我在A網域商購買網域,然後使用B網域商的DNS Server
或者
用Google公用的DNS Server
再或者
用C虛擬主機商的DNS Server
這樣會容易有DNS污染、DNS劫持嗎?
用DNSSEC就可以避免這個問題,理論上
但是這協議支援的客戶端不多,但至少提供了一個在發生惡意攻擊時,有辦法檢測出來的機制
這個問題就跟發問:小朋友吃滷蛋會比較"魯",還是吃皮蛋會比較"皮"?
首先,先分清楚 DNS:Domain Name Server、Domain Name System、Domain Name Service。
基本上這"DNS污染、DNS劫持"跟DNS系統是誰架設的關係不大,反而跟系統本身的資安維護比較有關係。例如上面黃彥儒網友說的使用 DNSSEC 就可以避掉大部份風險。
另外"用Google公用的 DNS Server",這又是另一碼事,不宜馮京當馬涼混為一談。
就像你的手機有自己的通訊錄不用,結果你去拿公司發的通訊錄來用...這像話嗎?
建議你先瞭解DNS的運作機制(要講很久或者打很多字),網路上大部份都找到,不然TWNIC也有很多資料或課程。