?

DNS攻擊的幾個主要方式

2013-04-18 03:30牧童
計算機與網絡 2013年12期
關鍵詞:本機域名IP地址

本文將為大家介紹DNS攻擊的幾個主要方式,希望這個技術對大家有所幫助。

利用DNS服務器進行DDOS攻擊

正常的DNS服務器遞歸查詢過程可能被利用成DDOS攻擊。假設攻擊者已知被攻擊機器的IP地址,然后攻擊者使用該地址作為發送解析命令的源地址。這樣當使用DNS服務器遞歸查詢后,DNS服務器響應給最初用戶,而這個用戶正是被攻擊者。那么如果攻擊者控制了足夠多的肉雞,反復的進行如上操作,那么被攻擊者就會受到來自于DNS服務器的響應信息DDOS攻擊。

攻擊者擁有著足夠多的肉雞群,那么就可以使被攻擊者的網絡被拖垮至發生中斷。利用DNS服務器攻擊的重要挑戰是,攻擊者由于沒有直接與被攻擊主機進行通訊,隱匿了自己行蹤,讓受害者難以追查原始的攻擊來。

DNS緩存感染

攻擊者使用DNS請求,將數據放入一個具有漏洞的的DNS服務器的緩存當中。這些緩存信息會在客戶進行DNS訪問時返回給用戶,從而把用戶客戶對正常域名的訪問引導到入侵者所設置掛馬、釣魚等頁面上,或者通過偽造的郵件和其他的server服務獲取用戶口令信息,導致客戶遭遇進一步的侵害。

DNS信息劫持

TCP/IP體系通過序列號等多種方式避免仿冒數據的插入,但入侵者如果通過監聽客戶端和DNS服務器的對話,就可以猜測服務器響應給客戶端的DNS查詢ID。每個DNS報文包括一個相關聯的16位ID 號,DNS服 務 器 根 據 這個ID 號獲取請求源位置。攻擊者在DNS服務器之前將虛假的響應交給用戶,從而欺騙客戶端去訪問惡意的網站。假設當提交給某個域名服務器的域名解析請求的DNS報文包數據被截獲,然后按截獲者的意圖將一個虛假的IP地址作為應答信息返回給請求者。原始請求者就會把這個虛假的IP地址作為它所要請求的域名而進行訪問,這樣他就被欺騙到了別處而無妨連接想要訪問的那個域名。

DNS重定向

攻擊者將DNS名稱查詢重定向到惡意DNS服務器上,被劫持域名的解析就完全在攻擊者的控制之下。

ARP欺騙

ARP攻擊就是通過偽造IP地址和MAC 地址實現ARP欺騙,能夠在網絡中產生大量的ARP通信量使網絡阻塞,攻擊者只要持續不斷的發出偽造的ARP響應包就能更改目標主機 ARP 緩存中的IP-MAC條目,造成網絡中斷或中間人攻擊。ARP攻擊主要是存在于局域網網絡中,局域網中若有一臺計算機感染ARP病毒,則感染該ARP病毒的系統將會試圖通過”ARP欺騙”手段截獲所在網絡內其它計算機的通信信息,并因此造成網內其它計算機的通信故障。

ARP欺騙通常是在用戶局網中,造成用戶訪問域名的錯誤指向。如果IDC 機房也被ARP病毒入侵后,則也可能出現攻擊者采用ARP包壓制正常主機、或者壓制DNS服務器,以使訪問導向錯誤指向的情況。

本機劫持

本機的計算機系統被木馬或流氓軟件感染后,也可能會出現部分域名的訪問異常。如訪問掛馬或者釣魚站點、無法訪問等情況。本機DNS劫持方式包括hosts文件篡改、本機DNS劫持、SPI鏈注入、BHO插件等方式。

猜你喜歡
本機域名IP地址
基于ADS-B的防撞檢測算法研究
飛機相遇模型仿真技術研究
不再煩人隱藏Windows 10的更新
鐵路遠動系統幾種組網方式IP地址的申請和設置
Combosquatting域名搶注的測量研究
IP地址切換器(IPCFG)
如何購買WordPress網站域名及綁定域名
基于SNMP的IP地址管理系統開發與應用
公安網絡中IP地址智能管理的研究與思考
網站更換域名的8個注意事項
91香蕉高清国产线观看免费-97夜夜澡人人爽人人喊a-99久久久无码国产精品9-国产亚洲日韩欧美综合