DNS攻击的主要方式有哪些
本文将为大家介绍dns攻击的几个主要方式,希望这个技术对大家有所帮助。
利用dns服务器进行ddos攻击
正常的dns服务器递归查询过程可能被利用成ddos攻击。假设攻击者已知被攻击机器的ip地址,然后攻击者使用该地址作为发送解析命令的源地址。这样当使用dns服务器递归查询后,dns服务器响应给最初用户,而这个用户正是被攻击者。那么如果攻击者控制了足够多的肉鸡,反复的进行如上操作,那么被攻击者就会受到来自于dns服务器的响应信息ddos攻击。
攻击者拥有着足够多的肉鸡群,那么就可以使被攻击者的网络被拖垮至发生中断。利用dns服务器攻击的重要挑战是,攻击者由于没有直接与被攻击主机进行通讯,隐匿了自己行踪,让受害者难以追查原始的攻击来。
dns缓存感染
攻击者使用dns请求,将数据放入一个具有漏洞的的dns服务器的缓存当中。这些缓存信息会在客户进行dns访问时返回给用户,从而把用户客户对正常域名的访问引导到入侵者所设置挂马、钓鱼等页面上,或者通过伪造的邮件和其他的server服务获取用户口令信息,导致客户遭遇进一步的侵害。
dns信息劫持
tcp/ip体系通过序列号等多种方式避免仿冒数据的插入,但入侵者如果通过监听客户端和dns服务器的对话,就可以猜测服务器响应给客户端的dns查询id。每个dns报文包括一个相关联的16位id号,dns服务器根据这个id号获取请求源位置。攻击者在dns服务器之前将虚假的响应交给用户,从而欺骗客户端去访问恶意的网站。假设当提交给某个域名服务器的域名解析请求的dns报文包数据被截获,然后按截获者的意图将一个虚假的ip地址作为应答信息返回给请求者。原始请求者就会把这个虚假的ip地址作为它所要请求的域名而进行访问,这样他就被欺骗到了别处而无妨连接想要访问的那个域名。
dns重定向
攻击者将dns名称查询重定向到恶意dns服务器上,被劫持域名的解析就完全在攻击者的控制之下。
arp欺骗
arp攻击就是通过伪造ip地址和mac地址实现arp欺骗,能够在网络中产生大量的arp通信量使网络阻塞,攻击者只要持续不断的发出伪造的arp响应包就能更改目标主机arp缓存中的ip-mac条目,造成网络中断或中间人攻击。arp攻击主要是存在于局域网网络中,局域网中若有一台计算机感染arp病毒,则感染该arp病毒的系统将会试图通过”arp欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。
arp欺骗通常是在用户局网中,造成用户访问域名的错误指向。如果idc机房也被arp病毒入侵后,则也可能出现攻击者采用arp包压制正常主机、或者压制dns服务器,以使访问导向错误指向的情况。
本机劫持
本机的计算机系统被木马或流氓软件感染后,也可能会出现部分域名的访问异常。如访问挂马或者钓鱼站点、无法访问等情况。本机dns劫持方式包括hosts文件篡改、本机dns劫持、spi链注入、bho插件等方式。
以上就是dns攻击的主要方式,了解了攻击方式才能更好的防御。
上一篇: 混合式应用开发之串口通讯(1)
下一篇: 简单工厂模式+抛出异常