國科雲:從Galxe平臺被攻擊事件談DNS劫持的危害和預防
據外媒訊息稱,近日國外一家Web3平臺Galxe的網站遭受DNS攻擊,導致訪問該網站的使用者被重定向至一個受攻擊者控制的釣魚網站,從而導致部分使用者的個人資訊遭到洩露,錢包被轉移,財產發生損失。
Galxe是一個Web3 憑證資料網路任務平臺,使用者在鏈上的互動行為被記錄下來,完成互動獲得憑證NFT。在近日,有多位社群使用者稱使用錢包授權Web3憑證資料網路Galxe平臺後,資產被盜。
Galxe在接到使用者反饋後核實發現,Galxe的官方網站遭到了DNS劫持攻擊而遭到破壞,駭客將訪問Galxe網站的使用者誘導至一個釣魚網站從而竊取使用者的個人資訊和財產。
Galxe團隊表示:“我們透過我們的 Dynadot 賬戶檢測到影響‘galxe.com’ DNS 記錄的安全漏洞。在我們解決問題期間,請不要透過所有渠道訪問該網站”。
什麼是DNS劫持?
DNS劫持又稱域名劫持,攻擊者透過快取投毒、NS篡改等手段,對網站的正常解析進行修改,將域名由正常的IP指向修改為受攻擊者控制的IP地址。使用者透過域名訪問網站,在正常情況下會跳轉到與該域名對應的正常伺服器IP,但遭受DNS劫持後,使用者訪問域名就會跳轉到一個虛假的IP地址中或者不存在的IP。
如果攻擊者利用這個虛假的IP地址建立一個與原網站高度相似的釣魚網站,使用者在無感知的情況下,根本無法分辨,就可能將姓名、身份證號、賬號、密碼等重要資訊填寫在這個虛假的釣魚網站中,從而造成資訊的洩露,財產的損失。
DNS劫持有哪些危害?
DNS劫持是DNS攻擊中最常見的一種形式,其所帶來的影響和破壞是非常嚴重的。對網站而言,DNS劫持會造成網站流量的大量流失,進而影響業務的正常開展,對網站持有者的經濟利益造成嚴重損害。對使用者而言,DNS劫持難以預防和分辨,使用者在被劫持的過程中,很容易導致個人資訊和財產的損失,進一步影響使用者對網站的信任度,對網站的信譽和權威造成損害。
如何預防DNS劫持?
1.為域名管理平臺設定高強度密碼,避免攻擊者透過掌控管理平臺許可權,獲取域名許可權,從而修改域名解析記錄,實施域名劫持攻擊。
2.可以為域名設定域名鎖,鎖定域名狀態,進入鎖定狀態後,修改域名解析必須透過服務商來稽核完成,從而有效避免攻擊者對DNS記錄進行篡改,提升域名解析安全。
3.定期檢查域名賬戶資訊、域名whois資訊,檢視事件管理器,清理Web網點中存在的可疑檔案。每天檢查網站索引和外鏈資訊,有異常一定要檢查清楚。
4.透過設定較小的TTL值,讓遞迴伺服器在較短時間內向權威發起解析請求,實時獲得最新的解析記錄,從而降低DNS快取投毒的可能,能夠有效防止DNS劫持。
5.採用DNS安全擴充套件協議 (DNSSEC),對DNS記錄進行數字簽名,確保DNS應答報文的真實性和完整性,避免使用者被重定向至非預期地址,能夠有效應對各種形式的DNS篡改。
6.選擇正規專業的DNS服務商,可以獲得效能較為強大的域名解析和域名監測服務,及時發現域名異常狀態並快速解決。國科雲採用最新域名安全監測系統,針對使用者域名狀態進行24小時無縫監測,第一時間發現問題,並及時做出響應,時刻為使用者的域名安全保駕護航。
國科雲解析採用高防DNS、DNSSEC、健康監測等全新技術,能夠實時監測域名健康狀態,抵禦DDoS攻擊、DNS快取投毒、DNS劫持等常見的DNS攻擊手段。此外,國科雲解析在解析速度、安全性和穩定性等方面均有了顯著提升,能夠實現智慧解析、當機切換、抗攻擊、高防護等複雜網路環境下的解析安全需求,可以為廣大政府機關和企業提供更安全、可靠、快速、專業的權威解析服務。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69996004/viewspace-2987426/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- DNS劫持是怎麼回事?DNS劫持如何預防?(國科雲)DNS
- APT攻擊的危害是什麼?如何預防?APT
- dns劫持,dns劫持是什麼,該怎麼去預防dns劫持DNS
- 國科雲:淺談DNS快取投毒常見型別和防禦策略DNS快取型別
- http網路劫持與DNS劫持原理及預防HTTPDNS
- 雲解析的高防DNS技術有哪些優勢和作用?(國科雲)DNS
- 《DNS攻擊防範科普系列2》 -DNS伺服器怎麼防DDoS攻擊DNS伺服器
- 淺談DDOS攻擊攻擊與防禦
- 電商平臺如何防禦網路攻擊?
- 中國黑客被指攻擊日本國防承包商黑客
- 攻擊面管理預防網路攻擊原理?
- 關於SQL指令植入式攻擊的危害與防範措施SQL
- 預防ddos攻擊檢測
- 預防SQL隱碼攻擊SQL
- 淺談Webshell對網站的危害以及預防措施.Webshell網站
- 針對TP-LINK的CSRF攻擊來劫持DNS案例DNS
- 網站被攻擊如何防禦網站
- 淺談 CC 攻擊的防護方法
- 《DNS攻擊防範科普系列3》 -如何保障 DNS 操作安全DNS
- 釣魚攻擊防不勝防,該如何預防網路釣魚攻擊?
- 防不勝防瞭解DNS快取中毒攻擊原理DNS快取
- ROVNIX攻擊平臺分析 -利用WordPress平臺傳播的多外掛攻擊平臺
- 淺談DDos攻擊與防禦
- DNS劫持和DNS汙染DNS
- 網路攻擊有多大的危害?
- CSRF攻擊原理及預防手段
- 阿里雲ECS被攻擊阿里
- 中科三方:淺談DNS攻擊型別和DNS安全防護措施DNS型別
- 常見web攻擊型別有哪些?如何預防及防範web攻擊?Web型別
- 域名被牆、dns劫持汙染、都有什麼方法、防止域名被牆dns劫持汙染方法DNS
- 《DNS攻擊防範科普系列1》—你的DNS伺服器真的安全麼?DNS伺服器
- Akamai淺談網路攻擊的防禦AI
- 預防SQL隱碼攻擊筆記SQL筆記
- 如何預防駭客、病毒攻擊網站?網站
- CC攻擊原理是什麼?網站被CC攻擊如何防禦?網站
- 什麼是CC攻擊?網站被CC攻擊該如何防禦?網站
- 你的網路被DNS劫持了嗎?dns 被劫持怎麼解決DNS
- DNS域名劫持,被惡意DNS域名劫持了需要了解這些DNS