删除HOSTS文件下的可疑条目
HOSTS文件介绍:
Hosts是一个没有扩展名的系统文件,可以用记事本等工具打开,其作用就是将一些常用的网址域名与其对应的IP地址建立一个关联“数据库”,当用户在浏览器中输入一个需要登录的网址时,系统会首先自动从Hosts文件中寻找对应的IP地址,一旦找到,系统会立即打开对应网页,如果没有找到,则系统会再将网址提交DNS域名解析服务器进行IP地址的解析。
1. 检查
可以访问C:\Windows\system32\drivers\etc\hosts
该文件来直接查看可疑条目,但是有更方便的方法,就是使用命令type C:\Windows\system32\drivers\etc\hosts
在cmd控制台查看。
2. 修复
① 备份HOSTS文件。
② 将不符合评估内容项进行加固,确保C:\windows\system32\drivers\etc
目录下的用于静态DNS解析的HOSTS文件内容正常,对于未知条目可以与管理员追查。