none
请高手回答 hosts文件 问题 RRS feed

  • 问题

  • C:\WINDOWS\system32\drivers\etc 中有一个hosts文件,里面有:

    202.108.22.5 www.baidu.com

    正确的理解是跳转还是解析?如果是解析的话,为什么我在网上看到病毒就是利用这个方法把一些网站跳转到自己的网站?请说明原理,谢谢!!
    • 已编辑 ms--user 2009年7月9日 10:29
    2009年7月4日 9:27

答案

  • 是解析!通常在访问一个网站前电脑会根据网络里设置的DNS服务器来请求解析相应的网址,但在这之前电脑会先检查本机的hosts文件,如果hosts里存在该域名的解析,则立即返回相应的IP地址。您可以理解为本机对某个网址的缓存。
    简单来说域名的解析顺序 请求解析--->检查hosts文件--->请球DNS服务器。这样病毒在这个文件里优先解析了www.baidu.com这个域名。指到病毒的网址202.108.22.5,从而达到欺骗的目的。
    2009年7月5日 4:28

全部回复