常見的域名服務器攻擊‘手段’

從‘阿帕網(wǎng)’逐漸到今日的互聯(lián)網(wǎng),是質(zhì)的蛻變,時間雖短暫,功勛卓卓。隨著Interner的到來,信息技術(shù)像脫韁的野馬,一發(fā)不可收勢。
促進著經(jīng)濟發(fā)展與社會的進步,成為人類的‘核心’。人類對網(wǎng)絡的依賴使其越來越有價值,而域名解析服務系統(tǒng)【Domain name resolution ,簡稱DNS】則是網(wǎng)絡服務中最為重要的一項服務,它將‘天書’一樣的IP地址轉(zhuǎn)換成易于記憶的域名。
如果負責轉(zhuǎn)換的域名服務器遭受攻擊,產(chǎn)生虛假DNS信息,就會直接導致互聯(lián)網(wǎng)用戶無法使用互聯(lián)網(wǎng),甚至網(wǎng)站會被攻擊、信息被篡改,因此保證DNS服務器的安全運行是網(wǎng)絡安全與正常運行的關(guān)鍵。
域名服務器受到安全攻擊或者被入侵者控制時,入侵者可以隨意篡改DNS的記錄信息,它向所授權(quán)范圍的客戶機提供域名服務時,所有的信息變?yōu)椴豢煽啃畔?,客戶機的信息資源就可能被黑客截取和破壞;
當一臺機器查詢IP地址為本地非授權(quán)范圍內(nèi)時,本地域名服務器提供迭代解析,如果在解析過程中,初始條件已被黑客修改,則解析結(jié)果出錯;
當域名服務器的高速緩存緩存了無效數(shù)據(jù),而該數(shù)據(jù)將在高速緩存中保留相當一段時間,因而導致查詢結(jié)果錯誤,這些攻擊會使得整個網(wǎng)絡產(chǎn)生無效數(shù)據(jù),破壞網(wǎng)絡完整性。
如果一個域名服務器允許遠程主機箱它查詢其它域【本身不管理這些域】的域名,也就是允許遞歸查詢,就可能導致網(wǎng)絡流量的異常增大,單個主機引起的流量增大可能并不能導致拒絕服務器攻擊的產(chǎn)生。
但是利用DNS的分級方式的弱點,當域名服務器接收到一個域名解析請求時,它往往會轉(zhuǎn)發(fā)給上一級的DNS服務器,如果這個查詢請求不能被解析,因為其權(quán)限域名服務器上沒有啟動DNS服務或是沒有應答,每個轉(zhuǎn)發(fā)的服務器將會試圖自己解析,通常會重復解析三次【分別在0秒,12秒,24秒時】甚至更多。
在這種情況下,該域名所在網(wǎng)絡的流量明顯增大,通過使用大量的域名服務器做這種查詢,可能導致向目標網(wǎng)絡發(fā)送大量數(shù)據(jù),造成拒絕服務器攻擊。
設(shè)置不當?shù)腄NS將泄露過多的網(wǎng)絡拓補結(jié)構(gòu)。如果DNS服務器允許對任何人都進行區(qū)域傳輸?shù)脑?,那么整個網(wǎng)絡架構(gòu)中的主機名、主機IP列表、路由器名、路由器IP列表,,甚至包括機器所在的位置等都被攻擊者看到從而產(chǎn)生新的攻擊。
相關(guān)文章
- 有時候我們ping一些域名的時候發(fā)現(xiàn)很多都是cname域名,那就說明用的是cdn,如果感覺對方的cdn訪問很快,我們也可以考慮購買其公司的產(chǎn)品,這里就為大家分享一下CDN服務商及2025-02-24
- Porkbun域名解析,有兩種方法可以實現(xiàn),在本文中,我會逐一講解這兩種方法,按照我下面的步驟操作即可2025-02-23
Porkbun域名注冊購買圖文教程(國外最便宜的域名注冊商)
Porkbun是一家剛成立不久的國外域名商,很多人都不知道,它雖然資歷尚淺,但價格確是全球最低,com域名10.37美元/首年,續(xù)費8.46美元/每年,比Namesilo還便宜2025-02-23NameSilo域名解析教程(DNS服務器記錄修改及設(shè)置)
在本NameSilo域名解析教程中,我們介紹了兩種方法,它們都可以成功綁定域名和主機,本質(zhì)上沒有任何區(qū)別,二選一即可,如果你購買的主機提供 NS,那就優(yōu)先選擇修改DNS服務器2025-02-23- 本文是它的域名購買和使用教程,手把手教你如何在 NameSilo 上面注冊購買一個域名,以及買完域名之后怎么用,需要的朋友可以參考下2025-02-23
- NameSilo域名到期前官方會發(fā)送郵件通知你,如果不續(xù)費,則會過期并被人搶注,之后再想買回來就難了,這篇教程我會教你如何在NameSilo續(xù)費域名,下面是完整內(nèi)容2025-02-23
- 域名注冊商是一種負責管理網(wǎng)站域名注冊購買的公司,國內(nèi)國外通過ICANN認證的有3860多家,那現(xiàn)在哪個域名商信用好且性價比高?2025-02-23
如何將域名遷移到Namesilo(2025年Namesilo域名轉(zhuǎn)入圖文詳解)
本文介紹如何將域名遷移到Namesilo,本文的使用的域名是注冊在阿里云并遷移到Namesilo,其它平臺注冊的域名也可以參考此教程,Namesilo的設(shè)計確實不太適合國人習慣2025-01-19- 我們有些站長業(yè)務范圍是外貿(mào)網(wǎng)站或者其他網(wǎng)站,那注冊域名不想在國內(nèi)域名注冊商注冊域名,那就可以選擇國外域名注冊商,那類似我們需要外貿(mào)建站域名商選擇哪個商家呢2023-10-08
- 這篇文章主要介紹了域名解析之CNAME 解析過程、限制和替代,需要的朋友可以參考下2023-07-01