成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

什么是DNS劫持攻擊以及如何避免此類攻擊?

安全 黑客攻防
DNS劫持攻擊亦稱為DNS重定向是一種網(wǎng)絡(luò)攻擊,攻擊者劫持用戶的DNS請(qǐng)求,錯(cuò)誤地解析網(wǎng)站的IP地址,用戶試圖加載,從而將其重定向到網(wǎng)絡(luò)釣魚站點(diǎn)。

DNS劫持攻擊是什么

DNS劫持攻擊亦稱為DNS重定向是一種網(wǎng)絡(luò)攻擊,攻擊者劫持用戶的DNS請(qǐng)求,錯(cuò)誤地解析網(wǎng)站的IP地址,用戶試圖加載,從而將其重定向到網(wǎng)絡(luò)釣魚站點(diǎn)。

[[258403]]

要執(zhí)行DNS劫持攻擊,攻擊者要么在用戶的系統(tǒng)上安裝惡意軟件,要么通過(guò)利用已知漏洞或破解DNS通信來(lái)接管路由器。

攻擊涉及破壞用戶的系統(tǒng)DNS(TCP / IP)設(shè)置,以將其重定向到“Rogue DNS”服務(wù)器,從而使默認(rèn)DNS設(shè)置無(wú)效。要執(zhí)行攻擊,攻擊者要么在用戶的系統(tǒng)上安裝惡意軟件,要么通過(guò)利用已知漏洞或破解DNS通信來(lái)接管路由器。因此,用戶將成為域欺騙或網(wǎng)絡(luò)釣魚的受害者。

DNS劫持攻擊的類型

  • 本地DNS劫持攻擊 - 在本地DNS劫持中,攻擊者在用戶系統(tǒng)上植入惡意軟件并修改本地DNS設(shè)置,因此用戶的系統(tǒng)現(xiàn)在使用由攻擊者控制的DNS服務(wù)器。攻擊者控制的DNS服務(wù)器將網(wǎng)站域請(qǐng)求轉(zhuǎn)換為惡意站點(diǎn)的IP地址,從而將用戶重定向到惡意站點(diǎn)。
  • 路由器DNS劫持攻擊 - 在此類攻擊中,攻擊者利用路由器中存在的固件漏洞來(lái)覆蓋DNS設(shè)置,從而影響連接到該路由器的所有用戶。攻擊者還可以通過(guò)利用路由器的默認(rèn)密碼來(lái)接管路由器。
  • 中間人(MiTM)DNS攻擊 - 在這種類型的DNS劫持中,攻擊者執(zhí)行中間人(MiTM)攻擊以攔截用戶和DNS服務(wù)器之間的通信并提供不同的目標(biāo)IP地址,從而將用戶重定向到惡意站點(diǎn)。
  • 流氓DNS服務(wù)器 - 在此攻擊中,攻擊者可以破解DNS服務(wù)器,并更改DNS記錄以將DNS請(qǐng)求重定向到惡意站點(diǎn)。

[[258404]]

DNS劫持攻擊如何工作?

您的DNS服務(wù)器由您的ISP(Internet服務(wù)提供商)擁有和控制,您的系統(tǒng)的DNS設(shè)置通常由您的ISP分配。

  • 當(dāng)用戶嘗試訪問(wèn)網(wǎng)站時(shí),請(qǐng)求被引用到他們系統(tǒng)的DNS設(shè)置,而DNS設(shè)置又將請(qǐng)求重定向到DNS服務(wù)器。
  • DNS服務(wù)器掃描DNS請(qǐng)求,然后將用戶定向到所請(qǐng)求的網(wǎng)站。
  • 但是,當(dāng)用戶DNS設(shè)置因惡意軟件或路由器入侵而受到威脅時(shí),用戶發(fā)出的DNS請(qǐng)求將被重定向到由攻擊者控制的流氓DNS服務(wù)器。
  • 這個(gè)受攻擊者控制的流氓服務(wù)器會(huì)將用戶的請(qǐng)求轉(zhuǎn)換為惡意網(wǎng)站。

[[258405]]

DNS劫持攻擊示例

  • 攻擊者使用DNSChanger木馬通過(guò)惡意廣告活動(dòng)劫持超過(guò)400萬(wàn)臺(tái)計(jì)算機(jī)的DNS設(shè)置,并獲得約1400萬(wàn)美元的收入。
  • 最近的一個(gè)DNS劫持活動(dòng)在2019年1月已成功定位針對(duì)全球組織。這一系列攻擊影響了北美、北非和中東的商業(yè)實(shí)體、政府機(jī)構(gòu)、互聯(lián)網(wǎng)基礎(chǔ)設(shè)施提供商和電信提供商。在攻擊中,攻擊者修改了“DNS A”和“DNS NS”記錄,并將受害者組織的名稱服務(wù)器記錄重定向到攻擊者控制的域。

如何防止DNS劫持攻擊?

  • 為防止DNS劫持,始終建議使用良好的安全軟件和防病毒程序,并確保定期更新軟件。
  • 安全專家建議使用公共DNS服務(wù)器。
  • 最好定期檢查您的DNS設(shè)置是否已修改,并確保您的DNS服務(wù)器是安全的。
  • 建議使用復(fù)雜的密碼重置路由器的默認(rèn)密碼。
  • 使用DNS注冊(cè)器時(shí)使用雙因素身份驗(yàn)證,并修補(bǔ)路由器中存在的所有漏洞以避免危害。
  • 最好遠(yuǎn)離不受信任的網(wǎng)站,避免下載任何免費(fèi)的東西。
  • 如果您已被感染,建議刪除HOSTS文件的內(nèi)容并重置Hosts File。
責(zé)任編輯:趙寧寧 來(lái)源: 帝恩思DNS
相關(guān)推薦

2013-06-21 09:56:26

2019-02-01 09:10:01

2011-07-12 10:38:10

2013-05-27 11:07:09

2020-10-14 07:59:05

什么是DDOS攻擊

2024-04-29 09:56:07

2021-04-07 09:52:46

JavaScript函數(shù)劫持攻擊

2022-03-23 16:03:51

加密貨幣私鑰網(wǎng)絡(luò)安全

2019-03-29 15:11:13

2016-03-16 09:47:55

2013-05-14 14:28:55

2020-04-07 11:22:47

DNS緩存中毒網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2009-02-16 09:43:00

2010-09-09 20:11:39

2020-05-07 15:24:22

中間人攻擊MITM

2013-03-13 09:47:15

2020-12-01 16:50:18

CC攻擊DDoS攻擊網(wǎng)絡(luò)攻擊

2020-06-14 15:02:25

安全疫情郵件

2017-02-14 10:53:55

2013-05-13 17:33:10

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: a级大片 | 午夜天堂精品久久久久 | 99亚洲精品 | 中文在线www| 日日爱av | 国产免费看| 日韩国产精品一区二区三区 | 日韩在线视频免费观看 | 日日精品 | 国产精品www | 中文字幕 欧美 日韩 | 亚洲一区二区国产 | 欧美 日韩 亚洲91麻豆精品 | 日韩一区二区在线看 | 国产一区二区三区四区在线观看 | 久久精品99国产精品 | 成人网在线观看 | 国产999精品久久久 日本视频一区二区三区 | 国产又色又爽又黄又免费 | 日韩精品免费视频 | 91久久国产综合久久 | 精品久久久久久久人人人人传媒 | 欧美日韩在线一区二区三区 | 成人欧美一区二区三区色青冈 | 久久久久九九九女人毛片 | 精品视频免费 | 最新日韩在线 | 精品国产亚洲一区二区三区大结局 | 一级毛片免费看 | 久久久久久免费精品一区二区三区 | 美女爽到呻吟久久久久 | 99精品视频在线观看 | 欧美黑人一区 | a级毛片基地 | 懂色av一区二区三区在线播放 | 国产精品入口久久 | 国产精品久久久久久福利一牛影视 | 九九精品视频在线 | 国产91亚洲精品一区二区三区 | 九九热视频这里只有精品 | 日韩久久精品 |