
Uma das razões pelas quais o envenenamento de DNS é tão perigoso é porque ele pode se espalhar do servidor DNS para o servidor DNS. Em 2010, um evento de envenenamento do DNS fez com que o Great Firewall da China escapasse temporariamente das fronteiras nacionais da China, censurando a Internet nos EUA até que o problema fosse resolvido.
Como o DNS funciona
Leia mais: HTG explica: O que é DNS?

Intoxicação de cache DNS

. O envenenamento de DNS como esse também pode se espalhar. Por exemplo, se vários provedores de serviços de Internet estiverem obtendo suas informações de DNS do servidor comprometido, a entrada DNS infectada se espalhará para os provedores de serviços de Internet e será armazenada em cache. Em seguida, ele se espalhará para os roteadores domésticos e os caches de DNS nos computadores à medida que eles procurarem a entrada do DNS, receberem a resposta incorreta e armazená-la.
O Grande Firewall da China se espalha para os EUA

Em 2010, um provedor de serviços de Internet fora da China configurou erroneamente seus servidores DNS para buscar informações de servidores DNS na China. Ele buscou os registros DNS incorretos da China e os colocou em cache em seus próprios servidores DNS. Outros provedores de serviços de Internet coletaram informações de DNS desse provedor de serviços de Internet e as utilizaram em seus servidores DNS. As entradas de DNS envenenadas continuaram a se espalhar até que algumas pessoas nos EUA foram impedidas de acessar o Twitter, o Facebook e o YouTube em seus provedores de serviços de Internet americanos. O Grande Firewall da China “vazou” para fora de suas fronteiras nacionais, impedindo que pessoas de outras partes do mundo acessassem esses sites. Isso funcionou essencialmente como um ataque de envenenamento de DNS em larga escala. (Fonte.)
A Solução

solução a longo prazo para envenenamento de cache DNS é DNSSEC. O DNSSEC permitirá que as organizações assinem seus registros DNS usando criptografia de chave pública, garantindo que seu computador saiba se um registro DNS deve ser confiável ou se foi envenenado e redirecionado para um local incorreto.
Leia mais: Como o DNSSEC ajudará a proteger a Internet e como o SOPA quase o tornou ilegal
Como usar o utilitário DiskPart para atribuir e remover letras de unidade
A ferramenta Gerenciamento de disco do Windows oferece uma interface gráfica fácil de usar para lidar com partições e letras de unidades, mas o que se você quiser apenas alterar rapidamente uma letra de unidade no prompt de comando? O utilitário diskpart torna isso fácil. Você precisará iniciar abrindo um prompt de comando no modo de administrador - digite cmd na caixa de pesquisa e, em seguida, clique com o botão direito do mouse e escolha Executar como administrador ou use o atalho de teclado CTRL + SHIFT + ENTER.
Por que você não precisa de um conjunto completo de segurança de Internet
As suítes de segurança de Internet são um grande negócio. Versões de avaliação repletas de recursos vêm com a maioria dos novos computadores Windows. Eles normalmente incluem poderosos firewalls bidirecionais, filtros de phishing e tecnologia de verificação de cookies. Mas você realmente não precisa de todos esses recursos.