欧美日韩激情_美女国产一区_国产精品久久久久影院日本_69xxx在线

DNS域名劫持的幾種方式(以及解決方法)

2023-07-26    分類: 網站建設

什么是DNS劫持,DNS劫持又稱域名劫持,是指在劫持的網絡范圍內攔截域名解析的請求,分析請求的域名,把審查范圍以外的請求放行,否則返回假的IP地址或者什么都不做使請求失去響應,其效果就是對特定的網絡不能訪問或訪問的是假網址。下面創新互聯服務器托管一起來了解下,以下是內容詳情:服務器托管

DNS劫持癥狀

在某些地區的用戶在成功連接寬帶后,首次打開任何頁面都指向ISP提供的“電信互聯星空”、“網通黃頁廣告”等內容頁面。這些都屬于DNS劫持。

DNS劫持原理

DNS(域名系統)的作用是把網絡地址(域名,以一個字符串的形式)對應到真實的計算機能夠識別的網絡地址(IP地址),以便計算機能夠進一步通信,傳遞網址和內容等。由于域名劫持往往只能在特定的被劫持的網絡范圍內進行,所以在此范圍外的域名服務器(DNS)能夠返回正常的IP地址,高級用戶可以在網絡設置把DNS指向這些正常的域名服務器以實現對網址的正常訪問。所以域名劫持通常相伴的措施——封鎖正常DNS的IP。

DNS域名解析過程

1.輸入網址

2.電腦發出一個DNS請求到本地DNS服務器(本地DNS服務器一般由網絡接入商提供,中國移動、電信等)

3.本地服務器查詢緩存記錄,有則直接返回結果。沒有則向DNS根服務器進行查詢。(根服務器沒有記錄具體的域名和IP地址對應的關系)

4.告訴本地DNS服務器域服務器地址(此處為.com)

5.本地服務器向域服務器發出請求

6.域服務器告訴本地DNS服務器域名的解析服務器的地址

7.本地服務器向解析服務器發出請求

8.收到域名和IP地址的對應關系

9.本地服務器把IP地址發給用戶電腦,并保存對應關系,以備下次查詢

DNS,域名系統,是互聯網上作為域名和IP地址相互映射的一個分布式數據庫。

DNS的記錄類型

域名與IP之間的對應關系,稱為”記錄”(record)。根據使用場景,”記錄”可以分成不同的類型(type),前面已經看到了有A記錄和NS記錄。

常見的DNS記錄類型如下:

A

地址記錄(Address),返回域名指向的IP地址。

NS

域名服務器記錄(Name Server),返回保存下一級域名信息的服務器地址。該記錄只能設置為域名,不能設置為IP地址。

MX

郵件記錄(Mail eXchange),返回接收電子郵件的服務器地址。

CNAME

規范名稱記錄(Canonical Name),返回另一個域名,即當前查詢的域名是另一個域名的跳轉,詳見下文。

PTR

逆向查詢記錄(Pointer Record),只用于從IP地址查詢域名。

一般來說,為了服務的安全可靠,至少應該有兩條NS 記錄,而A記錄和MX記錄

DNS劫持后果

大規模的DNS劫持,其結果往往是斷網,因為大網站的訪問量實在太大了,釣魚網站的服務器可能會扛不住大流量的訪問,瞬間就會癱瘓掉,網民看到的結果就是網頁打不開。

網上購物,網上支付有可能會被惡意指向別的網站,更加加大了個人賬戶泄密的風險。

網站內出現惡意廣告。

輕則影響網速,重則不能上網。?

DNS劫持方法

方式一:利用DNS服務器進行DDOS攻擊

正常的DNS服務器遞歸詢問過程可能被利用成DDOS攻擊。

假設攻擊者已知被攻擊機器IP地址,然后攻擊者使用該地址作為發送解析命令的源地址。這樣當使用DNS服務器遞歸查詢后,DNS服務器響應給最初用戶,而這個用戶正是被攻擊者。那么如果攻擊者控制了足夠多的肉雞,反復的進行如上操作,那么被攻擊者就會受到來自于DNS服務器的響應信息DDOS攻擊,下為攻擊原理。

攻擊者發送控制信號給肉雞群機器。肉雞群機器針對這個遞歸DNS不斷的執行這條記錄的查詢。本地的DNS服務器首先在它的本地表(或緩存)中進行查找”查找”www.idcbest.com”,如果找到將其返回客戶端,如果沒有發現,那么DNS服務器發送一個查詢給根服務器,來查詢”www.idcbest.com”的IP地址。

根服務器收到訊息(信息)后會回應”www.idcbest.com””頂級域(TLD)服務器的地址。然后由本地的DNS服務器聯系頂級域名(TLD)服務器來確定”確定”www.idcbest.com”的IP地址。

頂級域(TLD)服務器會回應針對“www.idcbest.com”的名稱的服務器地址。本地DNS服務器聯系得到的”www.idcbest.com”的名稱服務器來確定它的IP地址。

遞歸DNS獲得了某域名的IP地址后,把所有信息都回復給源地址,而此時的源地址就是被攻擊者的IP地址了。如果攻擊者擁有著足夠多的肉雞群,那么就可以使被攻擊者的網絡被拖垮至發生中斷。

利用DNS服務器攻擊的重要挑戰是,攻擊者由于沒直接與被攻擊主機進行通訊,隱匿了自己行蹤,讓受害者難以追查原始的攻擊來源。相對比較好的解決辦法就是可取消DNS服務器中允許人人查詢網址的遞回(recursive)功能。

方式二:DNS緩存感染

攻擊者使用DNS請求,將數據放入一個具有漏洞的DNS服務器的緩存當中。這些緩存信息會在客戶進行DNS訪問時返回給用戶,從而把用戶客戶對正常域名的訪問引導到入侵者所設置掛馬、釣魚等頁面上,或者通過偽造的郵件和其他的server服務獲取用戶口令信息,導致客戶遭遇進一步的侵害。

方式三:DNS信息劫持

原則上TCP/IP體系通過序列號等多種方式避免仿冒數據的插入,但入侵者如果通過監聽客戶端和DNS服務器的對話,就可以猜測服務器響應給客戶端的DNS查詢ID。

每個DNS報文包括一個相關聯的16位ID號,DNS服務器根據這個ID號獲取請求源位置。

攻擊者在DNS服務器之前將虛假的響應交給用戶,從而欺騙客戶端去訪問惡意的網站。假設當提交給某個域名服務器的域名解析請求的數據包被截獲,然后按截獲者的意圖將一個虛假的IP地址作為應答信息返回給請求者。這時,原始請求者就會把這個虛假的IP地址作為它所要請求的域名而進行連接,顯然它被欺騙到了別處而根本連接不上自己想要連接的那個域名。

方式四:DNS重定向

攻擊者如果將DNS名稱查詢重定向到惡意DNS服務器。那么被劫持域名的解析就完全置于攻擊者的控制之下。

方式五:ARP欺騙

ARP攻擊就是通過偽造IP地址和MAC地址實現ARP欺騙,能夠在網絡中產生大量的ARP通信量使網絡阻塞,攻擊者只要持續不斷的發出偽造的ARP響應包就能更改目標主機ARP緩存中的IP-MAC條目,造成網絡中斷或中間人攻擊。

ARP攻擊主要是存在于局域網網絡中,局域網中若有一臺計算機感染ARP木馬,則感染該ARP木馬的系統將會試圖通過”ARP欺騙”手段截獲所在網絡內其它計算機的通信信息,并因此造成網內其它計算機的通信故障。ARP欺騙通常是在用戶局網中,造成用戶訪問域名的錯誤指向,但在IDC機房被入侵后,則也可能出現攻擊者采用ARP包壓制正常主機、或者壓制DNS服務器,而李代桃僵,以使訪問導向錯誤指向的情況。

方式六:本機劫持

在計算機系統被木馬或流氓軟件感染后可能會出現部分域名的訪問異常,如訪問掛馬或者釣魚站點、無法訪問等情況,本機劫持有hosts文件篡改、本機DNS劫持、SPI鏈注入、BHO插件等方式,雖然并非都通過DNS環節完成,但都會造成無法按照用戶意愿獲得正確的地址或者內容的后果。

如何防止DNS劫持

1、互聯網公司準備兩個以上的域名,一旦黑客進行DNS攻擊,用戶還可以訪問另一個域名。

2、手動修改DNS:

在地址欄中輸入:http://192.168.1.1 (如果頁面不能顯示可嘗試輸入:http://192.168.0.1)。

填寫您路由器的用戶名和密碼,點擊“確定”。

在“DHCP服務器—DHCP”服務中,填寫主DNS服務器為更可靠的114.114.114.114地址,備用DNS服務器為8.8.8.8,點擊保存即可。

3、修改路由器密碼:

在地址欄中輸入:http://192.168.1.1 (如果頁面不能顯示可嘗試輸入:http://192.168.0.1)

填寫您路由器的用戶名和密碼,路由器初始用戶名為admin,密碼也是admin,如果您修改過,則填寫修改后的用戶名和密碼,點擊“確定”

填寫正確后,會進入路由器密碼修改頁面,在系統工具——修改登錄口令頁面即可完成修改(原用戶名和口令和2中填寫的一致)

歷史著名DNS劫持案例

新浪:DNS服務器出現域名無法解析故障

2012年1月30日,正值春節之后的工作日,新浪網卻慘遭訪問故障,部分地區出現無法訪問的情況,聯通用戶影響尤為嚴重。根據新浪官方聲明,正是因為DNS服務器出現域名無法解析故障所致。該次故障持續時間較短,但鑒于新浪在國內的影響力,所以本次事件不得不提。

某知名CDN服務商:DNS故障致多家知名網站斷線時間超一小時

2013年1月27日,某知名CDN服務商DNS故障導致不少大客戶斷線時間超過一小時,包括163、騰訊、鳳凰網、百度、多玩、m1905、樂視網以及12306在內的知名網站在部分地區的訪問受到影響。官方稱是技術升級中一模塊故障導致,但有消息指出,真正的原因是系統故障,因公司年會無人監控導致應急處理速度降低。

.CN域名:“遭攻擊”致大面積癱瘓

2013年8月25日,.cn域名解析節點受到拒絕服務攻擊,受到影響的包括新浪微博客戶端及一些.cn網站。根據DNSPod的監控顯示,CN的根域授權DNS全線故障,所有CN域名均無法解析。

創新互聯是國內較早的互聯網應用服務提供商,累計現在全國30多個數據中心資源,阿里云、百度云、騰訊云、中國西部信息中心成都電信機房綿陽電信機房重慶服務器數據中心。在成都、重慶、綿陽均有服務團隊。

我司目標是建設成為中國的網絡平臺服務提供商,并為這目標的實現制定了可持續的企業發展綱略,組建了具有豐富網絡從業經驗的現代型企業團隊,主要向國內外用戶提供包括、服務器托管、服務器租用、機柜租用、帶寬租用、云服務器等方面的專業網絡服務。創新互聯基于成都重慶香港及美國等地區分布式IDC機房數據中心構建的電信大帶寬,聯通大帶寬,移動大帶寬,多線BGP大帶寬租用,是為眾多客戶提供專業服務器托管報價,主機托管價格性價比高,為金融證券行業服務器托管,ai人工智能服務器托管提供bgp線路100M獨享,G口帶寬及機柜租用的專業成都idc公司。

以上就是“DNS域名劫持的幾種方式(以及解決方法)”的全部內容,如果大家想咨詢服務器托管、服務器租用、機柜租用、帶寬租用、云服務器等相關價格,敬請關注我們創新互聯官網(m.kartarina.com),或者加微信/電話聯系:13518219792 進行咨詢。

文章名稱:DNS域名劫持的幾種方式(以及解決方法)
URL地址:http://m.kartarina.com/news24/274574.html

成都網站建設公司_創新互聯,為您提供微信小程序軟件開發企業網站制作品牌網站設計網站設計網站改版

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

成都做網站
欧美日韩激情_美女国产一区_国产精品久久久久影院日本_69xxx在线
久久精品国产99国产| 亚洲欧美日本韩国| 天堂久久一区二区三区| 在线观看日韩电影| 欧美最猛性xxxxx直播| 国产成人av一区二区| 亚洲人精品午夜| 亚洲色图一区二区| 日韩精品在线看片z| 粉嫩欧美一区二区三区高清影视| 国产精品不卡视频| 欧美亚洲国产一区在线观看网站| 国产在线播放一区| av不卡免费在线观看| 五月天激情综合| 国产亚洲一区二区三区| 色哟哟精品一区| 精油按摩中文字幕久久| 亚洲综合色网站| 国产欧美日韩久久| 日韩一区二区三区免费观看| 91小视频免费观看| 国产成人在线视频免费播放| 国产成人久久精品77777最新版本 国产成人鲁色资源国产91色综 | 五月激情六月综合| 全国精品久久少妇| 亚洲一二三专区| 麻豆视频观看网址久久| 亚洲国产人成综合网站| 亚洲欧洲www| 国产日韩欧美综合一区| 亚洲免费电影在线| 久久精品久久综合| 97aⅴ精品视频一二三区| 国产盗摄一区二区| 欧美性大战久久久久久久| 日韩你懂的电影在线观看| 国产精品久久福利| 奇米影视在线99精品| 91丨九色porny丨蝌蚪| 欧美一区二区日韩| 日韩一区二区免费电影| 亚洲国产精品精华液2区45| 久久久www免费人成精品| 精品久久久三级丝袜| 在线不卡免费欧美| 亚洲福利视频导航| 国产九色sp调教91| 国产黄色精品视频| 91麻豆精品91久久久久同性| 日韩高清不卡在线| 三级影片在线观看欧美日韩一区二区 | 高清在线成人网| 91精品欧美福利在线观看| 中文字幕综合网| 从欧美一区二区三区| 国产精品麻豆久久久| 国产日韩欧美精品在线| 日本成人在线网站| 欧美日韩中文字幕一区二区| 欧美日韩精品一区二区| 91精品国产91综合久久蜜臀| 怡红院av一区二区三区| 麻豆91在线观看| 欧美日韩大陆一区二区| 在线精品国精品国产尤物884a| 日本一区免费视频| 国产福利一区二区三区视频| 精品国产免费视频| 国产精品成人免费精品自在线观看| 久久99国产精品久久99果冻传媒| 3d动漫精品啪啪| 老司机免费视频一区二区三区| 日韩亚洲欧美中文三级| 老司机精品视频在线| 精品国产一区二区在线观看| 蜜桃在线一区二区三区| 欧美不卡一区二区| 国产经典欧美精品| 国产精品午夜电影| 99re这里只有精品首页| 亚洲精品网站在线观看| 欧美亚洲一区二区在线| 偷拍日韩校园综合在线| 欧美一区二区三区在线电影| 久久精品国产99国产精品| 国产欧美精品区一区二区三区| 懂色av中文字幕一区二区三区| 日韩一区在线播放| 日本久久一区二区三区| 中文字幕不卡的av| av电影在线观看一区| 亚洲精品视频在线观看网站| 欧美精品免费视频| 国产乱色国产精品免费视频| 亚洲欧洲精品成人久久奇米网| 色婷婷激情久久| 亚洲国产色一区| 精品粉嫩超白一线天av| 99精品视频一区二区| 日韩精品一二区| 国产亚洲自拍一区| 欧美性猛交xxxxxx富婆| 美女性感视频久久| 亚洲区小说区图片区qvod| 欧美高清dvd| 成人免费观看男女羞羞视频| 亚洲成在人线免费| 一道本成人在线| 蜜桃视频在线观看一区二区| 国产精品女同一区二区三区| 8x8x8国产精品| 成人视屏免费看| 日韩av一区二区三区| 国产偷v国产偷v亚洲高清| 亚洲伦理在线免费看| 欧美一区二区人人喊爽| 91一区二区在线| 久久精品国产一区二区三| 亚洲欧美日韩一区| 国产一区二区三区四| 亚洲电影一区二区| 国产蜜臀97一区二区三区| 日韩精品专区在线影院观看| 色狠狠综合天天综合综合| 成人午夜精品在线| 一区二区免费看| 欧美精品99久久久**| 99久久亚洲一区二区三区青草 | 夫妻av一区二区| 日韩国产在线观看| 亚洲激情五月婷婷| 国产精品女主播在线观看| 精品国精品自拍自在线| 91精品国产黑色紧身裤美女| 色婷婷久久久久swag精品| 成人久久视频在线观看| 国内成+人亚洲+欧美+综合在线| 亚洲精品在线网站| 欧美一区二区三区在线看| 欧美亚州韩日在线看免费版国语版| 国产一区二区伦理片| 久久黄色级2电影| 人人爽香蕉精品| 日韩和欧美的一区| 亚洲超碰精品一区二区| 亚洲成人免费av| 依依成人精品视频| 一区二区三区蜜桃网| ●精品国产综合乱码久久久久| 国产精品天天看| 欧美国产1区2区| 国产精品日韩精品欧美在线| 国产亚洲精品bt天堂精选| 国产亚洲人成网站| 亚洲国产电影在线观看| 国产精品国产三级国产普通话三级 | 美女国产一区二区| 精品在线观看视频| 国产伦理精品不卡| 国产精品99久久久久久久女警| 国产精品99久久久久久久vr| 大陆成人av片| 日本久久一区二区三区| 欧美日韩国产乱码电影| 日韩欧美国产精品一区| 久久亚洲欧美国产精品乐播| 欧美日韩国产系列| 欧美一区二区三区白人| 久久久久国产成人精品亚洲午夜 | 一区二区三区中文在线观看| 一区二区在线观看免费| 日韩制服丝袜先锋影音| 美女脱光内衣内裤视频久久影院| 精彩视频一区二区三区| 丁香婷婷综合激情五月色| 色综合久久九月婷婷色综合| 欧美一区二区三区男人的天堂| 久久久一区二区三区| 中文字幕中文乱码欧美一区二区 | 日韩女优av电影在线观看| 久久久精品免费网站| 亚洲视频1区2区| 免费成人性网站| 国产一区二区三区在线观看免费视频| 成人性生交大片免费看中文 | 免费高清在线一区| 波多野结衣中文字幕一区二区三区 | 日韩天堂在线观看| 欧美激情自拍偷拍| 性欧美大战久久久久久久久| 国产精品一区二区在线观看网站| 91九色02白丝porn| 久久综合狠狠综合久久综合88 | 99re这里只有精品首页| 精品国产麻豆免费人成网站| 色88888久久久久久影院野外| 日韩一区二区三区视频在线观看| 中文字幕一区二区三区四区| 全国精品久久少妇|