1.使用最新版本的DNS服务器软件,并及时安装补丁。目前大多数DNS服务器软件都有防御DNS欺骗的措施
2.关闭DNS服务器的递归功能。DNS服务器利用缓存表中的记录信息回答查询请求或通过查询其他服务获得查询信息并将其发送给客户机,这两种查询称为递归查询。递归查询方式容易导致DNS欺骗
3.保护内部设备。大多数DNS欺骗都是从网络内部执行攻击的,如果你的网络设备很安全,那么那些感染的主机就很难向你的设备发动欺骗攻击
4.直接使用IP地址访问,对少数信息安全级别要求高的网站直接输入IP地址访问,这样可以避开DNS协议对域名的解析过程,也就避开了DNS解析攻击