用Google 公共 DNS,这可能是一个不错的选择。