<ul id="g60s4"><pre id="g60s4"></pre></ul>
<strong id="g60s4"><nav id="g60s4"></nav></strong>
<ul id="g60s4"></ul>
  • <tr id="g60s4"></tr>
  • 
    
  • 或者

    常見的DNS攻擊

    作者:月光邊境 瀏覽:169 發布時間:2018-03-09
    分享 評論 0

    1) 域名劫持
      通過采用黑客手段控制了域名管理密碼和域名管理郵箱,然后將該域名的NS紀錄指向到黑客可以控制的DNS服務器,然后通過在該DNS服務器上添加相應域名紀錄,從而使網民訪問該域名時,進入了黑客所指向的內容。
      這顯然是DNS服務提供商的責任,用戶束手無策。
      2) 緩存投毒
      利用控制DNS緩存服務器,把原本準備訪問某網站的用戶在不知不覺中帶到黑客指向的其他網站上。其實現方式有多種,比如可以通過利用網民ISP端的DNS緩存服務器的漏洞進行攻擊或控制,從而改變該ISP內的用戶訪問域名的響應結果;或者,黑客通過利用用戶權威域名服務器上的漏洞,如當用戶權威域名服務器同時可以被當作緩存服務器使用,黑客可以實現緩存投毒,將錯誤的域名紀錄存入緩存中,從而使所有使用該緩存服務器的用戶得到錯誤的DNS解析結果。
      最近發現的DNS重大缺陷,就是這種方式的。只所以說是“重大”缺陷,據報道是因為是協議自身的設計實現問題造成的,幾乎所有的DNS軟件都存在這樣的問題。
      3)DDOS攻擊
      一種攻擊針對DNS服務器軟件本身,通常利用BIND軟件程序中的漏洞,導致DNS服務器崩潰或拒絕服務;另一種攻擊的目標不是DNS服務器,而是利用DNS服務器作為中間的“攻擊放大器”,去攻擊其它互聯網上的主機,導致被攻擊主機拒絕服務。
      4) DNS欺騙
      DNS欺騙就是攻擊者冒充域名服務器的一種欺騙行為。
      原理:如果可以冒充域名服務器,然后把查詢的IP地址設為攻擊者的IP地址,這樣的話,用戶上網就只能看到攻擊者的主頁,而不是用戶想要取得的網站的主頁了,這就是DNS欺騙的基本原理。DNS欺騙其實并不是真的“黑掉”了對方的網站,而是冒名頂替、招搖撞騙罷了。
      現在的Internet上存在的DNS服務器有絕大多數都是用bind來架設的,使用的bind版本主要為bind 4.9.5+P1以前版本和bind 8.2.2-P5以前版本.這些bind有個共同的特點,就是BIND會緩存(Cache)所有已經查詢過的結果,這個問題就引起了下面的幾個問題的存在.
      DNS欺騙
      在DNS的緩存還沒有過期之前,如果在DNS的緩存中已經存在的記錄,一旦有客戶查詢,DNS服務器將會直接返回緩存中的記錄

    国产原创精品 正在播放| 日韩精品成人亚洲专区| 97久久精品无码一区二区| 久久99精品波多结衣一区| 久久久久久极精品久久久| 日韩精品无码Av一区二区| 日韩乱码人妻无码中文视频| 青草青草久热精品观看| 国产精品视频白浆合集| 国产精品国产三级国产专播| 精品无码一区二区三区爱欲九九| 久久精品国产亚洲av麻| 精品久久久久久中文字幕| 91探花福利精品国产自产在线| 国产内地精品毛片视频| 天天爽夜夜爽夜夜爽精品视频| 亚洲av日韩综合一区在线观看| 国产中的精品一区的| 国产精品无码久久av不卡| 国产精品高潮露脸在线观看| 色哟哟精品视频在线观看| 精品国产专区91在线尤物 | 精品精品国产自在97香蕉| 精品少妇人妻AV一区二区三区| 精品久久无码中文字幕| 精品久久久无码人妻中文字幕| 2021午夜国产精品福利| 91精品免费高清在线| 91精品全国免费观看含羞草| 麻豆精品久久久久久久99蜜桃 | 四虎永久在线精品免费观看地址| 精品久久久无码中文字幕边打电话| 美女精品永久福利在线| 手机国产乱子伦精品视频| 国产精品一区二区无线| 国产69久久精品成人看| 亚洲欧洲日韩不卡| 亚洲欧美日韩中文字幕在线一区| 亚洲欧美日韩中文字幕在线一区| 精品女同一区二区三区在线| 亚洲成人国产精品|