国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 系統(tǒng)安全 >

DNS報(bào)復(fù)打擊的六大年夜首要編制簡(jiǎn)述

時(shí)間:2013-05-17 10:24來(lái)源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
本文將為大年夜家介紹DNS報(bào)復(fù)打擊的幾個(gè)首要編制,??催@個(gè)手藝對(duì)大年夜家有所幫忙。 操縱DNS辦事器進(jìn)行DDOS報(bào)復(fù)打擊 正常的DNS辦事器遞回查詢過(guò)程可能被操縱成DDOS報(bào)復(fù)打擊。假定報(bào)復(fù)打擊
Tags系統(tǒng)安全(735)DNS服務(wù)器(11)ARP欺騙(78)  

  本文將為大年夜家介紹DNS報(bào)復(fù)打擊的幾個(gè)首要編制,??催@個(gè)手藝對(duì)大年夜家有所幫忙。

  操縱DNS辦事器進(jìn)行DDOS報(bào)復(fù)打擊

  正常的DNS辦事器遞回查詢過(guò)程可能被操縱成DDOS報(bào)復(fù)打擊。假定報(bào)復(fù)打擊者已知被報(bào)復(fù)打擊機(jī)械的IP地址,然掉隊(duì)犯者利用該地址作為發(fā)送解析號(hào)令的源地址。如許當(dāng)利用DNS辦事器遞回查詢后,DNS辦事器響應(yīng)給最初用戶,而這個(gè)用戶恰是被報(bào)復(fù)打擊者。那么假定報(bào)復(fù)打擊者節(jié)制了足夠多的肉雞,幾次的進(jìn)行如上把持,那么被報(bào)復(fù)打擊者就會(huì)遭到來(lái)自于DNS辦事器的響應(yīng)信息DDOS報(bào)復(fù)打擊。

  報(bào)復(fù)打擊者具有著足夠多的肉雞群,那么便可使被報(bào)復(fù)打擊者的收集被拖垮至產(chǎn)生間斷。操縱DNS辦事器報(bào)復(fù)打擊的首要挑戰(zhàn)是,報(bào)復(fù)打擊者因?yàn)闆](méi)有直接與被報(bào)復(fù)打擊主機(jī)進(jìn)行通信,藏匿了本身行跡,讓受害者難以清查原始的報(bào)復(fù)打擊來(lái)。

  DNS緩存?zhèn)魅?/STRONG>

  報(bào)復(fù)打擊者利用DNS要求,將數(shù)據(jù)放進(jìn)一個(gè)具有縫隙的的DNS辦事器的緩存傍邊。這些緩存信息會(huì)在客戶進(jìn)行DNS拜候時(shí)返回給用戶,從而把用戶客戶對(duì)正常域名的拜候指導(dǎo)到進(jìn)侵者所設(shè)置掛馬、垂釣等頁(yè)面上,或經(jīng)由過(guò)程捏造的郵件和其他的server辦事獲得用戶口令信息,導(dǎo)致客戶遭受進(jìn)一步的侵害。

  DNS信息劫持

  TCP/IP系統(tǒng)經(jīng)由過(guò)程序列號(hào)等多種編制避免仿冒數(shù)據(jù)的插進(jìn),但進(jìn)侵者假定經(jīng)由過(guò)程監(jiān)聽(tīng)客戶端和DNS辦事器的對(duì)話,便可以猜想辦事器響應(yīng)給客戶端的DNS查詢ID。每個(gè)DNS報(bào)文包含一個(gè)相聯(lián)系關(guān)系的16位ID號(hào),DNS辦事器按照這個(gè)ID號(hào)獲得要求源位置。報(bào)復(fù)打擊者在DNS辦事器之前將子虛的響應(yīng)交給用戶,從而棍騙客戶端往拜候歹意的網(wǎng)站。假定當(dāng)提交給某個(gè)域名辦事器的域名解析要求的DNS報(bào)文包數(shù)據(jù)被截獲,然后按截獲者的意圖將一個(gè)子虛的IP地址作為應(yīng)對(duì)信息返回給要求者。原始要求者就會(huì)把這個(gè)子虛的IP地址作為它所要要求的域名而進(jìn)行拜候,如許他就被棍騙到了別處而無(wú)妨連接想要拜候的阿誰(shuí)域名。

  DNS重定向

  報(bào)復(fù)打擊者將DNS名稱查詢重定向到歹意DNS辦事器上,被劫持域名的解析就完全在報(bào)復(fù)打擊者的節(jié)制之下。

  ARP棍騙

  ARP報(bào)復(fù)打擊就是經(jīng)由過(guò)程捏造IP地址和MAC地址實(shí)現(xiàn)ARP棍騙,可以或許在收集中產(chǎn)生大年夜量的ARP通信量使收集梗阻,報(bào)復(fù)打擊者只要延續(xù)不竭的發(fā)出捏造的ARP響應(yīng)包就可以更改方針主機(jī)ARP緩存中的IP-MAC條目,造成收集間斷或中間人報(bào)復(fù)打擊。ARP報(bào)復(fù)打擊主如果存在于局域網(wǎng)收集中,局域網(wǎng)中如有一臺(tái)計(jì)較機(jī)傳染ARP病毒,則傳染該ARP病毒的系統(tǒng)將會(huì)試圖經(jīng)由過(guò)程”ARP棍騙”手段截獲地點(diǎn)收集內(nèi)其它計(jì)較機(jī)的通信信息,并是以造成網(wǎng)內(nèi)其它計(jì)較機(jī)的通信故障。

  ARP棍騙凡是是在用戶局網(wǎng)中,造成用戶拜候域名的弊端指向。假定IDC機(jī)房也被ARP病毒進(jìn)侵后,則也可能呈現(xiàn)報(bào)復(fù)打擊者采取ARP包壓抑正常主機(jī)、或壓抑DNS辦事器,以使拜候?qū)虮锥酥赶虻沫h(huán)境。

  本機(jī)劫持

  本機(jī)的計(jì)較機(jī)系統(tǒng)被木馬或地痞軟件傳染后,也可能會(huì)呈現(xiàn)部門域名的拜候異常。如拜候掛馬或垂釣站點(diǎn)、沒(méi)法拜候等環(huán)境。本機(jī)DNS劫持編制包含hosts文件竄改、本機(jī)DNS劫持、SPI鏈注進(jìn)、BHO插件等編制。

------分隔線----------------------------

推薦內(nèi)容