亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        DNS攻擊的幾個(gè)主要方式

        2013-04-18 03:30:36牧童
        關(guān)鍵詞:本機(jī)域名IP地址

        本文將為大家介紹DNS攻擊的幾個(gè)主要方式,希望這個(gè)技術(shù)對(duì)大家有所幫助。

        利用DNS服務(wù)器進(jìn)行DDOS攻擊

        正常的DNS服務(wù)器遞歸查詢過程可能被利用成DDOS攻擊。假設(shè)攻擊者已知被攻擊機(jī)器的IP地址,然后攻擊者使用該地址作為發(fā)送解析命令的源地址。這樣當(dāng)使用DNS服務(wù)器遞歸查詢后,DNS服務(wù)器響應(yīng)給最初用戶,而這個(gè)用戶正是被攻擊者。那么如果攻擊者控制了足夠多的肉雞,反復(fù)的進(jìn)行如上操作,那么被攻擊者就會(huì)受到來自于DNS服務(wù)器的響應(yīng)信息DDOS攻擊。

        攻擊者擁有著足夠多的肉雞群,那么就可以使被攻擊者的網(wǎng)絡(luò)被拖垮至發(fā)生中斷。利用DNS服務(wù)器攻擊的重要挑戰(zhàn)是,攻擊者由于沒有直接與被攻擊主機(jī)進(jìn)行通訊,隱匿了自己行蹤,讓受害者難以追查原始的攻擊來。

        DNS緩存感染

        攻擊者使用DNS請(qǐng)求,將數(shù)據(jù)放入一個(gè)具有漏洞的的DNS服務(wù)器的緩存當(dāng)中。這些緩存信息會(huì)在客戶進(jìn)行DNS訪問時(shí)返回給用戶,從而把用戶客戶對(duì)正常域名的訪問引導(dǎo)到入侵者所設(shè)置掛馬、釣魚等頁面上,或者通過偽造的郵件和其他的server服務(wù)獲取用戶口令信息,導(dǎo)致客戶遭遇進(jìn)一步的侵害。

        DNS信息劫持

        TCP/IP體系通過序列號(hào)等多種方式避免仿冒數(shù)據(jù)的插入,但入侵者如果通過監(jiān)聽客戶端和DNS服務(wù)器的對(duì)話,就可以猜測(cè)服務(wù)器響應(yīng)給客戶端的DNS查詢ID。每個(gè)DNS報(bào)文包括一個(gè)相關(guān)聯(lián)的16位ID 號(hào),DNS服 務(wù) 器 根 據(jù) 這個(gè)ID 號(hào)獲取請(qǐng)求源位置。攻擊者在DNS服務(wù)器之前將虛假的響應(yīng)交給用戶,從而欺騙客戶端去訪問惡意的網(wǎng)站。假設(shè)當(dāng)提交給某個(gè)域名服務(wù)器的域名解析請(qǐng)求的DNS報(bào)文包數(shù)據(jù)被截獲,然后按截獲者的意圖將一個(gè)虛假的IP地址作為應(yīng)答信息返回給請(qǐng)求者。原始請(qǐng)求者就會(huì)把這個(gè)虛假的IP地址作為它所要請(qǐng)求的域名而進(jìn)行訪問,這樣他就被欺騙到了別處而無妨連接想要訪問的那個(gè)域名。

        DNS重定向

        攻擊者將DNS名稱查詢重定向到惡意DNS服務(wù)器上,被劫持域名的解析就完全在攻擊者的控制之下。

        ARP欺騙

        ARP攻擊就是通過偽造IP地址和MAC 地址實(shí)現(xiàn)ARP欺騙,能夠在網(wǎng)絡(luò)中產(chǎn)生大量的ARP通信量使網(wǎng)絡(luò)阻塞,攻擊者只要持續(xù)不斷的發(fā)出偽造的ARP響應(yīng)包就能更改目標(biāo)主機(jī) ARP 緩存中的IP-MAC條目,造成網(wǎng)絡(luò)中斷或中間人攻擊。ARP攻擊主要是存在于局域網(wǎng)網(wǎng)絡(luò)中,局域網(wǎng)中若有一臺(tái)計(jì)算機(jī)感染ARP病毒,則感染該ARP病毒的系統(tǒng)將會(huì)試圖通過”ARP欺騙”手段截獲所在網(wǎng)絡(luò)內(nèi)其它計(jì)算機(jī)的通信信息,并因此造成網(wǎng)內(nèi)其它計(jì)算機(jī)的通信故障。

        ARP欺騙通常是在用戶局網(wǎng)中,造成用戶訪問域名的錯(cuò)誤指向。如果IDC 機(jī)房也被ARP病毒入侵后,則也可能出現(xiàn)攻擊者采用ARP包壓制正常主機(jī)、或者壓制DNS服務(wù)器,以使訪問導(dǎo)向錯(cuò)誤指向的情況。

        本機(jī)劫持

        本機(jī)的計(jì)算機(jī)系統(tǒng)被木馬或流氓軟件感染后,也可能會(huì)出現(xiàn)部分域名的訪問異常。如訪問掛馬或者釣魚站點(diǎn)、無法訪問等情況。本機(jī)DNS劫持方式包括hosts文件篡改、本機(jī)DNS劫持、SPI鏈注入、BHO插件等方式。

        猜你喜歡
        本機(jī)域名IP地址
        鐵路遠(yuǎn)動(dòng)系統(tǒng)幾種組網(wǎng)方式IP地址的申請(qǐng)和設(shè)置
        如何購(gòu)買WordPress網(wǎng)站域名及綁定域名
        基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
        黑龍江電力(2017年1期)2017-05-17 04:25:16
        騰訊八百萬美元收購(gòu)域名
        FreeBSD關(guān)機(jī)重啟命令
        WP7手機(jī)自動(dòng)出現(xiàn)skydrive文件夾
        電腦迷(2012年9期)2012-04-29 02:08:25
        頂級(jí)域名爭(zhēng)奪戰(zhàn):ICANN放出1930個(gè)通用頂級(jí)域名,申請(qǐng)者有上千家
        不花錢,動(dòng)態(tài)域名隨便玩
        用統(tǒng)一身份認(rèn)證解決IP地址的盜用
        亚洲熟女乱色一区二区三区| 91九色最新国产在线观看| 国产高清在线精品一区app| a级毛片100部免费看| 国产美女在线精品亚洲二区| 中文乱码字幕在线中文乱码| 日韩有码在线观看视频| 又色又爽又高潮免费视频国产| 亚洲av色无码乱码在线观看 | 亚洲日本一区二区在线观看| 就爱射视频在线视频在线| 免费a级毛片无码av| 久久久精品国产亚洲成人满18免费网站| 国产一区二区亚洲av| 日本五十路人妻在线一区二区| 天天爽夜夜爽人人爽一区二区| 亚洲 欧美 综合 另类 中字| 男女在线免费视频网站| 手机av在线中文字幕| 国产成人亚洲精品| 99热这里有免费国产精品| 久久本道久久综合一人| 国产亚洲精品久久久久5区| 国产成人无码一区二区在线观看| 欧美高清视频一区| 精品黑人一区二区三区久久hd| 亚洲av高清在线观看一区二区| 丰满五十六十老熟女hd | 色佬易精品视频免费在线观看| 无人区乱码一区二区三区| 国产精品久久久久久久免费看 | 无码伊人久久大杳蕉中文无码| 久久精品女同亚洲女同| 天天综合网在线观看视频 | 熟女人妻在线视频| 国产成人亚洲合集青青草原精品| 日本亚洲视频免费在线看| 熟女少妇内射日韩亚洲| 久久国产精品二区99 | 中文字字幕在线中文乱码解| 欧美日韩国产码高清综合人成 |