摘要(yào):1) 域(yù)名(míng)劫持(chí)通(tōng)過采(cǎi)用黑客手段控(kòng)製(zhì)了域名(míng)管(guǎn)理密(mì)碼(mǎ)和(hé)域名管理郵(yóu)箱(xiāng),然後將(jiāng)該(gāi)域名(míng)的NS紀錄(lù)指向到黑(hēi)客(kè)可以控製(zhì)的(dí)DNS服務器,然後通過(guò)在該(gāi)DNS服務器(qì)上添(tiān)加相應域(yù)名紀(jì)錄,從而使網民訪問該(gāi)域名時(shí),進(jìn)入了(liǎo)黑(hēi)客(kè)所...
通(tōng)過采用黑(hēi)客(kè)手(shǒu)段控製(zhì)了域名管理密碼(mǎ)和域名管理(lǐ)郵箱,然後將(jiāng)該域名的(dí)NS紀錄指向(xiàng)到(dào)黑客可以控製的DNS服務器,然後(hòu)通過在該(gāi)DNS服(fú)務(wù)器上(shàng)添(tiān)加(jiā)相(xiāng)應(yīng)域名(míng)紀錄,從而使(shǐ)網民(mín)訪(fǎng)問(wèn)該域名(míng)時(shí),進入了(liǎo)黑(hēi)客(kè)所指(zhǐ)向的內(nèi)容。
這(zhè)顯然是(shì)DNS服(fú)務提供商的(dí)責任(rèn),用戶束手無(wú)策。
2) 緩(huǎn)存投毒(dú)
利用控(kòng)製DNS緩存服務器,把(bǎ)原(yuán)本準備(bèi)訪問某網(wǎng)站(zhàn)的用戶(hù)在(zài)不知不(bù)覺(jué)中(zhōng)帶到(dào)黑客指(zhǐ)向(xiàng)的其他網(wǎng)站上。其(qí)實(shí)現(xiàn)方(fāng)式有(yǒu)多(duō)種,比如可以通過利(lì)用(yòng)網(wǎng)民ISP端(duān)的DNS緩存服(fú)務(wù)器的(dí)漏(lòu)洞進(jìn)行攻擊(jī)或(huò)控製,從(cóng)而改變(biàn)該(gāi)ISP內的(dí)用(yòng)戶訪問(wèn)域(yù)名的響應結(jié)果(guǒ);或(huò)者,黑(hēi)客(kè)通過利(lì)用(yòng)用戶權(quán)威域(yù)名(míng)服務(wù)器(qì)上(shàng)的漏洞(dòng),如(rú)當(dāng)用戶權威(wēi)域名服務器(qì)同(tóng)時可(kě)以被當作(zuò)緩(huǎn)存(cún)服(fú)務器(qì)使用,黑客可以實(shí)現緩(huǎn)存投毒(dú),將(jiāng)錯誤的域名紀錄存(cún)入緩(huǎn)存(cún)中(zhōng),從而使所有使(shǐ)用該(gāi)緩存服(fú)務器的用(yòng)戶(hù)得(dé)到(dào)錯(cuò)誤(wù)的(dí)DNS解析(xī)結(jié)果。
最近發現(xiàn)的(dí)DNS重大(dà)缺(quē)陷,就是(shì)這種方(fāng)式(shì)的(dí)。隻(zhī)所(suǒ)以(yǐ)說是“重(zhòng)大”缺陷(xiàn),據(jù)報(bào)道是因為是(shì)協議(yì)自(zì)身的(dí)設計(jì)實現(xiàn)問(wèn)題造(zào)成(chéng)的,幾乎(hū)所(suǒ)有(yǒu)的(dí)DNS軟(ruǎn)件(jiàn)都(dū)存(cún)在這樣的(dí)問題(tí)。
3)DDOS攻(gōng)擊(jī)
一種(zhǒng)攻擊針(zhēn)對DNS服(fú)務(wù)器軟(ruǎn)件(jiàn)本身(shēn),通常(cháng)利(lì)用BIND軟件程序中(zhōng)的漏(lòu)洞(dòng),導(dǎo)致DNS服務(wù)器(qì)崩潰或拒絕服務;另一(yī)種(zhǒng)攻(gōng)擊(jī)的(dí)目標不是DNS服務器,而是利(lì)用DNS服務器(qì)作為(wéi)中間的(dí)“攻(gōng)擊(jī)放大(dà)器”,去攻擊其它互聯網上(shàng)的主機,導(dǎo)致(zhì)被攻(gōng)擊主(zhǔ)機拒(jù)絕服務。
4) DNS欺騙
DNS欺(qī)騙就(jiù)是攻擊者(zhě)冒充域名服(fú)務(wù)器的一種(zhǒng)欺(qī)騙行(háng)為。
原(yuán)理(lǐ):如(rú)果可(kě)以冒(mào)充域名服務器,然後把查詢(xún)的(dí)IP地址設為(wéi)攻擊者的IP地址,這樣的話,用(yòng)戶上網就(jiù)隻能(néng)看到攻(gōng)擊(jī)者的主頁,而不(bù)是用戶想要取得(dé)的(dí)網站(zhàn)的(dí)主頁(yè)了(liǎo),這就(jiù)是DNS欺騙的(dí)基本原理。DNS欺騙其實並不(bù)是真的“黑掉”了(liǎo)對方的網站,而是冒(mào)名頂替(tì),招搖撞(zhuàng)騙罷(bà)了。
現在(zài)的(dí)Internet上存在的DNS服務器(qì)有絕大(dà)多數都是用(yòng)bind來(lái)架設的,使用(yòng)的bind版(bǎn)本(běn)主(zhǔ)要(yào)為(wéi)bind 4.9.5+P1以前版本(běn)和bind 8.2.2-P5以前(qián)版本.這些bind有(yǒu)個共(gòng)同的特(tè)點,就(jiù)是BIND會緩(huǎn)存(cún)(Cache)所(suǒ)有(yǒu)已經查(chá)詢過的結果,這個問(wèn)題(tí)就(jiù)引(yǐn)起了(liǎo)下(xià)麵的幾(jī)個問(wèn)題的存在.
DNS欺騙(piàn)
在DNS的緩存還(huán)沒有過期(qī)之(zhī)前(qián),如果在(zài)DNS的(dí)緩存(cún)中已經存(cún)在(zài)的(dí)記錄,一旦有客戶查詢(xún),DNS服務(wù)器(qì)將會直接(jiē)返回緩存(cún)中的記(jì)錄
轉載請(qǐng)保(bǎo)留原(yuán)文地(dì)址: https://antelcom.cn/show-268.html

