dns劫持是通過劫持掉域名的dns解析結果,將HTTP請求劫持到特定IP上,使得客戶端和攻擊者的服務器建立TCP連接,而非和目標服務器直接連接;而HTTPS是基于公鑰密碼學理論實現了對服務器身份認證、數據的私密性保護以及對數據完整性的校驗功能實現的,HTTPS可以提供對服務器的身份認證所以dns劫持導致連接錯誤服務器的情況將會被發現進而終止連接,最終導致dns劫持攻擊無法實現。