科百科
当前位置: 首页 范文大全

dns劫持和污染的区别(什么是DNS缓存中毒)

时间:2023-07-26 作者: 小编 阅读量: 3 栏目名: 范文大全

如果没有,它就会上级DNS服务器发出请求。这是因为攻击者获悉,对缓存服务器进行持续不断的查询请求,服务器不能给与回应。事实上,是这种开放源DNS服务器漏洞的公布,会让它在10秒钟内受到危险攻击。DNS缓存中毒的主要风险是窃取数据。据称,DNS攻击的年平均成本为223.6万美元,其中23%的攻击来自DNS缓存中毒。以这种方式配置将使攻击者更难以使用他们自己的DNS服务器来破坏目标服务器。

近来,网络上出现互联网漏洞——DNS缓存漏洞,此漏洞直指我们应用中互联网脆弱的安全系统,而安全性差的根源在于设计缺陷。利用该漏洞轻则可以让用户无法打开网页,重则是网络钓鱼和金融诈骗,给受害者造成巨大损失。

DNS缓存中毒也称为DNS欺骗,是一种攻击,旨在查找并利用DNS或域名系统中存在的漏洞,以便将有机流量从合法服务器吸引到虚假服务器上。这种攻击往往被归类为域欺骗攻击(pharming attack),由此它会导致出现很多严重问题。首先,用户往往会以为登陆的是自己熟悉的网站,而它们却并不是。与钓鱼攻击采用非法URL不同的是,这种攻击使用的是合法的URL地址。

DNS缓存中毒如何工作?

当一个DNS缓存服务器从用户处获得域名请求时,服务器会在缓存中寻找是否有这个地址。如果没有,它就会上级DNS服务器发出请求。

在出现这种漏洞之前,攻击者很难攻击DNS服务器:他们必须通过发送伪造查询响应、获得正确的查询参数以进入缓存服务器,进而控制合法DNS服务器。这个过程通常持续不到一秒钟,因此黑客攻击很难获得成功。

但是,现在有安全人员找到该漏洞,使得这一过程朝向有利于攻击者转变。这是因为攻击者获悉,对缓存服务器进行持续不断的查询请求,服务器不能给与回应。比如,一个黑客可能会发出类似请求:1q2w3e.google.com,而且他也知道缓存服务器中不可能有这个域名。这就会引起缓存服务器发出更多查询请求,并且会出现很多欺骗应答的机会。

当然,这并不是说攻击者拥有很多机会来猜测查询参数的正确值。事实上,是这种开放源DNS服务器漏洞的公布,会让它在10秒钟内受到危险攻击。

要知道,即使1q2w3e.google.com受到缓存DNS中毒攻击危害也不大,因为没有人会发出这样的域名请求,但是,这正是攻击者发挥威力的地方所在。通过欺骗应答,黑客也可以给缓存服务器指向一个非法的服务器域名地址,该地址一般为黑客所控制。而且通常来说,这两方面的信息缓存服务器都会存储。

由于攻击者现在可以控制域名服务器,每个查询请求都会被重定向到黑客指定的服务器上。这也就意味着,黑客可以控制所有域名下的子域网址:www.bigbank.com,mail.bigbank.com,ftp.bigbank.com等等。这非常强大,任何涉及到子域网址的查询,都可以引导至由黑客指定的任何服务器上。

DNS缓存中毒有何风险?

DNS缓存中毒的主要风险是窃取数据。DNS缓存中毒攻击的最喜欢的目标是医院,金融机构网站和在线零售商。这些目标容易被欺骗,这意味着任何密码,信用卡或其他个人信息都可能受到损害。此外,在用户设备上安装密钥记录器的风险,可能会导致用户访问其他站点时暴露其用户名和密码。

另一个重大风险是,如果互联网安全提供商的网站被欺骗,那么用户的计算机可能会受到其他威胁(如:病毒或特洛伊木马)的影响,因为一旦被攻击用户则不会执行合法的安全更新。

据称,DNS攻击的年平均成本为223.6万美元,其中23%的攻击来自DNS缓存中毒。

如何防止DNS缓存中毒

那么,企业究竟该如何防止DNS缓存中毒攻击?要从以下几点出发:

第一,DNS服务器应该配置为尽可能少地依赖与其他DNS服务器的信任关系。以这种方式配置将使攻击者更难以使用他们自己的DNS服务器来破坏目标服务器。

第二,企业应该设置DNS服务器,只允许所需的服务运行。因为在DNS服务器上运行不需要的其他服务,只会增加攻击向量大小。

第三,安全人员还应确保使用最新版本的DNS。较新版本的BIND具有加密安全事务ID和端口随机化等功能,可以帮助防止缓存中毒攻击。

第四,用户的安全教育对于防止这些攻击也非常重要。用户应接受有关识别可疑网站的培训,用户要学会只访问HTTPS网站,这有助于防止人们成为中毒攻击的受害者,因为他们会确保不将他们的个人信息输入黑客的网站。如果他们在连接到网站之前收到SSL警告,则不会单击“忽略”按钮。 这样就不会受到DNS缓存中毒攻击。

结论

HTTPS是现行架构下最安全的解决方案,SSL证书可以很直观的辨别出钓鱼网站,避免网站受到DNS缓存中毒攻击,保护信息安全。部署SSL证书一定要选择一个具有公信力的CA机构,选择CA机构最好是通过国际Webtrust标准的认证,具备了国际电子认证服务能力的CA机构,通过国际Webtrust标准的认证意味着CA机构的运营管理和服务水平符合国际标准,并且有能力、有资质提供全球化认证服务,是可靠电子认证服务的有效证明。国内能通过Webtrust认证的CA机构仅有3家,GDCA就是其中的一家,如果对安装SSL证书有什么兴趣或是疑问可到官网咨询客服。

    推荐阅读
  • 花的扦插方法生根快杀菌(给花喝口白糖水)

    3、将需要扦插的枝条放入白糖水中浸泡24小时,之后捞出来用清水将底部冲洗干净,再拿剪刀剪掉底部1cm左右,接下来拿去扦插就行啦!

  • 炒黄金赚一万手续费多少(炒黄金月赚八万无难度)

    深圳大学及广州金融学院,最近分别举行了《黄金投资名家真人秀》讲座,由英伦金业连同香港三大金融名家之一的苏子先生主讲,除了透过仿真现货黄金开户交易及仿真白银开户交易大赛给学生月入过万的工作机会,更讲授现货黄金交易、现货白银交易、原油交易、外汇交易等心得,引起了学生们的热烈反应。有见这鼓浪潮红火,小记特别找到苏子先生做专访。以下节录了苏子先生的谈话。

  • 尤克里里怎么连弹(这样弹就够了)

    跟着小编一起来看一看吧!尤克里里怎么连弹记住C、G、EM、AM、F、DM六个和弦,和弦按法参考:1=食指,2=中指,3=无名指。同时无名指按在二弦三品上,食指按在三弦两品上,依次拨通四根弦,其他和弦依次类推。

  • 粗犷怎么读(词语粗犷怎么读)

    粗犷是一个汉语词汇,拼音是cūguǎng,一指粗鲁强横,二指粗率豪放可以说人的性格特征,也可以说一个地方的环境风俗面貌,有种大气磅礴的意思,如自然生长般未经修饰,属豪放派的,今天小编就来聊一聊关于粗犷怎么读?粗犷怎么读粗犷是一个汉语词汇,拼音是cūguǎng,一指粗鲁强横,二指粗率豪放。《资治通鉴·晋安帝隆安二年》:“佺期及兄广、弟思平、从弟孜敬皆粗犷,每排抑之。”

  • 颠扑不破什么意思(词语颠扑不破什么意思)

    颠扑不破,汉语成语,拼音是diānpūbùpò意思是无论怎样震动摔打都破不了比喻言论、学说等牢固可靠,经得起检验,今天小编就来聊一聊关于颠扑不破什么意思?接下来我们就一起去研究一下吧!颠扑不破什么意思颠扑不破,汉语成语,拼音是diānpūbùpò。

  • 门禁卡外面配的可以用吗(门禁卡可以配吗)

    我们现在使用较多的门禁卡是ID卡和IC卡,前者是低频卡,后者是高频卡,那么它们可以配吗?ID门禁卡其次说一下IC卡,IC卡在使用上与ID卡也有相同之处,但也有不同的地方。不同的地方就是IC卡是可读可写可加密的,我们可以不用IC的内码号来作为门禁卡的登记号,可以写入其他扇区并进行加密,这个一定程度是可以增加卡片的安全性。IC门禁卡最后,门禁卡可不止ID卡和IC卡,还有其他型号,比如T5577,还有CPU卡,而后面这些可不好配。

  • 银河系有多少个星球大(银河系中至少有36个外星文明)

    让地球为银河系代言银河系中,类似太阳的恒星数以亿计。针对费米悖论,地球上的学者提出了多样的解释。他们根据这种"天体生物学版哥白尼原理",对计算星际文明的经典"德雷克方程"进行了修订。德雷克方程的最后一项,是这些文明向太空发射信号的持续时间。根据各项值的不同,德雷克方程的解可以从零到数十亿不等。这也是德雷克方程的问题所在。人类在地球形成后约45亿年出现,并开始向太空发射无线电波。

  • 人正常一天的咖啡摄入量(能改善大脑的代谢吗)

    且无论是喝有咖啡因的咖啡还是脱因的咖啡,都对人体的肝脏有益。研究人员在他们的结肠中提取了微生物DNA,经过分析发现,咖啡因摄入量越多,肠道微生物的丰富度和均匀度越高。咖啡中的咖啡因对神经系统有很强的兴奋作用,儿童饮用可能造成失眠、躁动的情况,影响生活和学习。

  • 石榴石的寓意(石榴石的寓意是什么)

    红石榴石色泽鲜艳,晶莹剔透,常被制成手串、吊坠等饰品。而且红石榴石也具有象征意义,它象征着忠实、友爱和贞洁,可以给自己的恋人或爱人送一件红石榴石饰品,来表示自己对对方的爱意和对爱情的忠诚。