DNS与Hosts都是起着方便记忆的字母域名查找IP地址的作用。例如:百度的域名“www.baidu.com”,实际的IP地址是113.13.101.208,如果我们“修改”一下DNS(也就是非法劫持)。将www.baidu.com定向到了218.60.112.127,那所有想输入“www.baidu.com”打开百度的用户就都打开了虎嗅网。当然,虎嗅可不会这样做。
DNS服务器对互联网运行至关重要,这也就是为什么上周末,美国的一组DNS根服务器被DDoS攻击会导致半个美国网络瘫痪。DNS服务器分级设立,根服务器是最高一级,全球一共只有632台根服务器,分为13组(也就是13个IP),下面则根据层级由各级电信运营商设立DNS服务器,省、市、县级的DNS服务器都可能成为被劫持的目标。
而DNSCrypt将DNS信息进行加密处理,写在明信片上的,是另一种你和DNS服务器能看懂,但是邮递员以及其他人看不懂的语言,他会以为你发的只是一封正常的邮件,就把这个邮件当作普通的邮件处理,于是原封不动地送到目的地。
当然了,也许有一天,邮递员们觉得,这个DNS服务器的东西似乎不太健康呢,于是他们也可以把目的地为某个服务器的所有信件全部瞎改或者扔掉,只是他们目前还没这么做。
结合上面的分析,如果想得到未被污染的解析结果,而不必通过第三方(比如代理),有以下几个途径:

