设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 3750|回复: 41
收起左侧

群英:DNS是如何被人惦记的

[复制链接]
发表于 2009-11-29 13:16:54 | 显示全部楼层 |阅读模式
<p><font size="2">  </font></p><p><font size="2">  DNS就是柴米油盐,所以重要,倘若有什么闪失,会造成很糟糕的影响,DNS的敌人就是我们的敌人。那么我们究竟面临着怎样的威胁呢?DNS服务面临的安全隐患主要包括:DNS欺骗、拒绝服务攻击、分布式拒绝服务攻击和缓冲区漏洞溢出攻击。</font></p><p><strong><font size="2">  1. DNS欺骗</font></strong></p><p><font size="2">  DNS欺骗即域名信息欺骗,是最常见的DNS安全问题。当一个DNS服务器掉入陷阱,使用了来自一个恶意DNS服务器的错误信息,那么该DNS服务器就被欺骗了。DNS欺骗会使那些易受攻击的DNS服务器产生许多安全问题,如将用户引导到错误的互联网站点等。</font></p><p><strong><font size="2">  (1)缓存感染</font></strong></p><p><font size="2">  黑客会熟练的使用DNS请求,将数据放入一个没有设防的DNS服务器的缓存当中。这些缓存信息会在客户进行DNS访问时返回给客户,从而将客户引导到入侵者所设置的运行木马的Web服务器或邮件服务器上,然后黑客从这些服务器上获取用户信息。</font></p><p><strong><font size="2">  (2)DNS信息劫持</font></strong></p><p><font size="2">  入侵者通过监听客户端和DNS服务器的对话,通过猜测服务器响应给客户端的DNS查询ID。每个DNS报文包括一个相关联的16位ID号,DNS服务器根据这个ID号获取请求源位置。黑客在DNS服务器之前将虚假的响应交给用户,从而欺骗客户端去访问恶意的网站。</font></p><p><strong><font size="2">  2.拒绝服务攻击</font></strong></p><p><font size="2">  黑客主要利用一些DNS软件的漏洞,如在BIND 9版本(版本9.2.0以前的 9系列)如果有人向运行BIND的设备发送特定的DNS数据包请求,BIND就会自动关闭。攻击者只能使BIND关闭,而无法在服务器上执行任意命令。如果得不到DNS服务,那么就会产生一场灾难:由于网址不能解析为IP地址,用户将无方访问互联网。这样,DNS产生的问题就好像是互联网本身所产生的问题,这将导致大量的混乱。</font></p><p><strong><font size="2">  3、分布式拒绝服务攻击</font></strong></p><p><font size="2">  DDOS 攻击通过使用攻击者控制的几十台或几百台计算机攻击一台主机,使得服务拒绝攻击更难以防范:使服务拒绝攻击更难以通过阻塞单一攻击源主机的数据流,来防范服务拒绝攻击。Syn Flood是针对DNS服务器最常见的分布式拒绝服务攻击。SYN Flood攻击利用的是IPv4中TCP协议的三次握手(Three-Way Handshake)过程进行的攻击。大家知道协议规定,如果一端想向另一端发起TCP连接,它需要首先发送TCP SYN 包到对方,对方收到后发送一个TCP SYN+ACK包回来,发起方再发送TCP ACK包回去,这样三次握手就结束了。我们把TCP连接的发起方叫作"TCP客户机(TCP Client)",TCP连接的接收方叫作"TCP服务器(TCP Server)"。</font></p><p><strong><font size="2">  4.缓冲区漏洞溢出攻击</font></strong></p><p><font size="2">  黑客利用DNS服务器软件存在漏洞,比如对特定的输入没有进行严格检查,那么有可能被攻击者利用,攻击者构造特殊的畸形数据包来对</font><a href="http://dns.qy.com.cn/"><font size="2">DNS</font></a><font size="2">服务器进行缓冲区溢出攻击。如果这一攻击成功,就会造成DNS服务停止,或者攻击者能够在DNS服务器上执行其设定的任意代码。</font></p><p><font size="2">  好的东西大家都惦记着,DNS就是一个很好的说明,上面的几条只是不完全统计,据说还有很多,所以作为DNS拥有者的我们是不是该把口袋捂得再严实一点呢。(资料来源:</font><a href="http://dns.qy.com.cn/"><font size="2">http://dns.qy.com.cn</font></a><font size="2"> )</font></p><p><font size="2"> </font></p><p><font size="2"> </font></p>
发表于 2009-11-30 14:02:09 | 显示全部楼层

不是吧

不是吧
沙发 2009-11-30 14:02:09 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-11-30 14:15:17 | 显示全部楼层

......走过

......走过
板凳 2009-11-30 14:15:17 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-11-30 14:21:33 | 显示全部楼层

张三丰见了后用太极拳九式全力顶

张三丰见了后用太极拳九式全力顶
地板 2009-11-30 14:21:33 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-11-30 14:23:21 | 显示全部楼层

白加黑:白天顶一个,不瞌睡;晚上再顶一个,睡得香

白加黑:白天顶一个,不瞌睡;晚上再顶一个,睡得香
5# 2009-11-30 14:23:21 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-11-30 14:30:39 | 显示全部楼层

ding&nbsp;&nbsp; 支持

ding   支持
6# 2009-11-30 14:30:39 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-11-30 14:32:45 | 显示全部楼层

不得不顶

不得不顶
7# 2009-11-30 14:32:45 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-11-30 14:38:12 | 显示全部楼层

在线等在线等

在线等在线等
8# 2009-11-30 14:38:12 回复 收起回复
回复 支持 反对

使用道具 举报

匿名  发表于 2009-11-30 14:39:32

左冷禅召开武林盟主大会商讨如何顶

左冷禅召开武林盟主大会商讨如何顶
9# 2009-11-30 14:39:32 回复 收起回复
回复 支持 反对

使用道具

发表于 2009-11-30 14:54:43 | 显示全部楼层

看看..

看看..
10# 2009-11-30 14:54:43 回复 收起回复
回复 支持 反对

使用道具 举报

匿名  发表于 2009-11-30 14:56:11

森马:顶什么,是什么

森马:顶什么,是什么
11# 2009-11-30 14:56:11 回复 收起回复
回复 支持 反对

使用道具

发表于 2009-11-30 15:11:05 | 显示全部楼层

哈哈 支持啊 可以换头像咯

哈哈 支持啊 可以换头像咯
12# 2009-11-30 15:11:05 回复 收起回复
回复 支持 反对

使用道具 举报

匿名  发表于 2009-11-30 15:13:09

本拉登在曼哈顿不小心放了两个大花炮现在只能躲起来为你顶

本拉登在曼哈顿不小心放了两个大花炮现在只能躲起来为你顶
13# 2009-11-30 15:13:09 回复 收起回复
回复 支持 反对

使用道具

发表于 2009-11-30 15:41:15 | 显示全部楼层

真是练的

真是练的
14# 2009-11-30 15:41:15 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-11-30 15:52:17 | 显示全部楼层

楼主事事顺心,家庭和睦!

楼主事事顺心,家庭和睦!
15# 2009-11-30 15:52:17 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-23 10:28 , Processed in 0.060743 second(s), 9 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表