在windows2003中安装配置DNS服务器还是很简单的: [1] 第一步:安装DNS服务器 开始——程序——管理工具——管理您的服务器——添加删除角色——下一步——DNS服务器——下一步——。。。 途中需要i386目录下的安装文件。 第二步:配置DNS服务器 在安装途中会有配置向导,也可以在安装完毕后单独进行配置操作。 开始——程序——管理工具——DNS——在需要配置的主机上右键——属性——接口(若只给内部使用,可选择"只在下列ip地址",输入DNS所在主机IP地址即可,若需要提供外网服务,可选择"所有IP地址",也可把DNS所在主机对应的外网IP填入列表)——转发器(可以填也可以不填,填的话推荐填入ISP提供的DNS服务器地址,或者添加多个可提供DNS服务的IP地址;不填的话,在DNS服务器所在主机的网络属性里要有合适的DNS服务器地址,比如ISP提供的DNS服务IP),其他的可以根据需要进行选择(比如日志的记录项,自动测试的间隔时间等)。 这时可以说已经正常的配置完Windows2003的DNS服务器啦。可以在左侧服务器上右键启动nslookup输入一域名看是否可以正常解析。 第三步:建立自己的域名和名字解析(劫持百度域名www.baidu.com)。 正向查找区域——右键——新建区域——下一步——主要区域——www.baidu.com (若想劫持更多百度域名可以填写baidu.com )——下一步——不允许动态更新(安全为主)——完成——在刚刚建立的www.baidu.com 上右键——新建主机(A)——IP地址里填入局域网(互联网)一web服务IP(劫持到的IP,当然这个IP要可以被绑定这个 www.baidu.com 的域名)——添加主机——完成即可。 第四步:到一客户机上设置DNS为这个DNS的IP地址,然后打开百度,可以发现已经被劫持。 第五步:扩大劫持范围,可以欺骗DNS攻击或者进入路由器(网关)对DNS的IP进行修改(一般的网络DNS和网关是一个,或者说一个路由器)。 第六步:防止DNS劫持的办法只是把ISP分配的DNS服务IP写入每个客户机(显然这样对于网络的扩展性有阻碍,比如域内,必须采用DNS进行转发;跟换ISP服务商还要对每台客户机进行重新设定!),另外一个办法就是架设web代理服务,这样客户机就...