日本综合一区二区|亚洲中文天堂综合|日韩欧美自拍一区|男女精品天堂一区|欧美自拍第6页亚洲成人精品一区|亚洲黄色天堂一区二区成人|超碰91偷拍第一页|日韩av夜夜嗨中文字幕|久久蜜综合视频官网|精美人妻一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時間:8:30-17:00
你可能遇到了下面的問題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
詳解DNS緩存中毒

DNS緩存中毒是一種網(wǎng)絡(luò)攻擊,它使您的計算機(jī)誤以為它會到達(dá)正確的地址,但事實并非如此。攻擊者使用DNS緩存中毒來劫持互聯(lián)網(wǎng)流量并竊取用戶憑據(jù)或個人數(shù)據(jù)。DNS緩存中毒攻擊也稱為DNS欺騙,它試圖誘騙用戶將其私人數(shù)據(jù)輸入不安全的網(wǎng)站,下面為大家具體講解一下DNS緩存中毒。

廣東ssl適用于網(wǎng)站、小程序/APP、API接口等需要進(jìn)行數(shù)據(jù)傳輸應(yīng)用場景,ssl證書未來市場廣闊!成為創(chuàng)新互聯(lián)的ssl證書銷售渠道,可以享受市場價格4-6折優(yōu)惠!如果有意向歡迎電話聯(lián)系或者加微信:18982081108(備注:SSL證書合作)期待與您的合作!

DNS緩存中毒如何工作?

當(dāng)一個DNS緩存服務(wù)器從用戶處獲得域名請求時,服務(wù)器會在緩存中尋找是否有這個地址。如果沒有,它就會上級DNS服務(wù)器發(fā)出請求。在出現(xiàn)這種漏洞之前,攻擊者很難攻擊DNS服務(wù)器:他們必須通過發(fā)送偽造查詢響應(yīng)、獲得正確的查詢參數(shù)以進(jìn)入緩存服務(wù)器,進(jìn)而控制合法DNS服務(wù)器。這個過程通常持續(xù)不到一秒鐘,因此黑客攻擊很難獲得成功。但是,現(xiàn)在有安全人員找到該漏洞,使得這一過程朝向有利于攻擊者轉(zhuǎn)變。這是因為攻擊者獲悉,對緩存服務(wù)器進(jìn)行持續(xù)不斷的查詢請求,服務(wù)器不能給與回應(yīng)。比如,一個黑客可能會發(fā)出類似請求:1q2w3e.google.com,而且他也知道緩存服務(wù)器中不可能有這個域名。這就會引起緩存服務(wù)器發(fā)出更多查詢請求,并且會出現(xiàn)很多欺騙應(yīng)答的機(jī)會。當(dāng)然,這并不是說攻擊者擁有很多機(jī)會來猜測查詢參數(shù)的正確值。事實上,是這種開放源DNS服務(wù)器漏洞的公布,會讓它在10秒鐘內(nèi)受到危險攻擊。要知道,即使1q2w3e.google.com受到緩存DNS中毒攻擊危害也不大,因為沒有人會發(fā)出這樣的域名請求,但是,這正是攻擊者發(fā)揮威力的地方所在。通過欺騙應(yīng)答,黑客也可以給緩存服務(wù)器指向一個非法的服務(wù)器域名地址,該地址一般為黑客所控制。而且通常來說,這兩方面的信息緩存服務(wù)器都會存儲。由于攻擊者現(xiàn)在可以控制域名服務(wù)器,每個查詢請求都會被重定向到黑客指定的服務(wù)器上。這也就意味著,黑客可以控制所有域名下的子域網(wǎng)址:www.bigbank.com,mail.bigbank.com,ftp.bigbank.com等等。這非常強(qiáng)大,任何涉及到子域網(wǎng)址的查詢,都可以引導(dǎo)至由黑客指定的任何服務(wù)器上。

DNS緩存中毒有何風(fēng)險?

DNS緩存中毒的主要風(fēng)險是竊取數(shù)據(jù)。DNS緩存中毒攻擊的最喜歡的目標(biāo)是醫(yī)院,金融機(jī)構(gòu)網(wǎng)站和在線零售商。這些目標(biāo)容易被欺騙,這意味著任何密碼,信用卡或其他個人信息都可能受到損害。此外,在用戶設(shè)備上安裝密鑰記錄器的風(fēng)險,可能會導(dǎo)致用戶訪問其他站點時暴露其用戶名和密碼。另一個重大風(fēng)險是,如果互聯(lián)網(wǎng)安全提供商的網(wǎng)站被欺騙,那么用戶的計算機(jī)可能會受到其他威脅(如:病毒或特洛伊木馬)的影響,因為一旦被攻擊用戶則不會執(zhí)行合法的安全更新。據(jù)稱,DNS攻擊的年平均成本為223.6萬美元,其中23%的攻擊來自DNS緩存中毒。

如何防止DNS緩存中毒

那么,企業(yè)究竟該如何防止DNS緩存中毒攻擊?要從以下幾點出發(fā):第一,DNS服務(wù)器應(yīng)該配置為盡可能少地依賴與其他DNS服務(wù)器的信任關(guān)系。以這種方式配置將使攻擊者更難以使用他們自己的DNS服務(wù)器來破壞目標(biāo)服務(wù)器。第二,企業(yè)應(yīng)該設(shè)置DNS服務(wù)器,只允許所需的服務(wù)運行。因為在DNS服務(wù)器上運行不需要的其他服務(wù),只會增加攻擊向量大小。第三,安全人員還應(yīng)確保使用最新版本的DNS。較新版本的BIND具有加密安全事務(wù)ID和端口隨機(jī)化等功能,可以幫助防止緩存中毒攻擊。第四,用戶的安全教育對于防止這些攻擊也非常重要。用戶應(yīng)接受有關(guān)識別可疑網(wǎng)站的培訓(xùn),用戶要學(xué)會只訪問HTTPS網(wǎng)站,這有助于防止人們成為中毒攻擊的受害者,因為他們會確保不將他們的個人信息輸入黑客的網(wǎng)站。如果他們在連接到網(wǎng)站之前收到SSL警告,則不會單擊“忽略”按鈕。 這樣就不會受到DNS緩存中毒攻擊。

結(jié)論

HTTPS是現(xiàn)行架構(gòu)下最安全的解決方案,SSL證書可以很直觀的辨別出釣魚網(wǎng)站,避免網(wǎng)站受到DNS緩存中毒攻擊,保護(hù)信息安全。部署SSL證書一定要選擇一個具有公信力的CA機(jī)構(gòu),選擇CA機(jī)構(gòu)最好是通過國際Webtrust標(biāo)準(zhǔn)的認(rèn)證,具備了國際電子認(rèn)證服務(wù)能力的CA機(jī)構(gòu),通過國際Webtrust標(biāo)準(zhǔn)的認(rèn)證意味著CA機(jī)構(gòu)的運營管理和服務(wù)水平符合國際標(biāo)準(zhǔn),并且有能力、有資質(zhì)提供全球化認(rèn)證服務(wù),是可靠電子認(rèn)證服務(wù)的有效證明。


名稱欄目:詳解DNS緩存中毒
網(wǎng)頁網(wǎng)址:http://www.dlmjj.cn/article/djsoigs.html