成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

什么是DNS緩存中毒?如何防止DNS緩存中毒攻擊

安全 應用安全
網絡上出現互聯網漏洞——DNS緩存漏洞,此漏洞直指我們應用中互聯網脆弱的安全系統,而安全性差的根源在于設計缺陷。利用該漏洞輕則可以讓用戶無法打開網頁,重則是網絡釣魚和金融詐騙,給受害者造成巨大損失。

 近來,網絡上出現互聯網漏洞——DNS緩存漏洞,此漏洞直指我們應用中互聯網脆弱的安全系統,而安全性差的根源在于設計缺陷。利用該漏洞輕則可以讓用戶無法打開網頁,重則是網絡釣魚和金融詐騙,給受害者造成巨大損失。

DNS緩存中毒也稱為DNS欺騙,是一種攻擊,旨在查找并利用DNS或域名系統中存在的漏洞,以便將有機流量從合法服務器吸引到虛假服務器上。這種攻擊往往被歸類為域欺騙攻擊(pharming attack),由此它會導致出現很多嚴重問題。首先,用戶往往會以為登陸的是自己熟悉的網站,而它們卻并不是。與釣魚攻擊采用非法URL不同的是,這種攻擊使用的是合法的URL地址。

[[256841]]

DNS緩存中毒如何工作?

當一個DNS緩存服務器從用戶處獲得域名請求時,服務器會在緩存中尋找是否有這個地址。如果沒有,它就會上級DNS服務器發出請求。

在出現這種漏洞之前,攻擊者很難攻擊DNS服務器:他們必須通過發送偽造查詢響應、獲得正確的查詢參數以進入緩存服務器,進而控制合法DNS服務器。這個過程通常持續不到一秒鐘,因此黑客攻擊很難獲得成功。

但是,現在有安全人員找到該漏洞,使得這一過程朝向有利于攻擊者轉變。這是因為攻擊者獲悉,對緩存服務器進行持續不斷的查詢請求,服務器不能給與回應。比如,一個黑客可能會發出類似請求:1q2w3e.google.com,而且他也知道緩存服務器中不可能有這個域名。這就會引起緩存服務器發出更多查詢請求,并且會出現很多欺騙應答的機會。

當然,這并不是說攻擊者擁有很多機會來猜測查詢參數的正確值。事實上,是這種開放源DNS服務器漏洞的公布,會讓它在10秒鐘內受到危險攻擊。

要知道,即使1q2w3e.google.com受到緩存DNS中毒攻擊危害也不大,因為沒有人會發出這樣的域名請求,但是,這正是攻擊者發揮威力的地方所在。通過欺騙應答,黑客也可以給緩存服務器指向一個非法的服務器域名地址,該地址一般為黑客所控制。而且通常來說,這兩方面的信息緩存服務器都會存儲。

由于攻擊者現在可以控制域名服務器,每個查詢請求都會被重定向到黑客指定的服務器上。這也就意味著,黑客可以控制所有域名下的子域網址:www.bigbank.com,mail.bigbank.com,ftp.bigbank.com等等。這非常強大,任何涉及到子域網址的查詢,都可以引導至由黑客指定的任何服務器上。

DNS緩存中毒有何風險?

DNS緩存中毒的主要風險是竊取數據。DNS緩存中毒攻擊的最喜歡的目標是醫院,金融機構網站和在線零售商。這些目標容易被欺騙,這意味著任何密碼,信用卡或其他個人信息都可能受到損害。此外,在用戶設備上安裝密鑰記錄器的風險,可能會導致用戶訪問其他站點時暴露其用戶名和密碼。

另一個重大風險是,如果互聯網安全提供商的網站被欺騙,那么用戶的計算機可能會受到其他威脅(如:病毒或特洛伊木馬)的影響,因為一旦被攻擊用戶則不會執行合法的安全更新。

據稱,DNS攻擊的年平均成本為223.6萬美元,其中23%的攻擊來自DNS緩存中毒。

如何防止DNS緩存中毒

那么,企業究竟該如何防止DNS緩存中毒攻擊?要從以下幾點出發:

第一,DNS服務器應該配置為盡可能少地依賴與其他DNS服務器的信任關系。以這種方式配置將使攻擊者更難以使用他們自己的DNS服務器來破壞目標服務器。

第二,企業應該設置DNS服務器,只允許所需的服務運行。因為在DNS服務器上運行不需要的其他服務,只會增加攻擊向量大小。

第三,安全人員還應確保使用最新版本的DNS。較新版本的BIND具有加密安全事務ID和端口隨機化等功能,可以幫助防止緩存中毒攻擊。

第四,用戶的安全教育對于防止這些攻擊也非常重要。用戶應接受有關識別可疑網站的培訓,用戶要學會只訪問HTTPS網站,這有助于防止人們成為中毒攻擊的受害者,因為他們會確保不將他們的個人信息輸入黑客的網站。如果他們在連接到網站之前收到SSL警告,則不會單擊“忽略”按鈕。 這樣就不會受到DNS緩存中毒攻擊。

結論

HTTPS是現行架構下最安全的解決方案,SSL證書可以很直觀的辨別出釣魚網站,避免網站受到DNS緩存中毒攻擊,保護信息安全。部署SSL證書一定要選擇一個具有公信力的CA機構,選擇CA機構最好是通過國際Webtrust標準的認證,具備了國際電子認證服務能力的CA機構,通過國際Webtrust標準的認證意味著CA機構的運營管理和服務水平符合國際標準,并且有能力、有資質提供全球化認證服務,是可靠電子認證服務的有效證明。

責任編輯:武曉燕 來源: 今日頭條
相關推薦

2020-04-07 11:22:47

DNS緩存中毒網絡攻擊網絡安全

2018-08-30 11:01:04

2010-12-28 10:48:37

2018-08-22 13:35:37

2018-08-31 22:38:00

2020-12-09 15:59:31

微軟漏洞Windows

2010-11-09 17:19:41

2009-04-24 14:46:59

2019-02-21 09:00:40

2021-04-30 08:47:34

數據中毒攻擊勒索軟件

2010-08-30 15:27:04

2019-02-28 05:05:47

2011-05-19 10:57:21

2021-04-20 15:24:30

人工智能

2017-10-12 11:25:01

ChromeDNS緩存

2019-03-29 15:11:13

2019-03-20 08:00:00

DNS緩存欺騙惡意軟件

2023-06-25 18:52:48

2022-12-08 15:23:04

語言DNS緩存

2010-03-03 14:47:41

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲在线一区 | 不卡视频一区二区三区 | 亚洲成av人影片在线观看 | 香蕉视频久久久 | 毛片在线免费播放 | 欧美国产精品一区二区三区 | 国产探花在线精品一区二区 | 国产精品免费一区二区三区四区 | 围产精品久久久久久久 | 日本a∨视频 | 欧美激情网站 | 成人久久视频 | 欧美xxxⅹ性欧美大片 | 日韩三| 精品欧美乱码久久久久久 | 一区二区在线不卡 | 一区二区三区av夏目彩春 | 91美女在线观看 | 高清一区二区 | 嫩草一区二区三区 | 国产欧美一区二区三区在线播放 | 欧美一二三四成人免费视频 | 亚洲综合色视频在线观看 | 欧美一级久久 | 日韩欧美三区 | 一区二区三区免费 | 在线成人免费av | 69亚洲精品 | 日韩电影中文字幕 | 欧美日本韩国一区二区 | 综合精品久久久 | av大片在线观看 | 一区二区三区精品视频 | 日韩精品一区二区三区在线播放 | 亚洲情综合五月天 | 国产99视频精品免费视频7 | 欧美一级特黄aaa大片在线观看 | 中文二区 | 久久香焦 | 久久99精品久久久久久青青日本 | 亚洲精品免费在线观看 |