欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務(wù)器

幫助中心

什么是DNS緩存欺騙

DNS緩存欺騙是 DNS記錄更改,導(dǎo)致惡意重定向流量的結(jié)果。DNS 魂村欺騙可以通過直接攻擊 DNS 主機,或通過任何形式的專門針對 DNS 流量的中間人攻擊來執(zhí)行。今天夢飛科技小編就來具體介紹下DNS緩存欺騙的內(nèi)容。

DNS 緩存欺騙以一種利用 DNS 通信結(jié)構(gòu)的方式明確地工作,當(dāng) DNS 主機嘗試在域上執(zhí)行查找時,它會將請求轉(zhuǎn)發(fā)到根權(quán)威 DNS,并沿著 DNS 主機鏈向下查詢,直到它到達(dá)域上的權(quán)威 DNS 主機。

由于本地 DNS 主機不知道具體哪個服務(wù)器負(fù)責(zé)對應(yīng)哪個域,并且不知道到每個權(quán)威服務(wù)器的完整路由,因此只要回復(fù)與查詢匹配并且格式正確,它就會從任何地方接受對其查詢的回復(fù)。

因此攻擊者利用在回復(fù)本地 DNS 主機時,擊敗實際的權(quán)威 DNS ,這樣做本地 DNS 主機將會使用攻擊者的 DNS 記錄,而不是實際的權(quán)威答案。由于 DNS 的性質(zhì),本地 DNS 主機無法確定回復(fù)的真實性。

由于 DNS 主機將在內(nèi)部緩存查詢,因此每次請求域時,不必花費時間查詢權(quán)威主機,從而加劇了這種攻擊。而這同時帶來了另一個問題,因為如果攻擊者可以擊敗權(quán)威DNS 主機進(jìn)行回復(fù),那么攻擊者記錄將被本地 DNS 主機緩存,這意味著任何使用本地DNS主機的用戶都將獲得攻擊者記錄,可能會重定向所有使用該本地 DNS 主機的用戶,都可以訪問攻擊者的網(wǎng)站。

DNS 緩存欺騙攻擊的案例:

案例一、生日攻擊的盲目響應(yīng)偽造

DNS 協(xié)議交換不驗證對遞歸迭代查詢的響應(yīng),驗證查詢只會檢查 16 位事務(wù) ID 以及響應(yīng)數(shù)據(jù)包的源 IP 地址和目標(biāo)端口。在 2008 年之前,所有 DNS 使用固定端口53 解析,因此除了事務(wù) ID 之外,欺騙 DNS 回復(fù)所需的所有信息都是可預(yù)測的。用這種弱點攻擊 DNS 被稱為【生日悖論】,平均需要 256 次來猜測事務(wù) ID。

為了使攻擊成功,偽造的 DNS 回復(fù)必須在合法權(quán)威響應(yīng)之前到達(dá)目標(biāo)解析器。如果合法響應(yīng)首先到達(dá),它將由解析器緩存,并且直到其生存時間TTL到期,解析器將不會要求權(quán)威服務(wù)器解析相同的域名,從而防止攻擊者中毒映射該域。

案例二、竊聽

許多增強 DNS 安全性的新提議包括源端口隨機化,0x20 XOR 編碼,WSEC-DNS,這些都取決于用于身份驗證的組件的不對稱可訪問性。 換句話說,它們通過隱匿而不是通過身份驗證和加密的機密性來提供安全性。它們的唯一目標(biāo)是如上所述,防止盲目攻擊使用這些安全方法,仍然使 DNS 容易遭受受損和網(wǎng)絡(luò)竊聽者的輕微攻擊,以打破并執(zhí)行如上所述的相同攻擊,這次沒有盲目猜測。

即使在交換環(huán)境中,也可以使用 ARP 中毒和類似技術(shù)強制所有數(shù)據(jù)包進(jìn)入惡意計算機,并且可以擊破這種混淆技術(shù)。

如需了解更多網(wǎng)絡(luò)資訊,IDC服務(wù)器事宜,歡迎聯(lián)系夢飛科技QQ992085669

 


騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務(wù)器租用 夢飛云服務(wù)器租用 版權(quán)所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 汝南县| 防城港市| 湖州市| 富民县| 岢岚县| 万山特区| 易门县| 阳春市| 中江县| 望江县| 铁岭市| 曲周县| 噶尔县| 峡江县| 关岭| 正安县| 铁岭市| 民权县| 巨鹿县| 东阿县| 肥乡县| 大石桥市| 偃师市| 普宁市| 巨鹿县| 龙江县| 嵩明县| 眉山市| 南漳县| 西安市| 陇西县| 苏尼特左旗| 手游| 晋中市| 社会| 广西| 江口县| 衡阳市| 进贤县| 神池县| 綦江县|