
缓存中毒攻击者(cache poisoning)给DNS服务器注入非法网络域名地址,如果服务器接受这个非法地址,那说明其缓存就被攻击了,而且以后响应的域名请求将会受黑客所控。当这些非法地址进入服务器缓存,用户的浏览器或者邮件服务器就会自动跳转到DNS指定的地址。
这种攻击往往被归类为域欺骗攻击(pharming attack),由此它会导致出现很多严重问题。首先,用户往往会以为登陆的是自己熟悉的网站,而它们却并不是。与钓鱼攻击采用非法URL不同的是,这种攻击使用的是合法的URL地址。
另外一个问题是,成百上千的用户会被植入缓存中毒攻击的服务器重定向,引导至黑客设立的圈套站点上。这种问题的严重性,会与使用域名请求的用户多少相关。在这样的情况下,即使没有丰富技术的黑客也可以造成很大的麻烦,让用户稀里糊涂的就把自己网银帐号密码,网游帐号密码告诉给他人。
用这种类似的方法,邮件系统也会受到黑客攻击。只不过不是给Web服务器,而是给邮件服务器非法地址,从而让系统引导至受到控制的邮件服务器中。
那么,黑客究竟是怎么做到使缓存服务器接受非法地址呢?当一个DNS缓存服务器从用户处获得域名请求时,服务器会在缓存中寻找是否有这个地址。如果没有,它就会上级DNS服务器发出请求。
在出现这种漏洞之前,攻击者很难攻击DNS服务器:他们必须通过发送伪造查询响应、获得正确的查询参数以进入缓存服务器,进而控制合法DNS服务器。这个过程通常持续不到一秒钟,因此黑客攻击很难获得成功。
但是,现在有安全人员找到该漏洞,使得这一过程朝向有利于攻击者转变。这是因为攻击者获悉,对缓存服务器进行持续不断的查询请求,服务器不能给与回应。比如,一个黑客可能会发出类似请求:1q2w3e.google.com,而且他也知道缓存服务器中不可能有这个域名。这就会引起缓存服务器发出更多查询请求,并且会出现很多欺骗应答的机会。
当然,这并不是说攻击者拥有很多机会来猜测查询参数的正确值。事实上,是这种开放源DNS服务器漏洞的公布,会让它在10秒钟内受到危险攻击。
要知道,即使1q2w3e.google.com受到缓存DNS中毒攻击危害也不大,因为没有人会发出这样的域名请求,但是,这正是攻击者发挥威力的地方所在。通过欺骗应答,黑客也可以给缓存服务器指向一个非法的服务器域名地址,该地址一般为黑客所控制。而且通常来说,这两方面的信息缓存服务器都会存储。
由于攻击者现在可以控制域名服务器,每个查询请求都会被重定向到黑客指定的服务器上。这也就意味着,黑客可以控制所有域名下的子域网址:www.bigbank.com,mail.bigbank.com,ftp.bigbank.com等等。这非常强大,任何涉及到子域网址的查询,都可以引导至由黑客指定的任何服务器上。
如何应对?
为了解决这些问题,用于查询的UDP端口不应该再是默认的53,而是应该在UDP端口范围内随机选择(排除预留端口)
但是,很多企业发现他们的DNS服务器远落后于提供网络地址转换(network address translation ,NAT)的各种设备。大部分NAT设备会随机选择NDS服务器使用的UDP端口,这样就会使得新的安全补丁会失去效果。IT经理也不会在防火墙中开放全方位的UDP端口。更严重的是,有安全研究员证明,即使提供64000UDP端口中随机选择的保护,DNS服务器也照样有可能受到中毒攻击。
现在是时候考虑保护DNS的其他方案了。UDP源端口随机化选择是一种比较有用的防护举措,但是这会打破UDP源端口随机化给与DNS服务器的保护,同由此全方位开放端口面临的风险或者降低防火墙性能这两者间的平衡关系。还有一种比较有效的防护措施就是,当检测到面临潜在攻击风险时,让DNS服务器切换到使用TCP连接。
如果攻击者猜测到了必要的参数以欺骗查询响应,那么就需要额外的防御措施了。这意味着DNS服务器需要更智能化,能够准确分析每个查询响应,以便剔除攻击者发送的非法应答中的有害信息。
欧比亚rx550驱动不稳定怎么办
如果我们的驱动不稳定,就会经常发生掉驱动的问题,导致看视......
阅读
Windows10系统使用自带画图软件调整图片像
一般操作Windows系统图像的分辨率决定了图像是否清晰,这也是为......
阅读
和平精英身法和枪法怎么练?身法和枪法技
和平精英身法枪法如何练好呢身法枪法怎么样枪法和身法一直以......
阅读
欧朋浏览器设置对页面强制使用深色主题
很多小伙伴在使用欧朋浏览器的过程中想要将浏览器的主题颜色......
阅读
Switch遥远的时空中7金手指代码作弊码大全
本金手指只支持switch版本的遥远的时空中7使用,本金手指支持港......
阅读
他趣的女生为什么那么主
个人所得税劳务报酬怎么
抖音p李现哪吒头拍摄方法
Windows 10X看起来将是真正的
Ignite 2020上Windows开发人员
win11在某个时候将能在Ci
利用未完整修补的Windows
了解密码破解原理,确保
《鬼谷八荒》羽化境坐骑
游戏王决斗链接纳祭魔卡
幻塔维拉沙暴地风景点刷
2022最新显卡天梯图(持续
铭鑫显卡sn码查询教程
2020年win7如何升级到win10系
电脑蓝光盘驱动安装技巧
wps表格打印出来很小变
Excel设置会计专用格式的方
微信读书怎么清理缓存-微
安卓手机怎么调节最低亮
手机连不上wifi提示身份验
教你如何开启小米路由器要问哪个牌子的手机最受大家喜爱,那肯定是iphone了。苹果粉丝们等了这么久,iphone8总算是要上市了!iphone8什么时候上市?根据报道,iphone8将会于9月12日早上10点,即北京时间9月13日凌晨01点...
次阅读
Windows 10漏洞指向新的Action Center UI和更多的圆角最新一轮的泄漏揭示了更多Windows 10X Sun Valley Update及其新的Action Center(通知中心)重新设计,以及即将到来的...
次阅读
自富士康开启了此轮A股独角兽上市风潮后,资本市场对独角兽企业的关注与日俱增。众多独角兽企业也在磨拳擦掌,BATJ等已经海外上市的企业也表态愿意回归A股,...
次阅读
最近关于网络传播的慧荣SSD主控芯片安全漏洞事件引起了网友广泛的讨论,因为有相当多的国内固态硬盘品牌使用了慧荣主控,如果银监会的安全漏洞质疑属实,会导致硬盘损坏,波及多个品牌...
次阅读
internet Explorer 11中存在一个0天漏洞,该漏洞在2021年2月的更新中并未得到修复。ACROS Security现在已经发布了一个微补丁,以消除Internet Explorer中的此漏洞。...
次阅读
破解QQ相册者大多是通过各种系统和设置漏洞,获得管理员密码来获得管理员权限的,然后,再实现对系统的恶意攻击。账号的弱密码设置会使入侵者易于破解而得以访问计算机和网络,而强密...
次阅读
腾讯QQ无故冻结账号是怎么回事7月15日,大量网友在微博等社交平台上反馈自己的QQ账号无故被冻结了,并且多方尝试也无法解冻,那么这到底是是什么原因造成的呢下面小编就为大家带来腾讯...
次阅读
缓存中毒攻击者(cache poisoning)给DNS服务器注入非法网络域名地址,如果服务器接受这个非法地址,那说明其缓存就被攻击了,而且以后响应的域名请求将会受黑客所控。当这些非法地址进入服务...
次阅读
相信大家都有这样一种感觉。如今的手机浏览器,已经变得越来越臃肿。它们不甘于简单的网页浏览,开始向自媒体新闻、短视频领域发展。如果你本身就需要这些内容,其实这样用用,还是不...
次阅读
今日上线的淘宝七夕报告吸引了很多朋友关注,据说数据非常有趣,有许多朋友都想知道详细的内容。而下面手机乐园水银师小编就为大家带来了淘宝2019七夕报告,相信可以帮助到大家。淘宝...
次阅读
进程为应用程序的运行实例,是应用程序的一次动态执行。看似高深,我们可以简单地理解为:它是*作系统当前运行的执行程序。在系统当前运行的执行程序里包括:系统管理计算机个体和完...
次阅读
今年的国内电商物流业,屡屡泛起硝烟。随着网购越来越火,电商与物流就像一朵双生花,原本开得正艳。而如今双方的多次摩擦,也不禁让人费解:本是同根生,相煎何太急?...
次阅读
有研究人员发现,Win 10秋季创意者更新版(Verson 1709)的“熔断”(Meltdown)漏洞补丁存在致命缺陷(fatal flaw),导致Intel处理器用户依旧暴露在危险之中。没想到,被曝光没几天,微软就把这个问题悄...
次阅读
如何退出淘宝的群聊在使用淘宝过程中,我们经常会被拉进各种各种的群聊,有些用户表示对这些消息烦不胜烦,那么你知道怎么退出这些群聊吗下面小编就为大家带来手机淘宝退出群聊方法介...
次阅读
给仍然使用 Internet Explorer 11 作为浏览器的 Windows 用户的一个小提醒。Windows 10 下的桌面版本将于 2022 年 6 月 15 日停止支持某些变体,并且将不再接收任何更新...
次阅读