發(fā)布時(shí)間:2021-12-07 14:55 來源:互聯(lián)網(wǎng) 作者:jmtt 5856
很多人都知道DNS是網(wǎng)絡(luò)連接的重要一環(huán)。它的任務(wù)就是將域名轉(zhuǎn)化為網(wǎng)絡(luò)地址,然后根據(jù)轉(zhuǎn)化后的地址進(jìn)行連接。
但是在這個(gè)過程中,攻擊者卻有很多豐富多樣的攻擊手段。下面我們一起來了解下常見的dns攻擊方式有哪些吧!
1. DDoS攻擊
攻擊者可以偽造自己的DNS服務(wù)器地址,同時(shí)發(fā)送大量請求給其他服務(wù)器。其他服務(wù)器的回復(fù)會(huì)被發(fā)送到被偽造服務(wù)器的真實(shí)地址,造成該服務(wù)器無法處理請求而崩潰。攻擊者同樣可以通過利用DNS協(xié)議中存在的漏洞,惡意創(chuàng)造一個(gè)載荷過大的請求,造成目標(biāo)DNS服務(wù)器崩潰。
2.DNS緩存中毒
攻擊者可以通過攻破DNS服務(wù)器,對(duì)服務(wù)器中的地址緩存進(jìn)行修改、偽造。將域名重新導(dǎo)向一個(gè)不正確的地址,從而可以實(shí)行釣魚攻擊、網(wǎng)站木馬等其他攻擊方式。這種攻擊極具傳播性:如果其他DNS服務(wù)器從該服務(wù)器中獲取緩存信息,那么錯(cuò)誤的信息會(huì)傳播到其他DNS服務(wù)器上,擴(kuò)大受害范圍。
3.DNS劫持
區(qū)別于DNS緩存中毒,DNS劫持不修改DNS服務(wù)器的緩存記錄,而是直接將請求導(dǎo)向偽造的惡意DNS服務(wù)器,從而實(shí)現(xiàn)將域名地址導(dǎo)向惡意IP地址的目的。
4.DNS嗅探
一旦DNS配置不當(dāng),攻擊者可以對(duì)DNS的配置信息獲取網(wǎng)絡(luò)環(huán)境的信息,為之后的攻擊做好的準(zhǔn)備。
以上就是有關(guān)常見dns攻擊方式有哪些的知識(shí)介紹。
瀏覽量:127091
順豐一季度業(yè)績“爆雷”開盤跌停!王衛(wèi)身價(jià)縮水了!文和友如此火爆的背后,wenheyou.com卻顯示頁面錯(cuò)誤?人人網(wǎng)宣布向開心汽車投資600萬美元!背后“丑聞”仍未解決?怪獸充電上市當(dāng)天!共享充電寶品牌搜電和街電正式宣布合并!聚名頭條本周精華速看!
瀏覽量:121523
小米換新logo,雷軍回應(yīng)小米新logo:看習(xí)慣了就好了!小米真的要開始造車了!雷軍:百億美元造車,“我們虧得起”!小米正式發(fā)布隔空充電技術(shù),你心動(dòng)了嗎?將與小米合作造車?云度汽車表示否認(rèn)!關(guān)于小米,更多驚喜盡在本期專題:小米換新logo,大家都看習(xí)慣了嗎?
瀏覽量:123517
域名投資前景怎么樣?現(xiàn)在域名還有投資價(jià)值嗎?域名投資能掙到錢嗎?說說投資域名的技巧;域名投資價(jià)值下降了嗎?域名現(xiàn)在是不是沒有投資價(jià)值了?現(xiàn)在域名投資能掙到錢嗎?如何有效的進(jìn)行域名投資?拼音域名大佬蔡文勝是何許人也?說說國內(nèi)拼音域名投資界的大佬