常見的DNS安全攻擊有哪些?(中科三方)
我們在日常工作學習過程中,大部分都是透過域名直接訪問網站,但是計算機無法直接識別域名,因此需要透過DNS將域名翻譯成IP地址。DNS是網際網路的一項核心基礎服務,是網路世界中的導航系統,對網站的穩定執行以及使用者的正常訪問影響巨大。由於DNS的特殊地位和作用,目前針對DNS發動的攻擊愈發頻繁,對DNS的安全造成了嚴重威脅。
近年來,國內外發生了多起針對DNS安全的攻擊事件:
2009年巴西最大的銀行遭受DNS快取投毒攻擊,使用者被重定向至一個偽裝的銀行網站,導致使用者密碼被竊取。
2013年,國家域名解析節點受到DNS拒絕服務攻擊,導致.cn的部分網站無法開啟,造成了非常惡劣的影響。
DNS攻擊的形式有哪些?
(1)DNS DDoS攻擊
DNS攻擊的目標有兩個,一個是針對DNS伺服器進行DNS query Flooding攻擊,另一個是針對目標使用者,進行DNS response Flooding攻擊。
DNS query Flooding是利用眾多殭屍網路同時對域名伺服器傳送大量查詢報文,從而導致DNS伺服器癱瘓,無法響應正常解析請求,進而影響更多網站的訪問。
DNS response Flooding攻擊是利用被攻擊者的IP地址對DNS伺服器傳送請求,DNS伺服器收到請求後會將響應傳送給被攻擊者。當攻擊者利用大量殭屍網路反覆進行以上操作時,被攻擊者就會受到DNS伺服器的DDoS攻擊。
(2)DNS快取投毒
為了提升域名解析速度,DNS系統中引入了快取機制,在實際業務場景中,客戶主機發起訪問時,遞迴伺服器首先會從自身快取中查詢是否有對應結果,如果有結果直接返回,從而節省了全球查詢的時間。但DNS快取同樣帶來較大的安全風險,攻擊者可以利用DNS快取機制,透過錯誤的解析資料針對DNS快取進行投毒,當客戶主機發起訪問時,遞迴伺服器就會將錯誤的解析資料返回給客戶,從而將客戶引導至錯誤的站點。
(3)域名劫持
域名劫持一般是透過控制域名的控制許可權,直接修改域名解析記錄,將域名指向錯誤的伺服器IP地址,或者修改域名的ns記錄,將域名解析委託給受攻擊者控制的DNS伺服器,進而對域名的解析記錄進行篡改。
(3)類似域名註冊攻擊
類似域名註冊攻擊是指攻擊者透過註冊與著 名企業、銀行等重要網站類似的域名,讓粗心的使用者點選,進入攻擊者控制的網站,並誘導使用者輸入賬號、密碼、手機號等重要資訊,給使用者的資訊和財產安全造成過巨大損失。
從上面來看,DNS攻擊手段多樣、破壞力強,目前已成為網路攻擊的主要方式之一,給廣大企業和個人造成了難以估量的損失,因此加強DNS安全防護至關重要。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69996004/viewspace-2951048/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 中科三方DNS雲解析常見問題盤點DNS
- 中科三方DNS雲解析產品常見問答DNS
- 中科三方雲解析DNS產品常見問答DNS
- 【中科三方分享】DNS雲解析常見問題盤點DNS
- 域名管理常見問題:域名申請流程有哪些?(中科三方)
- 智慧雲解析DNS有哪些核心技術?-中科三方DNS
- 域名管理常見問題:頂級域名種類有哪些?(中科三方)
- 【中科三方】什麼是DNS雲解析,DNS雲解析常見問題盤點DNS
- 常見的域名安全問題有哪些?如何提升域名安全防護?(中科三方)
- 一文讀懂DNS解析故障常見情況(中科三方)DNS
- 雲解析DNS如何應對DDoS攻擊?(中科三方)DNS
- 網站被攻擊常見的形式有哪些?網站
- 中科三方:淺談DNS攻擊型別和DNS安全防護措施DNS型別
- web常見的攻擊方式有哪些?如何防禦?Web
- 網路安全攻擊方式有幾種?常見型別介紹!型別
- 域名管理常見問題:IP、域名和DNS之間的區別和關係(中科三方)DNS
- 常見網路攻擊有哪些?如何防禦?
- 雲解析DNS如何有效應對頻發的DDoS攻擊?(中科三方)DNS
- 常見駭客攻擊方式有哪些?如何防範?
- 雲解析DNS是什麼意思?雲解析DNS有什麼用?(中科三方)DNS
- 【中科三方】什麼是雲解析DNS?雲解析DNS有必要購買嗎?DNS
- 中科三方:盤點域名管理常見問題(上)
- 中科三方——SSL常見錯誤及解決方法
- 什麼是網路攻擊?常見的網路攻擊手段有哪些?
- 中科三方:什麼是DNS?DNS解析的原理是怎樣的?DNS
- 雲解析DNS的安全性主要體現在哪些方面?(中科三方)DNS
- 【中科三方】DNS雲解析是什麼?有必要購買嗎?DNS
- 常見網路釣魚攻擊有哪些?如何識別?
- 什麼是撞庫?撞庫攻擊常見的方法有哪些?
- 常見的網路攻擊型別有哪些?主要包含什麼?型別
- 中科三方:註冊域名有哪些注意事項?
- 什麼是DNS雲解析?-中科三方DNS
- 5個常見的網路安全攻擊手段及防禦方法
- 中科三方:關於SSL證書的幾個常見誤區
- DDOS常見的型別有哪些?型別
- 釣魚攻擊時間軸,你知道常見的釣魚攻擊有哪些嗎
- IPv6轉換常見問題盤點(中科三方)
- 域名管理常見問題:什麼是泛解析?(中科三方)