第一篇:处理网页打不开的几种方法(大全)
QQ MSN 飞信等聊天工具都能正常使用,但就是网页打开不。也不能利用360 下载新的浏览器,那我们该怎么办呢?出现 这种问题真的很头疼,下面我就讲几种最实用的方法
用一种最简单的方法:
电脑上如果 安装得有360安全卫士的话直接打开360安全卫士
然后点上面的电脑修复 ——电脑门诊,然后进入电脑门诊页面,再根据我下面标的红色区域点立即修复。
修复完后重启电脑就OK了。
一、感染了病毒所致
这种情况往往表现在打开IE时,在IE界面的左下框里提示:正在打开网页,但老半天没响应。在任务管理器里查看进程,(进入方法,把鼠标放在任务栏上,按右键—任务管理器—进程)看看CPU的占用率如何,如果是100%,可以肯定,是感染了病毒,这时你想运行其他程序简直就是受罪。这就要查查是哪个进程贪婪地占用了CPU资源。
找到后,最好把名称记录下来,然后点击结束,如果不能结束,则要启动到安全模式下把该东东删除,还要进入注册表里,(方法:开始—运行,输入regedit)在注册表对话框里,点编辑—查找,输入那个程序名,找到后,点鼠标右键删除,然后再进行几次的搜索,往往能彻底删除干净。
有很多的病毒,杀毒软件无能为力时,唯一的方法就是手动删除。
二、与设置代理服务器有关
有些出于某些方面考虑,在浏览器里设置了代理服务器(控制面板--Internet选项—连接—局域网设置—为LAN使用代理服务器),设置代理服务器是不影响QQ联网的,因为QQ用的是4000端口,而访问互联网使用的是80或8080端口。这就是很多的筒子们不明白为什么QQ能上,而网页不能打开的原因。而代理服务器一般不是很稳定,有时侯能上,有时候不能上。如果有这样设置的,请把代理取消就可以了。
三、DNS服务器解释出错
所谓DNS,即域名服务器(Domain Name Server),它把域名转换成计算机能够识别的IP地址,如百度(www.xiexiebang.com)对应的IP地址是220.181.6.19,如果DNS服务器出错,则无法进行域名解释,自然不能上网了。
如果是这种情况,有时候是网络服务接入商即ISP的问题,可打电话咨询ISP;有时候则是路由器或网卡的问题,无法与ISP的DNS服务连接。
这种情况的话,可把路由器关一会再开,或者重新设置路由器。或者是网卡无法自动搜寻到DNS的服务器地址,可以尝试用指定的DNS服务器地址。在网络的属性里进行,(控制面板—网络和拔号连接—本地连接—右键属性—TCP/IP协议—属性—使用下面的DNS服务器地址)。不同的ISP有不同的DNS地址,如电信常用的是202.96.134.133(主用)202.96.128.68(备用)。
更新网卡的驱动程序或更换网卡也不失为一个思路。
四、系统文件丢失导致IE不能正常启动
这种现象颇为常见,由于:
1、系统的不稳定 表现为死机频繁、经常莫名重启、非法关机造成系统文件丢失;
2、软硬件的冲突 常表现为安装了某些程序引起网卡驱动的冲突或与IE的冲突。自从INTEL推出超线程CPU后,有一个突出的问题是XP SP1下的IE6与超线程产生冲突;
3、病毒的侵扰 导致系统文件损坏或丢失。
如果是第一种情况,可尝试修复系统,2K或XP系统下,放入原安装光盘(注意:一定要原安装光盘),在开始—运行里输入sfc /scanow,按回车。98的系统也可以用sfc命令进行检查。
如果是第二种情况,可以把最近安装的硬件或程序卸载,2K或XP的系统可以在机器启动后,长按F8,进入启动菜单,选择“最后一次正确的配置”,若是XP系统,还可以利用系统的还原功能,一般能很快解决问题。
如果是XP的系统因超线程CPU的原因,可以在BIOS里禁用超线程,或升级到SP2。(当然,XP如何升级SP2涉及到很多知识及要注意的问题,在此限于篇幅不再详述)。这种情况下,QQ里自带的TT浏览器一般能正常浏览,可改用一试。
如果是第三种情况,则要对系统盘进行全面的查杀病毒。
还有一种现象也需特别留意:就是能打开网站的首页,但不能打开二级链接,如果是这样,处理的方法是重新注册如下的DLL文件:
在开始—运行里输入:
regsvr32 Shdocvw.dll
regsvr32 Shell32.dll(注意这个命令,先不用输)
regsvr32 Oleaut32.dll
regsvr32 Actxprxy.dll
regsvr32 Mshtml.dll
regsvr32 Urlmon.dll
regsvr32 Msjava.dll
regsvr32 Browseui.dll
注意:每输入一条,按回车。第二个命令可以先不用输,输完这些命令后重新启动windows,如果发现无效,再重新输入一遍,这次输入第二个命令。
五、IE损坏
以上方法若果都不奏效,有可能是IE的内核损坏,虽经系统修复,亦无法弥补,那么重装IE就是最好的方法了。
如果是98或2K系统,IE的版本若是5.0,建议升级到6.0。
98的系统如果已经升级安装了6.0,那么在控制面板里点击添加/删除程序,将会弹出一个修复对话框,选择默认的修复,重新启动即可。
如果是2K+IE6.0或XP(自带的IE就是6.0的)的系统,重新IE有点麻烦,有两种方法:
1、打开注册表,展开HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive SetupInstalled Components{ 89820200-ECBD-11cf-8B85-00AA005B4383 },将IsInstalled的DWORD的值改为0即可;
2、放入XP安装光盘,在开始—运行里输入“rundll32.exe setupapi,InstallHinfSection DefaultInstall 132%windir%Infie.inf”(此段最后复制,以免出错)
注:重装IE并不一定就能解决问题,仅是一个处理问题的思路而已。
能聊QQ不能上网解决办法:
开始--运行--键入netsh winsock reset,重启就可了。主要是因为你的winsock被锁了,病毒引起的。正常后杀毒。
长沙理工大学电脑门诊部:www.xiexiebang.com
第二篇:路由器默认地址192.168.1.1 打不开的简单处理方法
路由器默认地址192.168.1.1 打不开的简单处理方法 在平时的使用中,如果路由器一切正常,网线线也连接正确(电脑的网卡连接到某个LAN口上),但是路由器的网关ip地址192.168.1.1打不开该怎么办?
首先你先充值重启(reset)一下你的路由器,常见的、、磊科、、水星、迅捷等知名品牌的默认网关IP地址都会重置成192.168.1.1,之后请你检查一下你电脑的ip地址和子网掩码的设置是不是“自动获取”。保险起见,改为自动获取后,最好你重启一下你的电脑。
确保你的网线连接到路由器的LAN口上,连接上后对应的LAN口指示灯会亮起(带有闪烁)。
然后再电脑上点击:开始--运行--输入CMD后回车,键入ipconfig/all 后回车,查看一下你的网络参数,是不是192.168.1.1,如果不是,就按给出的重新在IE地址栏里输入,路由器其实设置就那么几个步骤。
自己动手了,就熟悉了,否则永远不会设置路由器。如果上述的操作之后还是有问题,可以看本站另外两篇关于192.168.1.1打不开的解决办法:《192.168.1.1打不开怎么办(一)》、《192.168.1.1打不开怎么办(二)》。
第三篇:关于安装99宿舍的软件后,导致网页打不开问题的修复方法
关于安装99宿舍的软件后,导致网页打不开问题的修复方法
广大同学,今天(8月21日),大学英语四六级考试成绩放榜。谁料大量考生反映,在99宿舍网上查询分数,下载了一个“查询加密锁”,竟导致连网页都打不开了。“中毒者”数量众多。之后据360安全卫士官方微博“解读”,这是网络设置被修改造成的。在此提醒广大考生,查询大学英语四六级成绩可通过“中国高等教育学生信息网(学信网)”等其他方式记。截至发稿时,“99宿舍网”要求安装加密锁的文字标识仍未撤掉。下面是解决办法:
今天收到大量用户反馈,在查询英语四、六级时,安装99宿舍的软件后,导致网页打不开,经过排查发现,只有IE内核的浏览器打不开网页,我们正在积极联系对方解决此问题。目前可以通过下面的两种方式解决
1、可以通过使用360杀毒3.X版本的来进行修复,在杀毒的工具大全中,其他工具分类中,使用“修复网络(LSP)”功能进行修复即可。
2、如果未安装360杀毒的用户,可以在安全卫士的安装路径下,找到LSPFix.exe文件运行修复。可以在安全卫士的桌面快捷方式上,右键点击——打开文件位置,即可到安全卫士的Utils文件夹下,直接找到LSPFix.exe文件运行即可。
附:有关报道:
登录“99宿舍网”查询英语四六级分数 大量考生电脑中毒
网友反映上网查四六级分数,网页遇到病毒打不开。微博截图
“99宿舍网”查分页面要求“安装并启动查询加密锁”。网络截图
360安全卫士杀毒软件官方微博给出解决的办法。微博截图
【新民晚报·新民网】今天(8月21日),大学英语四六级考试成绩放榜。谁料大量考生反映,在99宿舍网上查询分数,下载了一个“查询加密锁”,竟导致连网页都打不开了。“中毒者”数量众多。之后据360安全卫士官方微博“解读”,这是网络设置被修改造成的。本报在此提醒广大考生,查询大学英语四六级成绩可通过“中国高等教育学生信息网(学信网)”等其他方式。截至记者发稿时,“99宿舍网”要求安装加密锁的文字标识仍未撤掉。
考生:浏览器崩溃
对于许多大学生来说,今天是个重要的日子,因为大学英语四六级考试成绩在今天上午9时公布。读者古小姐致电本报962288:查询分属必须安装一个“查询加密锁”并重启浏览器,没想到游览器就此崩溃。“现在网页打不开,缓冲特别慢,可是宽带速度没问题。一切和需要打开网页有关的都不能正常使用。”她去社交网站一看,不少同学都遇到同样问题。有的则比较“幸运”,浏览器崩溃发生在分数查询完毕之后。
调查:中毒者不少
记者在新浪微博上看到,有此相同遭遇的考生还真不少。“那个神马加密锁搞得我的电脑都上不成网了,悲剧。”“四六级网上查分时安装的那个小软件有病毒!用过卸载之后浏览器就不能用了,一片空白,无法刷新,怎么修复、重启、卸载都无济于事!我和我同学都出现了这样的问题。”“四六级今天查分,比看到分数更心酸的是竟然上不了网了!”“我以为只有我一个人出问题了!卸载了还不行。”“四六级那个查询加密锁把家里的台式机搞黑屏了。”“那个99宿舍网有毒,坑死我了。”
考生可通过其他方式查询分数。
360:发微博支招
360安全卫士官方微博“360安全卫士”最快作出反应,当天13时23分发布微博支招:“我们接到一些用户反馈,安装99宿舍网(查分网站)的插件后无法上网,这是该插件修改系统LSP网络设置导致的。对此,大家可使用360安全卫士和360杀毒“功能大全”中的LSP修复(也可在360安装目录的Utils文件夹中,运行LSPFix.exe),修复LSP后重启电脑,即可恢复正常。”经排查,99宿舍网插件主要影响IE内核浏览器无法上网,修复LSP后可恢复。有人尝试解决了问题,仍有人不知所措。
99:电话无人接
全国大学英语四六级考试的官方成绩查询网站是“99宿舍网”。即便是在CET(全国大学英语四六级考试)官网,点击“成绩查询”,进入的也是99宿舍网。记者看到,99宿舍网首页上,查分之前“请先安装并启动查询加密锁”及下载链接还未撤下。
记者致电网站所留两个联系电话,要么是“总机忙碌,请拨打其他电话查询或稍后再拨”,要么始终无人接听。该网站有“在线客服”,但点击进入网页,却跳转出“该页无法显示”。
记者查询到,查询大学英语四六级考试成绩也能通过手机短信方式。中国移动、联通、电信手机用户发送A+15位准考证号到1066335577查询成绩,但河北、广西、湖南、湖北地区的中国移动手机用户则是发送8+15位准考证号到10661660查询。
本报记者陈浩本报实习生徐烨倩
第四篇:QQ能上,网页打不开的原因
一、感染了病毒所致
这种情况往往表现在打开IE时,在IE界面的左下框里提示:正在打开网页,但老半天没响应。在任务管理器里查看进程,(进入方法,把鼠标放在任务栏上,按右键—任务管理器—进程)看看CPU的占用率如何,如果是100%,可以肯定,是感染了病毒,这时你想运行其他程序简直就是受罪。这就要查查是哪个进程贪婪地占用了CPU资源。
找到后,最好把名称记录下来,然后点击结束,如果不能结束,则要启动到安全模式下把该东东删除,还要进入注册表里,(方法:开始—运行,输入regedit)在注册表对话框里,点编辑—查找,输入那个程序名,找到后,点鼠标右键删除,然后再进行几次的搜索,往往能彻底删除干净。
有很多的病毒,杀毒软件无能为力时,唯一的方法就是手动删除。
二、与设置代理服务器有关
有些筒子,出于某些方面考虑,在浏览器里设置了代理服务器(控制面板--Internet选项—连接—局域网设置—为LAN使用代理服务器),设置代理服务器是不影响QQ联网的,因为QQ用的是4000端口,而访问互联网使用的是80或8080端口。这就是很多的筒子们不明白为什么QQ能上,而网页不能打开的原因。而代理服务器一般不是很稳定,有时侯能上,有时候不能上。如果有这样设置的,请把代理取消就可以了。
三、DNS服务器解释出错
所谓DNS,即域名服务器(Domain Name Server),它把域名转换成计算机能够识别的IP地址,如深圳之窗(www.xiexiebang.com/download/msn...us/mcrepair.exe
五、IE损坏
以上方法若果都不奏效,有可能是IE的内核损坏,虽经系统修复,亦无法弥补,那么重装IE就是最好的方法了。
如果是98或2K系统,IE的版本若是5.0,建议升级到6.0。98的系统如果已经升级安装了6.0,那么在控制面板里点击添加/删除程序,将会弹出一个修复对话框,选择默认的修复,重新启动即可。
如果是2K+IE6.0或XP(自带的IE就是6.0的)的系统,重新IE有点麻烦,有两种方法:
1、打开注册表,展开HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive SetupInstalled Components{ 89820200-ECBD-11cf-8B85-00AA005B4383 },将IsInstalled的DWORD的值改为0即可;
2、放入XP安装光盘,在开始—运行里输入“rundll32.exe setupapi,InstallHinfSection DefaultInstall 132%windir%Infie.inf”
第五篇:QQ能上但网页打不开的解决方案
您现在的位置: 首页>小知识
网络连接正常,QQ能上但网页打不开的解决方案(转)
发布时间:2010-04-27 16:10
今天早晨起来开电脑上网时,发现电脑网络连接正常,但所有网页均打不开,只有QQ能上,而且无法在线升级杀毒软件,重启了很多次现在终于能上了,于是在网络上查找了这种现象的解决办法和相关知识,转载于此,以备下次出现这种情况时用手机上网快速查找。当只有IE无法浏览网页,而QQ可以上时,则往往由于winsock.dll、wsock32.dll或wsock.vxd(VXD只在WIN9X系统下存在)等文件损坏或丢失造成,Winsock是构成TCP/IP协议的重要组成部分,一般要重装TCP/IP协议。但xp开始集成TCP/IP协议,所以不能像98那样简单卸载后重装,可以使用 netsh 命令重置 TCP/IP协议,使其恢复到初次安装**********作系统时的状态。具体**********作如下: 点击“开始 运行”,在运行对话框中输入“CMD”命令,弹出命令提示符窗口,接着输入“netsh int ip reset c:resetlog.txt”命令后会回车即可,其中“resetlog.txt”文件是用来记录命令执行结果的日志文件,该参数选项必须指定,这里指定的日志文件的完整路径是“c:resetlog.txt”。执行此命令后的结果与删除并重新安装 TCP/IP 协议的效果相同。
小提示:netsh命令是一个基于命令行的脚本编写工具,你可以使用此命令配置和监视Windows 系统,此外它还提供了交互式网络外壳程序接口,netsh命令的使用格式请参看帮助文件(在令提示符窗口中输入“netsh/?”即可)。
一、感染了病毒
这种情况往往表现在打开IE时,在IE界面的左下框里提示:正在打开网页,但老半天没响应。在任务管理器里查看进程,看看CPU的占用率如何,如果是 100%,可以肯定,是感染了病毒,这就要查查是哪个进程贪婪地占用了CPU资源。找到后,最好把名称记录下来,然后点击结束,如果不能结束,则要启动到安全模式下把该东东删除,还要进入注册表里,(方法:开始—运行,输入regedit)在注册表对话框里,点我的电脑--编辑—查找,输入那个程序名,找到后,点鼠标右键删除,然后再进行几次的搜索,往往能彻底删除干净。有很多的病毒,杀毒软件无能为力时,唯一的方法就是手动删除。
二、与设置代理服务器有关
在浏览器里设置了代理服务器(控制面板--Internet选项—连接—局域网设置— 为LAN使用代理服务器),设置代理服务器是不影响QQ联网的,因为 QQ用的是 4000端口,而访问互联网使用的是80或8080端口。这就是很多的筒子们不明白为 什么QQ能上,而网页不能打开的原因。而代理服务器一般不是很稳定,有时侯能 上,有时候不能上。如果有这样设置的,请把代理取消就可以了。
三、DNS服务器解释出错
所谓DNS,即域名服务器(Domain Name Server),它把域名转换成计算机能够识别的IP地址,如果DNS服务器出错,则无法进行域名解释,自然不能上网了。如果是这种情况,有时候是网络服务接入商即ISP的问题,可打电话咨询ISP;有时候则是路由器或网卡的问题,无法与ISP的DNS服务连接。可把路由器关一会再开,或者重新设置路由器,或者是网卡无法自动搜寻到DNS的服务器地址,可以尝试用指定的DNS服务器地址。在网络的属性里进行,(控制面板—网络和拔号连接—本地连接—右键属性—TCP/IP协议—属性—使用下面的DNS服务器地址)。不同的ISP有不同的DNS地址,如电信常用的是 202.96.134.133(主用)202.96.128.68(备用)。
更新网卡的驱动程序或更换网卡也不失为一个思路。
四、系统文件丢失导致IE不能正常启动 这种现象:
1、系统的不稳定 表现为死机频繁、经常莫名重启、非法关机造成系统文件丢失
2、软硬件的冲突 常表现为安装了某些程序引起网卡驱动的冲突或与IE的冲突。自从INTEL推出超线程CPU后,有一个突出的问题是XP SP1下的IE6与超线程产生冲突;如果是第一种情况,可尝试修复系统,2K或XP系统下,放入原安装光盘(注意:一定要原安装光盘),在开始—运行里输入sfc /scanow,按回车。如果是第二种情况,可以把最近安装的硬件或程序卸载,2K或XP的系统可以在机器启动后,长按F8,进入启动菜单,选择“最后一次正确的配置”,若是XP系统,还可以利用系统的还原功能,一般能很快解决问题。
如果是XP的系统因超线程CPU的原因,可以在BIOS里禁用超线程,这种情况下,QQ 里自带的TT浏览器一般能正常浏览,可改用一试。
还有一种现象也需特别留意:就是能打开网站的首页,但不能打开二级链接,如果是这样,处理的方法是重新注册如下的DLL文件: 在开始—运行里输入: regsvr32 Shdocvw.dll regsvr32 Shell32.dll(注意这个命令,先不用输)regsvr32 Oleaut32.dll regsvr32 Actxprxy.dll regsvr32 Mshtml.dll regsvr32 Urlmon.dll regsvr32 Msjava.dll regsvr32 Browseui.dll
注意:每输入一条,按回车,第二个命令可以先不用输,输完这些命令后重新启 动windows,如果发现无效,再重新输入一遍,这次输入第二个命令。
五、IE损坏
以上方法若果都不起作用,有可能是IE的内核损坏,虽经系统修复,亦无法弥补,那么重装IE就是最好的方法了。
重装IE并不一定就能解决问题,仅是一个处理问题的思路而已。
六、防火墙封端口所致
如果以上方法都试过,还是不行的话,那就看看防火墙的设置,是不是防火墙把 有些端口屏蔽了。笔者的电脑就是设置了代理之后,防火墙屏蔽了端口,导致取 消代理还是不能解决问题。遇到这种情况,只需进入防火墙设置界面,将关闭的 端口开启即可。由于各个防火墙的设置不同,笔者就不在这里一一赘述了。
七、网页出错的常见代码解析
其实IE在浏览出现问题的时候已经提供了不少错误信息提示,可以根据这些信息 提示更快地找出错误的原因。只是这些提示都是一些英文以及数字代码,令不少 电脑用户很茫然,下面便将一些常见的提示简单介绍一下。
401 UNAUTHORIZED:表示你必须有一个正确的用户名及密码才能得到该网页(unauthorized site)的使用权,例如浏览一些收费网页时就会出现该信息。403 FORBIDDEN:表示该网页或URL受到保护,禁止访问。
404 NOT FOUND:最常见的错误信息,表示你所访问的网页不存在或是URL地址错误。409 Fire flood and Pestilence:这个代码没有任何意义,你只需重新连接即可
500 SERVER ERROR:表示服务器错误,通常是对方网页程序设计错误而产生的,你只能等待对方纠正网页错误,别无良策。503 SERVICE UNAVAILABLE:表示不能连上对方网站,因为网络线路非常繁忙。过一会再试即可。
BAD FILE REQUEST:你可能在网页上填写某些表格的时候填入了不正确的资料,以致在处理资料的时候出错,你只需返回上一层仔细检查错误的资料并修改即可。
SITE UNAVAILABLE:有四个可能性产生这个提示信息:访问用户过多;网站因维修而关闭;电话线的噪音太大;该网站已不复存在。如果用户过多,你只需稍后再试,电话线问题的话,换根电话线就能解决,其他两种没有办法。
UNABLE TO CREATE HOST:表示你所键入的网址或其他URL不能找到所在的目标位置,也许是你输入了错误的地址或是网页不存在,也有可能是你的拨号连接出了问题。Connection Refused By Host:表示连接被拒绝,解决办法是稍后再试。
Failed DNS Lookup:表示域名解析出错。这种错误通常是因为网站负荷过重,通 常发生在商业性网站。
Document Contains No Data:表示网页存在,但无数据。解决办法:稍后再试。Connection Refused:表示线路忙。解决办法:稍后再试。
A Network Error Occured:表示主机繁忙或URL地址出错。解决办法是检查URL地 址或稍后再试。
纵观这些错误代码,大部分都是由URL地址错误引起的,所以一般情况下碰到类似 情况时先检查一下URL地址是否正确
现在问题解决啦,是路由器的问题。谢谢撰写此文的高手,哈哈。dns百科名片
多义词。多用于计算机领域,DNS 是域名系统(Domain Name System)的缩写; 另在化工领域、运动领域及流体力学领域有其他含义。定义
DNS 是域名系统(Domain Name System)的缩写,该系统用于命名组织到域层次结构中的计算机和网络服务。在Internet上域名与IP地址之间是一对一(或者多对一)的,域名虽然便于人们记忆,但机器之间只能互相认识IP地址,它们之间的转换工作称为域名解析,域名解析需要由专门的域名解析服务器来完成,DNS就是进行域名解析的服务器。DNS 命名用于 Internet 等 TCP/IP 网络中,通过用户友好的名称查找计算机和服务。当用户在应用程序中输入 DNS 名称时,DNS 服务可以将此名称解析为与之相关的其他信息,如 IP 地址。因为,你在上网时输入的网址,是通过域名解析系统解析找到了相对应的IP地址,这样才能上网。其实,域名的最终指向是IP。
在IPV4中IP是由32位二进制数组成的,将这32位二进制数分成4组每组8个二 进制数,将这8个二进制数转化成十进制数,就是我们看到的IP地址,其范围是在 0~255之间。因为,8个二进制数转化为十进制数的最大范围就是0~255。现在已 开始试运行、将来必将代替IPv4的IPV6中,将以128位二进制数表示一个IP地址。
大家都知道,当我们在上网的时候,通常输入的是如网址,其实这就是一个域名,而我们计算机网络上的计算机彼此之间只能用IP地址才能相互识别。再如,我们去一WEB服务器中请求一WEB页面,我们可以在浏览器中输入网址或者是相应的IP地址,例如我们要上新浪网,我们可以在IE的地址栏中输入网址,也可输入IP地址,但是这样子的IP地址我们记不住或说是很难记住,所以有了域名的说法,这样的域名会让我们容易的记住。
DNS:Domain Name System 域名管理系统 域名是由圆点分开一串单词或缩写 组成的,每一个域名都对应一个惟一的IP地址,这一命名的方法或这样管理域名 的系统叫做域名管理系统。
DNS:Domain Name Server 域名服务器 域名虽然便于人们记忆,但网络中的计算机之间只能互相认识IP地址,它们之间的转换工作称为域名解析,域名解析需要由专门的域名解析服务器来完成,DNS就是进行域名解析的服务器。
申请了DNS后,客户可以自己为域名作解析,或增设子域名.客户申请DNS时,建议客户一次性申请两个。
历史
DNS最早于1983年由保罗·莫卡派乔斯(Paul Mockapetris)发明;原始的技术规范在882号因特网标准草案(RFC 882)中发布。1987年发布的第1034和1035号草案修正了DNS技术规范,并废除了之前的第882和883号草案。在此之后对因特网标准草案的修改基本上没有涉及到DNS技术规范部分的改动。
早期的域名必须以英文句号“.”结尾,这样DNS才能够进行域名解析。如今 DNS服务器已经可以自动补上结尾的句号。
当前,对于域名长度的限制是63个字符,其中不包括www.xiexiebang.com查询域名的DNS信息。
二、FQDN名的解析过程查询
若想跟踪一个FQDN名的解析过程,在Linux Shell下输入dig www.xiexiebang.com+trace,返回的结果包括从跟域开始的递归或迭代过程,一直到权威域名服务器。
DNS根IP
全球13个DNS根(rootDNS)服务器信息
A.root-servers.net198.41.0.4美国(另支持IPv6)
B.root-servers.net192.228.79.201美国
C.root-servers.net192.33.4.12法国
D.root-servers.net128.8.10.90美国
E.root-servers.net192.203.230.10美国
F.root-servers.net192.5.5.241美国(另支持IPv6)
G.root-servers.net192.112.36.4美国
H.root-servers.net128.63.2.53美国(另支持IPv6)
I.root-servers.net192.36.148.17瑞典
J.root-servers.net192.58.128.30美国(另支持IPv6)
K.root-servers.net193.0.14.129英国(另支持IPv6)
L.root-servers.net199.7.83.42美国(另支持IPv6)
M.root-servers.net202.12.27.33日本(另支持IPv6)
推荐DNS
192.5.5.241(香港)
192.36.148.17(香港)
192.5.5.24(DNS根)
192.36.148.17(DNS根)
4.2.2.1(美国)
4.2.2.3(美国)
208.67.222.222(OpenDNS)208.67.220.220(OpenDNS)
一、什么是ARP协议
ARP协议是“Address Resolution Protocol”(地址解析协议)的缩写。在局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的MAC地址的。在以太网中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。但这个目标MAC地址是如何获得的呢?它就是通过地址解析协议获得的。所谓“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。
二、ARP协议的工作原理
在每台安装有TCP/IP协议的电脑里都有一个ARP缓存表,表里的IP地址与MAC地址是一一对应的,如附表所示。
附表
我们以主机A(192.168.1.5)向主机B(192.168.1.1)发送数据为例。当发送数据时,主机A会在自己的ARP缓存表中寻找是否有目标IP地址。如果找到了,也就知道了目标MAC地址,直接把目标MAC地址写入帧里面发送就可以了;如果在ARP缓存表中没有找到相对应的IP地址,主机A就会在网络上发送一个广播,目标MAC地址是“FF.FF.FF.FF.FF.FF”,这表示向同一网段内的所有主机发出这样的询问:“192.168.1.1的MAC地址是什么?”网络上其他主机并不响应ARP询问,只有主机B接收到这个帧时,才向主机A做出这样的回应:“192.168.1.1的MAC地址是00-aa-00-62-c6-09”。这样,主机A就知道了主机B的MAC地址,它就可以向主机B发送信息了。同时它还更新了自己的ARP缓存表,下次再向主机B发送信息时,直接从ARP缓存表里查找就可以了。ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用,就会被删除,这样可以大大减少ARP缓存表的长度,加快查询速度。
ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。ARP攻击主要是存在于局域网网络中,局域网中若有一个人感染ARP木马,则感染该ARP木马的系统将会试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。
三、如何查看ARP缓存表
ARP缓存表是可以查看的,也可以添加和修改。在命令提示符下,输入“arp-a”就可以查看ARP缓存表中的内容了,如附图所示。
用“arp-d”命令可以删除ARP表中某一行的内容;用“arp-s”可以手动在ARP表中指定IP地址与MAC地址的对应。
四、ARP欺骗
其实,此起彼伏的瞬间掉线或大面积的断网大都是ARP欺骗在作怪。ARP欺骗攻击已经成了破坏网吧经营的罪魁祸首,是网吧老板和网管员的心腹大患。
从影响网络连接通畅的方式来看,ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。
第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。第二种ARP欺骗的原理是——伪造网关。它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。在PC看来,就是上不了网了,“网络掉线了”。
一般来说,ARP欺骗攻击的后果非常严重,大多数情况下会造成大面积掉线。有些网管员对此不甚了解,出现故障时,认为PC没有问题,交换机没掉线的“本事”,电信也不承认宽带故障。而且如果第一种ARP欺骗发生时,只要重启路由器,网络就能全面恢复,那问题一定是在路由器了。为此,宽带路由器背了不少“黑锅”。作为网吧路由器的厂家,对防范ARP欺骗不得已做了不少份内、份外的工作。
一、在宽带路由器中把所有PC的IP-MAC输入到一个静态表中,这叫路由器IP-MAC绑定。
二、力劝网管员在内网所有PC上设置网关的静态ARP信息,这叫PC机IP-MAC绑定。一般厂家要求两个工作都要做,称其为IP-MAC双向绑定。
显示和修改“地址解析协议”(ARP)所使用的到以太网的 IP 或令牌环物理地址翻译表。该命令只有在安装了 TCP/IP 协议之后才可用。
arp-a [inet_addr] [-N [if_addr] arp-d inet_addr [if_addr]
arp-s inet_addr ether_addr [if_addr] 参数
-a
通过询问 TCP/IP 显示当前 ARP 项。如果指定了 inet_addr,则只显示指定计算机的 IP 和物理地址。
-g
与-a 相同。
inet_addr
以加点的十进制标记指定 IP 地址。
-N
显示由 if_addr 指定的网络界面 ARP 项。
if_addr
指定需要修改其地址转换表接口的 IP 地址(如果有的话)。如果不存在,将使用第一个可适用的接口。-d
删除由 inet_addr 指定的项。
-s
在 ARP 缓存中添加项,将 IP 地址 inet_addr 和物理地址 ether_addr 关联。物理地址由以连字符分隔的6 个十六进制字节给定。使用带点的十进制标记指定 IP 地址。项是永久性的,即在超时到期后项自动从缓存删除。
ether_addr 指定物理地址。
五、遭受ARP攻击后现象
ARP欺骗木马的中毒现象表现为:使用局域网时会突然掉线,过一段时间后又会恢复正常。比如客户端状态频频变红,用户频繁断网,IE浏览器频繁出错,以及一些常用软件出现故障等。如果局域网中是通过身份认证上网的,会突然出现可认证,但不能上网的现象(无法ping通网关),重启机器或在MS-DOS窗口下运行命令arp-d后,又可恢复上网。
ARP欺骗木马只需成功感染一台电脑,就可能导致整个局域网都无法上网,严重的甚至可能带来整个网络的瘫痪。该木马发作时除了会导致同一局域网内的其他用户上网出现时断时续的现象外,还会窃取用户密码。如盗取QQ密码、盗取各种网络游戏密码和账号去做金钱交易,盗窃网上银行账号来做非法交易活动等,这是木马的惯用伎俩,给用户造成了很大的不便和巨大的经济损失。