常見(jiàn)的DNS攻擊
1) 域名劫持
通過(guò)采用黑客手段控制了域名管理密碼和域名管理郵箱,然后將該域名的NS紀錄指向到黑客可以控制的DNS服務(wù)器,然后通過(guò)在該DNS服務(wù)器上添加相應域名紀錄,從而使網(wǎng)民訪(fǎng)問(wèn)該域名時(shí),進(jìn)入了黑客所指向的內容。
這顯然是DNS服務(wù)提供商的責任,用戶(hù)束手無(wú)策。
2) 緩存投毒
利用控制DNS緩存服務(wù)器,把原本準備訪(fǎng)問(wèn)某網(wǎng)站的用戶(hù)在不知不覺(jué)中帶到黑客指向的其他網(wǎng)站上。其實(shí)現方式有多種,比如可以通過(guò)利用網(wǎng)民ISP端的DNS緩存服務(wù)器的漏洞進(jìn)行攻擊或控制,從而改變該ISP內的用戶(hù)訪(fǎng)問(wèn)域名的響應結果;或者,黑客通過(guò)利用用戶(hù)權威域名服務(wù)器上的漏洞,如當用戶(hù)權威域名服務(wù)器同時(shí)可以被當作緩存服務(wù)器使用,黑客可以實(shí)現緩存投毒,將錯誤的域名紀錄存入緩存中,從而使所有使用該緩存服務(wù)器的用戶(hù)得到錯誤的DNS解析結果。
最近發(fā)現的DNS重大缺陷,就是這種方式的。只所以說(shuō)是“重大”缺陷,據報道是因為是協(xié)議自身的設計實(shí)現問(wèn)題造成的,幾乎所有的DNS軟件都存在這樣的問(wèn)題。西安網(wǎng)站建設推薦閱讀>>> DNS的工作原理,
3)DDOS攻擊
一種攻擊針對DNS服務(wù)器軟件本身,通常利用BIND軟件程序中的漏洞,導致DNS服務(wù)器崩潰或拒絕服務(wù);另一種攻擊的目標不是DNS服務(wù)器,而是利用DNS服務(wù)器作為中間的“攻擊放大器”,去攻擊其它互聯(lián)網(wǎng)上的主機,導致被攻擊主機拒絕服務(wù)。
4) DNS欺騙
DNS欺騙就是攻擊者冒充域名服務(wù)器的一種欺騙行為。
原理:如果可以冒充域名服務(wù)器,然后把查詢(xún)的IP地址設為攻擊者的IP地址,這樣的話(huà),用戶(hù)上網(wǎng)就只能看到攻擊者的主頁(yè),而不是用戶(hù)想要取得的網(wǎng)站的主頁(yè)了,這就是DNS欺騙的基本原理。DNS欺騙其實(shí)并不是真的“黑掉”了對方的網(wǎng)站,而是冒名頂替、招搖撞騙罷了。
現在的Internet上存在的DNS服務(wù)器有絕大多數都是用bind來(lái)架設的,使用的bind版本主要為bind 4.9.5+P1以前版本和bind 8.2.2-P5以前版本.這些bind有個(gè)共同的特點(diǎn),就是BIND會(huì )緩存(Cache)所有已經(jīng)查詢(xún)過(guò)的結果,這個(gè)問(wèn)題就引起了下面的幾個(gè)問(wèn)題的存在. 西安做網(wǎng)站推薦閱讀>>> 防止DNS被攻擊的若干防范性措施,
DNS欺騙
在DNS的緩存還沒(méi)有過(guò)期之前,如果在DNS的緩存中已經(jīng)存在的記錄,一旦有客戶(hù)查詢(xún),DNS服務(wù)器將會(huì )直接返回緩存中的記錄
相關(guān)文章:
-
西安網(wǎng)站建設_西安做網(wǎng)站_西安網(wǎng)站制作——西安網(wǎng)絡(luò )公司...
-
從企業(yè)建站角度講,最便捷、最適合企業(yè)的建站系統莫過(guò)于自助建站系統,市場(chǎng)上可供選擇的自助建站平臺也是一搜一大把。這些自助建站平臺采用傻瓜式建站風(fēng)格,容易上手,操作簡(jiǎn)單方便...
-
現在想做一個(gè)網(wǎng)站成本很低了,買(mǎi)個(gè)域名,買(mǎi)個(gè)幾十塊空間,弄個(gè)網(wǎng)站建設程序就可以開(kāi)始你的玩耍了,如果你還想找成本更低的,可以看下面的分享。 如何創(chuàng )建網(wǎng)站一直都是很多朋友想要知...
-
商城網(wǎng)站建設如何將吸引力提升 在信息如此豐富多樣的今天,商城網(wǎng)站建設如何才能夠在眾多的同類(lèi)當中脫穎而出,獲得大眾的吸引和青睞呢?這其實(shí)是相關(guān)網(wǎng)站建設人員一直在思考的一個(gè)問(wèn)...
-
現在越來(lái)越多的企業(yè)重視網(wǎng)站的運營(yíng)推廣,那怎樣推廣效果更好呢?西安蟠龍網(wǎng)絡(luò )小編認為沒(méi)用永恒不變得,而且要根據企業(yè)的具體情況選擇合適的推廣方式才是最好的,如果你又運營(yíng)推廣的...
-
隨著(zhù)互聯(lián)網(wǎng)的發(fā)展,人們每時(shí)每刻已經(jīng)離不開(kāi)網(wǎng)絡(luò ),而網(wǎng)站是網(wǎng)絡(luò )的基本組成部分,可以這么說(shuō),網(wǎng)絡(luò )是由各種各樣的網(wǎng)站組成的,當下,網(wǎng)站是每個(gè)企業(yè)的標配,很多個(gè)人都有自己的網(wǎng)站,...
-
網(wǎng)站現在是一個(gè)企業(yè)的標配,很多沒(méi)有網(wǎng)站的企業(yè)不清楚網(wǎng)站對企業(yè)有什么作用,那么今天西安蟠龍小編總結一下網(wǎng)站對企業(yè)都有哪些好處,希望看完之后您對網(wǎng)站有更深一層的認識。 一、低...
-
現在網(wǎng)站對一個(gè)企業(yè)越來(lái)越重要了,網(wǎng)站不僅是一個(gè)公司必備的名片,而且有利于提升企業(yè)的品牌形象,低成本擴大公司銷(xiāo)售的一個(gè)重要渠道,可以將公司的業(yè)務(wù)和產(chǎn)品推向全國,那么公司想...
-
在互聯(lián)網(wǎng)發(fā)展至今天,網(wǎng)站對于一個(gè)企業(yè)越來(lái)越重要,網(wǎng)站不僅能有效的提升企業(yè)品牌知名度,企業(yè)形象,也是一個(gè)企業(yè)的有力的銷(xiāo)售渠道,網(wǎng)絡(luò )營(yíng)銷(xiāo)推廣做好了可以做全國的業(yè)務(wù),那一個(gè)企...
-
隨著(zhù)互聯(lián)網(wǎng)發(fā)展的迅猛,網(wǎng)站建設市場(chǎng)競爭越來(lái)越大,魚(yú)龍混雜,出現智能建站、模板建站、定制建站等服務(wù),很多朋友搞不清楚他們的區別,以及定制型網(wǎng)站有什么優(yōu)勢,今天西安蟠龍小編...
- 上一篇:DNS的工作原理
- 下一篇:防止DNS被攻擊的若干防范性措施