亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        DNS攻擊的幾個(gè)主要方式

        2013-04-18 03:30:36牧童
        關(guān)鍵詞:本機(jī)域名IP地址

        本文將為大家介紹DNS攻擊的幾個(gè)主要方式,希望這個(gè)技術(shù)對(duì)大家有所幫助。

        利用DNS服務(wù)器進(jìn)行DDOS攻擊

        正常的DNS服務(wù)器遞歸查詢過程可能被利用成DDOS攻擊。假設(shè)攻擊者已知被攻擊機(jī)器的IP地址,然后攻擊者使用該地址作為發(fā)送解析命令的源地址。這樣當(dāng)使用DNS服務(wù)器遞歸查詢后,DNS服務(wù)器響應(yīng)給最初用戶,而這個(gè)用戶正是被攻擊者。那么如果攻擊者控制了足夠多的肉雞,反復(fù)的進(jìn)行如上操作,那么被攻擊者就會(huì)受到來自于DNS服務(wù)器的響應(yīng)信息DDOS攻擊。

        攻擊者擁有著足夠多的肉雞群,那么就可以使被攻擊者的網(wǎng)絡(luò)被拖垮至發(fā)生中斷。利用DNS服務(wù)器攻擊的重要挑戰(zhàn)是,攻擊者由于沒有直接與被攻擊主機(jī)進(jìn)行通訊,隱匿了自己行蹤,讓受害者難以追查原始的攻擊來。

        DNS緩存感染

        攻擊者使用DNS請(qǐng)求,將數(shù)據(jù)放入一個(gè)具有漏洞的的DNS服務(wù)器的緩存當(dāng)中。這些緩存信息會(huì)在客戶進(jìn)行DNS訪問時(shí)返回給用戶,從而把用戶客戶對(duì)正常域名的訪問引導(dǎo)到入侵者所設(shè)置掛馬、釣魚等頁面上,或者通過偽造的郵件和其他的server服務(wù)獲取用戶口令信息,導(dǎo)致客戶遭遇進(jìn)一步的侵害。

        DNS信息劫持

        TCP/IP體系通過序列號(hào)等多種方式避免仿冒數(shù)據(jù)的插入,但入侵者如果通過監(jiān)聽客戶端和DNS服務(wù)器的對(duì)話,就可以猜測(cè)服務(wù)器響應(yīng)給客戶端的DNS查詢ID。每個(gè)DNS報(bào)文包括一個(gè)相關(guān)聯(lián)的16位ID 號(hào),DNS服 務(wù) 器 根 據(jù) 這個(gè)ID 號(hào)獲取請(qǐng)求源位置。攻擊者在DNS服務(wù)器之前將虛假的響應(yīng)交給用戶,從而欺騙客戶端去訪問惡意的網(wǎng)站。假設(shè)當(dāng)提交給某個(gè)域名服務(wù)器的域名解析請(qǐng)求的DNS報(bào)文包數(shù)據(jù)被截獲,然后按截獲者的意圖將一個(gè)虛假的IP地址作為應(yīng)答信息返回給請(qǐng)求者。原始請(qǐng)求者就會(huì)把這個(gè)虛假的IP地址作為它所要請(qǐng)求的域名而進(jìn)行訪問,這樣他就被欺騙到了別處而無妨連接想要訪問的那個(gè)域名。

        DNS重定向

        攻擊者將DNS名稱查詢重定向到惡意DNS服務(wù)器上,被劫持域名的解析就完全在攻擊者的控制之下。

        ARP欺騙

        ARP攻擊就是通過偽造IP地址和MAC 地址實(shí)現(xiàn)ARP欺騙,能夠在網(wǎng)絡(luò)中產(chǎn)生大量的ARP通信量使網(wǎng)絡(luò)阻塞,攻擊者只要持續(xù)不斷的發(fā)出偽造的ARP響應(yīng)包就能更改目標(biāo)主機(jī) ARP 緩存中的IP-MAC條目,造成網(wǎng)絡(luò)中斷或中間人攻擊。ARP攻擊主要是存在于局域網(wǎng)網(wǎng)絡(luò)中,局域網(wǎng)中若有一臺(tái)計(jì)算機(jī)感染ARP病毒,則感染該ARP病毒的系統(tǒng)將會(huì)試圖通過”ARP欺騙”手段截獲所在網(wǎng)絡(luò)內(nèi)其它計(jì)算機(jī)的通信信息,并因此造成網(wǎng)內(nèi)其它計(jì)算機(jī)的通信故障。

        ARP欺騙通常是在用戶局網(wǎng)中,造成用戶訪問域名的錯(cuò)誤指向。如果IDC 機(jī)房也被ARP病毒入侵后,則也可能出現(xiàn)攻擊者采用ARP包壓制正常主機(jī)、或者壓制DNS服務(wù)器,以使訪問導(dǎo)向錯(cuò)誤指向的情況。

        本機(jī)劫持

        本機(jī)的計(jì)算機(jī)系統(tǒng)被木馬或流氓軟件感染后,也可能會(huì)出現(xiàn)部分域名的訪問異常。如訪問掛馬或者釣魚站點(diǎn)、無法訪問等情況。本機(jī)DNS劫持方式包括hosts文件篡改、本機(jī)DNS劫持、SPI鏈注入、BHO插件等方式。

        猜你喜歡
        本機(jī)域名IP地址
        鐵路遠(yuǎn)動(dòng)系統(tǒng)幾種組網(wǎng)方式IP地址的申請(qǐng)和設(shè)置
        如何購(gòu)買WordPress網(wǎng)站域名及綁定域名
        基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
        黑龍江電力(2017年1期)2017-05-17 04:25:16
        騰訊八百萬美元收購(gòu)域名
        FreeBSD關(guān)機(jī)重啟命令
        WP7手機(jī)自動(dòng)出現(xiàn)skydrive文件夾
        電腦迷(2012年9期)2012-04-29 02:08:25
        頂級(jí)域名爭(zhēng)奪戰(zhàn):ICANN放出1930個(gè)通用頂級(jí)域名,申請(qǐng)者有上千家
        不花錢,動(dòng)態(tài)域名隨便玩
        用統(tǒng)一身份認(rèn)證解決IP地址的盜用
        国产激情在线观看视频网址| 亚洲国产精品久久久久秋霞1| 大陆一级毛片免费播放| 男女干逼视频免费网站| 国产性感丝袜在线观看| 内射欧美老妇wbb| 国产呦精品系列在线播放| 久久久久AV成人无码网站| 亚洲av激情一区二区| 美女露内裤扒开腿让男人桶无遮挡| 老头巨大挺进莹莹的体内免费视频| 中文字幕亚洲无线码a| 国产精品一区二区久久蜜桃| 又湿又紧又大又爽a视频国产| 曰本极品少妇videossexhd| 美女窝人体色www网站| 精品国产亚洲一区二区三区四区| a级毛片免费观看在线播放| 中文字幕亚洲无线码| 人妻中文字幕一区二区二区| 刚出嫁新婚少妇很紧很爽| 97无码免费人妻超级碰碰夜夜| 人妻少妇偷人精品无码| 国产噜噜亚洲av一二三区| 国产精品激情自拍视频| 久久久噜噜噜www成人网| 久久青草亚洲AV无码麻豆| 蜜乳一区二区三区亚洲国产| 潮喷大喷水系列无码久久精品| 国产真人无遮挡作爱免费视频| 91久久精品国产性色tv| 国产肥熟女免费一区二区| 一个人看的视频www免费| 狠狠干视频网站| 大陆少妇一区二区三区| 久久久久久久极品内射| 91麻豆精品激情在线观看最新| 看大陆男女真人草逼视频| 人妻少妇-嫩草影院| 3d动漫精品啪啪一区二区下载| 青青草免费高清视频在线观看 |