黑洞HTTP

黑洞HTTP

您的位置: 首页 > 新闻资讯 > HTTP代理 > 正文

https网站被限制?DNS策略组全搞定!

发布时间:2018年12月19日 来源:互联网

DNS异常会导致HTTP网页打不开,DNS劫持会导致电脑访问木马网站和各种广告弹窗等等。通俗来讲,DNS就是我们平时上网时输入的网址,也就是域名。单个域名我们都知道是用来访问网站的,但是当有多个域名组成一个域名组的时候,其作用是非常大的,最常见的就是利用DNS策略组限制用户访问一些特定的网站和利用DNS策略组实现策略路由,这两个用处就是我们今天要说到的DNS策略组的妙用。


https网站.jpg


妙用一:利用DNS策略组限制某些特定HTTPS网站的访问


首先了解一下什么是HTTPS协议,其实HTTPS协议就是HTTP协议的升级版。HTTP协议网站无法阻止黑客抓取购物、浏览、搜索等记录和信息,是不安全的。而HTTPS是HTTP的加密版本,启用HTTPS可以将用户与服务器之间传输的数据进行加密,即使被黑客拦截也是密文,大大提高传输数据的安全。


采用HTTPS加密的网页,访问数据被加密,能更好地保护用户隐私,其主要作用就是实现加密传输保护用户隐私和认证服务器真实身份。但是,HTTPS需要部署SSL证书,这就意味着,如果使用的路由器没有部署SSL证书,如果想要通过HTTPS协议来限制某些HTTPS网站的访问是做不到的。在没有部署证书的情况下,是无法通过HTTPS协议限制访问特定网站的,但是别担心,我们还有DNS策略组。


具体的配置方式为:


1、进入高级配置--DNS策略--DNS组,在这里创建一个自定义的DNS组,点击“查看成员”把需要限制的HTTPS网站域名添加到自定义的DNS组中。创建自定义DNS组,将需要限制的HTTPS网站添加到该DNS组中。


2、进入防御配置-访问控制,在这里配置一条访问规则,访问控制方式配置为“允许规则之外的通过”,控制方式为“阻止”,选择自定义IP协议--基于域名,把刚刚创建的DNS组添加到这里,点击完成--提交。配置基于域名的访问控制规则。


到这里就完成了利用DNS组来限制某些特定HTTPS网站访问的配置。然后在浏览器中打开DNS组中配置了阻止的网站,可以发现访问被阻止了,配置已经生效。这样做的原理是强制阻止DNS策略组中的域名进行DNS解析,通过阻止其解析来达到限制访问的目的,而不是通过限制HTTPS协议来进行访问控制的,两种方式控制的原理不同,这点需要特别注意。


妙用二:利用DNS策略组实现策略路由


略路由是一种基于目标网络进行更加灵活的数据包转发机制,通俗点来说,就是在多线路的情况下,游戏走一条线路,网页走另一条线路,两者互不干扰。


策略路由在中国最大的应用莫过于用于电信网通的互联互通的问题了,电信网通分家之后出现了中国特色的网络环境,就是南电信,北网通,电信的访问网通的线路较慢,网通访问电信的也较慢,而策略路由完美地解决了这个问题。


利用DNS策略组实现策略路由的实现方式跟利用DNS策略组限制某些特定HTTPS网站的访问是类似的,也是先在DNS策略中创建自定义的DNS组,点击“查看成员”把需要做策略路由的网站域名添加到自定义的DNS组中。


然后进入高级配置--策略路由,在这里添加一条规则,状态选择“开启”,填写描述,点击自定义IP协议--基于域名,选择对应的DNS策略组,点击完成,然后选择对应的广域网出口后点击添加,到这里利用DNS策略组实现策略路由的配置就完成了。


配置之后,DNS策略组中的网站就会按照策略路由规则中指定的广域网线路出去,相对于利用用户组来实现策略路由的方式来说,利用DNS组实现策略路由的方式更加灵活,利用用户组的方式是将某个IP或IP段的用户全部使用特定的广域网出口出去,而没有做到像利用DNS组那样详细和具体。


访问一下DNS组中的网站,然后查看策略路由的状态日志,可以发现配置已经生效,策略路由配置成功。


相关文章内容简介

1 https网站被限制?DNS策略组全搞定!

DNS异常会导致HTTP网页打不开,DNS劫持会导致电脑访问木马网站和各种广告弹窗等等。通俗来讲,DNS就是我们平时上网时输入的网址,也就是域名。单个域名我们都知道是用来访问网站的,但是当有多个域名组成一个域名组的时候,其作用是非常大的,最常见的就是利用DNS策略组限制用户访问一些特定的网站和利用DNS策略组实现策略路由,这两个用处就是我们今天要说到的DNS策略组的妙用。妙用一:利用DNS策略组限制某些特定HTTPS网站的访问首先了解一下什么是HTTPS协议,其实HTTPS协议就是HTTP协议的升级版。HTTP协议网站无法阻止黑客抓取购物、浏览、搜索等记录和信息,是不安全的。而HTTPS是HTTP的加密版本,启用HTTPS可以将用户与服务器之间传输的数据进行加密,即使被黑客拦截也是密文,大大提高传输数据的安全。采用HTTPS加密的网页,访问数据被加密,能更好地保护用户隐私,其主要作用就是实 [阅读全文]

热门标签

最新标签

推荐阅读

  1. 02

    2019-07

    为什么使用HTTP代理IP还是被封呢?

    网络爬虫在如今的互联网领域有着特别的意义,比如我们耳熟能详的大数据,它的发展就离不开网络爬虫。然而网络爬虫也是有天敌的,那就是目标网站的反爬虫策略,爬虫在工作过程中要时刻

  2. 21

    2019-05

    用代理IP应对爬虫被源网站流量监控封杀IP

    爬虫经常需要配合代理IP,但并不是所有网站都会监控流量来源,一些运行良好的网站需要考虑数据安全性和核心竞争力,才会对流量进行监控,防止爬虫的高频率抓取导致核心数据外泄。

  3. 09

    2019-09

    IP地址查询以及IP代理是什么?

    因特网是全世界范围内的计算机连为一体而构成的通信网络的总称。连在某个网络上的两台计算机之间在相互通信时,在它们所传送的数据包里都会含有某些附加信息,这些附加信息其实就是发

  4. 01

    2019-11

    如何分辨是否真独享代理ip?

    代理ip分为独享代理ip池和共享代理ip池,经常听到朋友在问,独享IP池是什么样的,和共享IP池有什么区别,今天就来讨论下。

  5. 14

    2019-03

    网游加速器和IP代理的不同之处

    不知道你们有没有遇到过,在玩游戏的时候网络延时超高,反正小编经常遇到,明明是百兆网速,卡得像蜗牛一样,慢得不要不要的,就像小编玩《第五人格》左上角延时,偶尔上百,甚至要断

  6. 14

    2019-06

    最新国内HTTP代理IP哪里找?

    大数据时代背景下,应用到代理IP的行业越来越多,大家对代理IP的要求也越来越高,面对市场中良莠不齐的众多商家,国内HTTP代理IP领域高匿名的代表--黑洞http是值得大家深入了解的。代理IP从