免费体验区试看120秒 I 91桃色黄色 I 久久久久久综合 I 刺激性视频黄页 I www在线免费观看 I 欧美日韩在线一 I 欧美三级免费看 I 久久人人爽人人爽人人片av I 四虎永久地址www成人久久 I 国产女优一区 I 天天躁日日摸久久久精品 I 中文综合在线观看 I 亚洲xxxx2d动漫1 I jizz中国在线观看 I 欧美精品18videos性欧 I 亚洲三级精品 I 免费色网 I free hd xxxx videos动漫 I 欧美一级在线亚洲天堂 I 免费毛片a在线观看67194 I 国精品午夜福利视频不卡757 I 国产a级黄 I 91精品国产麻豆国产在线观看 I 久久精品入口九色 I 狠狠色图 I 午夜影视体验区 I 加勒比毛片 I 亚洲精片 I 被爱豆们翻来覆去的c的视频 I 性高朝久久久久久久齐齐 I 日本黄色a级片 I 777精品视频 I 成人 在线 亚洲 I 亚洲精品永久免费网站 I 丁香九月综合 I 伊人国 I 玖草在线观看 I 色戒完整未删版在线看 I 爽爽爽在线观看 I 色多多视频在线观看 I 一区二区日本 I 九九九热精品免费视频观看 I 亚洲综合色播 I 天堂av中文字幕 I 久播播av I 国产亚洲精品久久yy5099 I 岛国精品在线播放 I 亚洲最新在线视频 I 国产午夜网 I 91中文字幕网 I 好紧好爽视频 I 性欧美teec I 国产精品久久一卡二卡 I 黄色av男人的天堂 I 国产成人av片无码免费 I 免费情侣作爱视频 I 欧美va日韩

美國服務器關于DNS緩存欺騙介紹

美國服務器 DNS 緩存欺騙是 DNS 記錄更改,導致惡意重定向流量的結果。美國服務器 DNS 魂村欺騙可以通過直接攻擊 DNS 美國服務器主機,或通過任何形式的專門針對 DNS 流量的中間人攻擊

美國服務器關于DNS緩存欺騙介紹

來源:美國服務器 作者:美聯科技小編Zoe 瀏覽量:151
2020-05-15
0

美國服務器DNS緩存欺騙是 DNS記錄更改,導致惡意重定向流量的結果。美國服務器DNS 魂村欺騙可以通過直接攻擊 DNS 美國服務器主機,或通過任何形式的專門針對 DNS 流量的中間人攻擊來執行。下面美聯科技小編就來具體介紹下美國服務器DNS緩存欺騙的內容。

美國服務器DNS 緩存欺騙以一種利用 DNS 通信結構的方式明確地工作,當 DNS 美國服務器主機嘗試在域上執行查找時,它會將請求轉發到根權威 DNS,并沿著 DNS 美國服務器主機鏈向下查詢,直到它到達域上的權威 DNS 美國服務器主機。

由于本地 DNS 美國服務器主機不知道具體哪個服務器負責對應哪個域,并且不知道到每個權威服務器的完整路由,因此只要回復與查詢匹配并且格式正確,它就會從任何地方接受對其查詢的回復。

因此攻擊者利用在回復本地 DNS 美國服務器主機時,擊敗實際的權威 DNS 美國服務器,這樣做本地 DNS 美國服務器主機將會使用攻擊者的 DNS 記錄,而不是實際的權威答案。由于 DNS 的性質,本地 DNS 美國服務器主機無法確定回復的真實性。

由于 DNS 美國服務器主機將在內部緩存查詢,因此每次請求域時,不必花費時間查詢權威美國服務器主機,從而加劇了這種攻擊。而這同時帶來了另一個問題,因為如果攻擊者可以擊敗權威DNS 美國服務器主機進行回復,那么攻擊者記錄將被本地 DNS 美國服務器主機緩存,這意味著任何使用本地DNS美國服務器主機的用戶都將獲得攻擊者記錄,可能會重定向所有使用該本地 DNS 美國服務器主機的用戶,都可以訪問攻擊者的網站。

美國服務器DNS 緩存欺騙攻擊的案例:

案例一、生日攻擊的盲目響應偽造

美國服務器DNS 協議交換不驗證對遞歸迭代查詢的響應,驗證查詢只會檢查 16 位事務 ID 以及響應數據包的源 IP 地址和目標端口。在 2008 年之前,所有 DNS 使用固定端口53 解析,因此除了事務 ID 之外,欺騙 DNS 回復所需的所有信息都是可預測的。用這種弱點攻擊 DNS 被稱為【生日悖論】,平均需要 256 次來猜測事務 ID

為了使攻擊成功,偽造的 DNS 回復必須在合法權威響應之前到達目標解析器。如果合法響應首先到達,它將由解析器緩存,并且直到其生存時間TTL到期,解析器將不會要求權威服務器解析相同的域名,從而防止攻擊者中毒映射該域。

案例二、竊聽

許多增強 DNS 安全性的新提議包括源端口隨機化,0x20 XOR 編碼,WSEC-DNS,這些都取決于用于身份驗證的組件的不對稱可訪問性。 換句話說,它們通過隱匿而不是通過身份驗證和加密的機密性來提供安全性。它們的唯一目標是如上所述,防止盲目攻擊使用這些安全方法,仍然使 DNS 容易遭受受損和網絡竊聽者的輕微攻擊,以打破并執行如上所述的相同攻擊,這次沒有盲目猜測。

即使在交換環境中,也可以使用 ARP 中毒和類似技術強制所有數據包進入惡意計算機,并且可以擊破這種混淆技術。

美聯科技已與全球多個國家的頂級數據中心達成戰略合作關系,為互聯網外貿行業、金融行業、IOT行業、游戲行業、直播行業、電商行業等企業客戶等提供一站式安全解決方案。關注美聯科技,了解更多IDC資訊!

部分文章來源與網絡,若有侵權請聯系站長刪除!
主站蜘蛛池模板: 施甸县| 承德市| 吴忠市| 临清市| 喀喇沁旗| 宜兴市| 兖州市| 抚顺县| 龙陵县| 宁强县| 天台县| 平原县| 云霄县| 巴东县| 阜新| 泊头市| 灵台县| 银川市| 博白县| 泸州市| 黎平县| 东方市| 谷城县| 钟山县| 宜兴市| 丹凤县| 潮州市| 扶余县| 武乡县| 崇左市| 行唐县| 大关县| 邯郸县| 鹤壁市| 隆林| 阜城县| 定远县| 莱西市| 浠水县| 胶南市| 巴彦县|