成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業如何抵御利用DNS隧道的惡意軟件?

安全
惡意軟件編寫者開始使用DNS請求進行數據滲透,那么,這些攻擊的工作原理是什么,以及抵御它們的最佳做法有哪些?

惡意軟件編寫者開始使用DNS請求進行數據滲透,那么,這些攻擊的工作原理是什么,以及抵御它們的最佳做法有哪些?

[[152419]]

Nick Lewis:多年來,高級攻擊者一直在利用DNS隧道、ICMP隧道等進行數據滲透。基于他們取得的成功,很多其他攻擊者也開始采用這種技術,讓這種技術逐漸普遍。DNS通常也被允許出站連接到互聯網,而不需要進行過濾,這讓攻擊者可以利用它來從受感染網絡滲出數據。

DNS隧道通常用于已經受感染的計算機,它會編碼惡意DNS域名中少量數據。受感染的計算機可以在惡意域名和/或使用攻擊者控制的DNS服務器來執行DNS查詢。當受感染計算機的DNS請求到達預期接收者的DNS服務器或設備,攻擊者可以記錄數據供以后使用和/或在DNS響應中發送少量數據回受感染計算機,DNS響應可能是由受感染計算機執行的命令。這種交換可以從網絡滲出少量數據,并在網絡上兩臺計算機之間建立間接通信。

抵御利用DNS隧道的攻擊首先需要檢測異常DNS流量,這可以通過監控DNS日志或直接使用工具監控網絡來執行。初始DNS服務器還可以配置為記錄DNS查詢請求,并且,企業可以監控這些日志信息查詢來自一個端點的大量DNS請求,或者需要被轉發的大量DNS請求。這種相同的分析也可以通過監控網絡流量來執行。

企業可以在內部部署DNS安全工具或者將這個工作外包給DNS提供商以對企業DNS流量執行分析,并可能阻止或攔截發送到惡意DNS服務器的DNS查詢,這些供應商包括Neustar、OpenDNS和Percipient Networks等。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2014-10-11 11:36:05

2021-08-11 09:32:18

云備份勒索軟件網絡攻擊

2023-08-31 14:35:02

2022-09-27 14:46:03

網絡安全計算機惡意軟件

2010-09-17 11:04:00

2019-05-13 08:36:22

無文件惡意軟件

2016-12-28 10:30:02

2017-07-17 06:46:06

2015-09-21 09:23:50

2010-03-02 10:28:11

2014-09-15 22:04:15

2019-12-11 07:29:34

惡意軟件漏洞攻擊

2022-05-05 09:04:33

惡意軟件黑客

2011-07-25 09:28:29

2021-02-02 09:12:13

惡意軟件Android網絡攻擊

2019-11-22 16:48:09

網絡安全電子商務腳本語言

2015-09-15 13:33:16

2009-02-04 10:30:47

2012-04-21 19:02:25

黑客Instagram

2023-10-20 21:10:25

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文字幕91 | 国产精品国产成人国产三级 | av免费在线观看网站 | 久久99蜜桃综合影院免费观看 | 午夜精品一区二区三区免费视频 | 久久激情视频 | 黄色一级电影在线观看 | 精品国产1区2区3区 在线国产视频 | 亚洲天堂一区 | 国内精品久久久久久久影视简单 | 国产精成人| 亚洲国产成人精品女人久久久 | 国产精品爱久久久久久久 | 国产精品久久久久久久久久久久久久 | 一级毛片免费视频观看 | 91社区视频 | 国产二区三区 | 五月婷婷激情 | 亚洲国产精品久久 | 81精品国产乱码久久久久久 | 日韩精品一区二区三区在线播放 | 久久久国产精品网站 | 9久9久 | 亚洲一区二区不卡在线观看 | 日韩中文字幕视频在线观看 | 欧美在线天堂 | 色资源在线视频 | 国产激情视频网站 | 自拍偷拍第1页 | 91精品国产色综合久久 | 午夜激情免费视频 | 久久久久久久久毛片 | 爱爱综合网 | 日韩有码在线播放 | 日韩福利在线观看 | 国产自产c区 | 国产精品久久久久久久久久久久久 | 亚洲精品国产电影 | 久久久久成人精品亚洲国产 | 欧美a在线 | 亚洲视频在线看 |