成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

DNS緩存中毒攻擊

安全 數據安全
DNS緩存中毒是一種網絡攻擊,它使您的計算機誤以為它會到達正確的地址,但事實并非如此。

什么是DNS緩存中毒

DNS緩存中毒是一種網絡攻擊,它使您的計算機誤以為它會到達正確的地址,但事實并非如此。攻擊者使用DNS緩存中毒來劫持互聯網流量并竊取用戶憑據或個人數據。DNS緩存中毒攻擊也稱為DNS欺騙,它試圖誘騙用戶將其私人數據輸入不安全的網站。

什么是DNS緩存

在討論攻擊之前,我們需要重新了解DNS和DNS緩存。DNS是IP地址和域名的全球目錄。DNS緩存是將這些地址存儲在世界各地的DNS服務器中的系統。

為了保持您的DNS請求快速,原始開發人員創建了一個分布式DNS系統。每個服務器都存儲一個它知道的DNS記錄列表–這稱為緩存。如果離您最近的DNS服務器不知道您需要的IP地址,它將詢問其他DNS服務器,直到找到您要訪問的網站的IP地址。然后,您的DNS服務器將該新條目保存到緩存中。

DNS緩存中毒

DNS緩存中毒攻擊如何工作

DNS緩存中毒通過欺騙DNS服務器保存偽造的DNS條目來起作用。偽造的DNS條目的流量流向選擇竊取數據的攻擊者的服務器。

  • 攻擊者植入假的地址到DNS;
  • 服務器緩存假地址;
  • 流量被牽引到攻擊者服務器。

常用技術手段如下:

(1) Birthday Attack

DNS不會驗證對遞歸查詢的響應,因此第一個響應存儲在緩存中。攻擊者使用“Birthday Attack”來嘗試預測偽造的響應并將其發送給請求者。BirthdayAttack使用數學和概率論進行猜測。在這種情況下,攻擊者試圖猜測您的DNS請求的事務ID,因此帶有偽造的DNS條目的偽造響應會在真正響應之前到達您。

Birthday Attack不一定能成功,但最終,攻擊者會將偽造的響應偷偷溜進緩存。一旦攻擊確實成功,攻擊者將看到來自偽造的DNS條目的流量,直到生存時間(TTL)到期為止。

(2) Kaminsky漏洞

Kaminsky漏洞利用是BlackHat 2008上提出的Birthday Attack的一種變體。首先,攻擊者向目標解析器發送不存在域的DNS查詢,例如“fake.dingxinsec.com.cn”。然后,解析程序將查詢轉發到權威名稱服務器,以獲取錯誤子域的IP地址。此時,攻擊者向解析器注入了大量偽造的響應,希望這些偽造之一與原始查詢的事務ID相匹配。

如果攻擊成功,則攻擊者已使用dingxinsec.com.cn的偽造IP地址毒害了目標解析器的DNS緩存。直到TTL為止,請求dingxinsec.com.cn的人都將獲得偽造的IP地址。

(3) 竊聽

攻擊者如果有足夠的網絡訪問權限,就可以監視本地DNS流量并使用多種技術手段破壞緩存。

如何檢測DNS緩存中毒

那么,如何檢測DNS緩存中毒攻擊?監視DNS服務器以獲取可能的攻擊指示,將數據安全分析應用于您的DNS監視,以識別正常的DNS行為免受攻擊。

  • 來自單個來源的有關單個域的DNS活動突然增加表示潛在的Birthday Attack。
  • 從單一來源查詢DNS服務器以獲取多個域名而不進行遞歸的DNS活動的增加表示嘗試查找用于中毒的條目。

除了監視DNS之外,還監視Active Directory事件和文件系統行為是否存在異?;顒印I踔粮玫氖?,使用分析來關聯所有三個媒介之間的活動,從而為您的網絡安全策略添加有價值的環境。

如何防止

除了監視和分析之外,您還可以在DNS服務器上進行配置更改。

  • 限制遞歸查詢以防止潛在的有針對性的中毒攻擊
  • 僅存儲與請求域相關的數據
  • 限制響應以僅提供有關請求域的響應
  • 強制客戶端使用HTTPS

請確保您使用的是BIND和DNS軟件的最新版本,以便您具有最新的安全修復程序。

最后,DNSSEC是一種新的DNS協議,可對DNS請求進行加密以防止偽造。該協議尚未得到廣泛采用,因為它確實會減慢DNS進程。HTTPS上的DNS(DoH)是下一版本DNS的競爭規范,可以在不犧牲DNSSEC之類的速度的情況下確保DNS請求的安全。

 

 

責任編輯:趙寧寧 來源: 河南鼎信
相關推薦

2019-02-01 09:10:01

2018-08-30 11:01:04

2010-12-28 10:48:37

2018-08-22 13:35:37

2010-11-09 17:19:41

2020-12-09 15:59:31

微軟漏洞Windows

2018-08-31 22:38:00

2010-08-30 15:27:04

2011-05-19 10:57:21

2009-04-24 14:46:59

2019-03-29 15:11:13

2013-05-13 17:49:26

2013-05-13 17:33:10

2013-05-14 14:55:41

2013-06-21 09:56:26

2021-04-30 08:47:34

數據中毒攻擊勒索軟件

2010-03-03 14:47:41

2013-04-26 11:42:00

2012-12-07 14:51:16

2013-11-12 14:11:10

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 2018天天干天天操 | 欧美成人免费在线 | 国产精品1区2区3区 国产在线观看一区 | 91在线色视频 | 在线91| 久久综合久 | 国产激情第一页 | h视频免费在线观看 | 久久久久久久久久影视 | 久久国产精品网站 | 大象视频一区二区 | 狠狠干网 | 成人午夜| 亚洲视频在线观看 | 操人网站| 九九久久99 | 成人妇女免费播放久久久 | 毛片免费看| 91久久夜色 | 国产黄色精品 | 亚洲一区在线播放 | 久久久久久免费毛片精品 | 日韩视频国产 | www.久久久久久久久 | 91电影 | 日韩激情视频一区 | 成人性视频免费网站 | 亚洲区在线 | 久久久国产精品视频 | 成人免费精品视频 | 欧美精品网 | 国产ts人妖系列高潮 | 亚洲精品一区av在线播放 | 日韩一区二区三区四区五区六区 | 欧美一二三四成人免费视频 | 久久综合久久久 | 亚洲精品www久久久 www.蜜桃av | 羞羞视频免费观看入口 | 欧美在线一区二区三区 | 国产精品成人一区 | 欧美欧美欧美 |