服务器之家:专注于服务器技术及软件下载分享
分类导航

云服务器|WEB服务器|FTP服务器|邮件服务器|虚拟主机|服务器安全|DNS服务器|服务器知识|Nginx|IIS|Tomcat|

服务器之家 - 服务器技术 - DNS服务器 - DNS污染攻击的危险及预防方法

DNS污染攻击的危险及预防方法

2021-12-13 23:18数世咨询nana DNS服务器

本文着重讲述名为DNS污染的网络犯罪方法,讨论该如何保护自己的设备免遭此类攻击。

网络世界不断进化发展,网络犯罪手段也日新月异。DNS污染攻击就是我们可能未足够重视的威胁之一。

网络犯罪的增长对全世界的企业都产生了影响,各公司每年耗费数百万美元用于预防网络攻击。但是,仍有68%的业务主管感到网络安全风险只增不减。因此,全面了解网络犯罪和知晓如何加以预防就尤为重要了。

本文着重讲述名为DNS污染的网络犯罪方法,讨论该如何保护自己的设备免遭此类攻击。

DNS污染攻击的危险及预防方法

DNS污染是什么?

DNS污染攻击亦称DNS假冒攻击,黑客通过DNS污染来模仿另一台设备、客户端或用户。这种伪装方法使黑客很容易从任何设备窃取信息或中断互联网流量。

在DNS污染攻击中,黑客把域名系统(DNS)更改为“伪造的”DNS,将访问网站的用户重定向到完全不一样的站点。由于虚假站点通常长得跟合法站点很像,用户往往对此毫无察觉。

DNS污染的机制

域名系统(DNS)是用于联网计算机、服务或任意资源的层次化命名系统。网络名称按域组织,方便在联网系统丛林中清晰寻径。

DNS层级通常长这样:

根域名 -> 顶级域名(TLD,例如.com或.org) -> 域名(如blogspot.com) -> IP地址。

在浏览器中键入URL并回车时,互联网上的DNS服务器会将该网站的名称转换为IP地址,计算机靠这个地址与托管着用户所查找网站的系统进行通信。这意味着DNS好似负责保障对话顺畅进行的译员,让浏览器能够成功载入互联网资源。

但是,当DNS服务器本身受到攻击而提供虚假信息的时后,会发生什么情况呢?那样的话,浏览器就会载入危险的非法网站而不是合法网站了。

这类攻击的原理就是,通过利用页面载入过程中的弱点,黑客将流量从合法IP地址重定向到了非法IP地址。简单讲,黑客访问DNS服务器,然后按自己的需要调整DNS服务器的目录。

因此,只要用户键入域名,就会被重定向到黑客设置的域名,而不是用户想要访问的合法域名。这会对用户形成巨大的风险。

DNS污染攻击的危险及预防方法

DNS污染的风险

DNS污染会对用户形成巨大风险,但更危险的是,用户对此甚至一无所知。DNS投毒至少会形成以下几种危险。

  • 植入恶意软件。用户被重定向到虚假网站时,黑客掌握着该网站的权限,会利用权限往设备上安装恶意软件。
  • 数据盗窃。黑客可通过DNS投毒轻松盗取设备上的个人数据。他们可以盗取金融凭证、登录凭证、安全号和其他敏感数据等。
  • 阻止设备安全更新。通过DNS投毒,黑客甚至可以阻止设备获取安全更新包,从而长期控制该设备。

如何防止DNS污染攻击?

防止DNS污染攻击是使用户或公司免于遭受网络犯罪侵害的重要一环。可以应用多种方法避免遭受DNS污染攻击。

(1) 假冒攻击检测工具

NetCut和Arp Monitor等各种DNS假冒攻击检测工具可以扫描发送给用户的DNS数据,确保只有准确的DNS数据能发给用户。

(2) 端到端加密

这是主流企业最常采取的安全措施,可以确保从一个端点发往另一个端点的DNS数据是完全加密的。加密可以防止网络罪犯复制数据。

(3) 安装防火墙

安装支持在线病毒防护的防火墙或杀毒软件助益良多。这种防火墙或杀毒软件可以组织任何恶意软件或病毒进入你的设备,还可以清除已经出现在设备上的恶意软件。

(4) 虚拟专用网(VPN)

VPN应用会将你的流量导入加密隧道。此外,大多数强大的VPN服务使用专用DNS服务器。这些服务器通常加密所有用户请求。因此,VPN可以防止你的浏览被黑客或其他实体打断。

结语

网络技术的进步也带来了很多危险。使用互联网的风险日益增大,危险程度持续上升。因此,为减少或遏止此类威胁,大家都应采纳上述预防方法。

原文链接:https://mp.weixin.qq.com/s?__biz=MzkxNzA3MTgyNg==&mid=2247491441&idx=1&sn=9dba75b3b741ef054fe05d473939447d&chksm=c1476dccf630e4da907456a4f6cc8f85f8d9d62c745d1d0d34e2e23fc278d9d3390042bbe7f8&mpshare=1&s

延伸 · 阅读

精彩推荐
  • DNS服务器腾讯云服务器怎么查看dns

    腾讯云服务器怎么查看dns

    标题:深入解析腾讯 云服务器 的DNS配置和查询方法 引言: 在云计算领域, 腾讯云 作为国内领先的云服务提供商,提供了全面而强大的云服务器服务。作...

    未知1132023-08-01
  • DNS服务器不按常理的DNS服务器 未响应怎么搞?

    不按常理的DNS服务器 未响应怎么搞?

    网络连接不上原因有很多,其中 DNS服务器 未响应这个问题让不少人受到困扰。当联网出现异常,诊断出结果显示 DNS服务器未响应 怎么办?首先我们先来了...

    腾正科技2652019-05-19
  • DNS服务器域名注册dns教程

    域名注册dns教程

    域名注册 DNS 教程 欢迎阅读本篇 DNS 教程,本文将为你详细介绍域名注册和 DNS 配置的步骤。无论你是想注册一个新的域名或者是想更改现有域名的 DNS 设置...

    未知1982023-11-01
  • DNS服务器域名注册信息在哪里找到 dns

    域名注册信息在哪里找到 dns

    域名注册 信息是指与特定域名相关的所有详细信息,包括域名所有者的姓名、联系方式、注册日期和到期日期等。了解如何查找域名的注册信息对于确保网...

    未知1732023-11-28
  • DNS服务器dns域名解析无法设置-域名及账户问题

    dns域名解析无法设置-域名及账户问题

    问:,dns域名解析无法设置 答:您好,进行修复了,您再重新添加试试,非常感谢您长期对我司的支持! 问:你好,请问我绑定的此域名,怎么没看到空间...

    未知1722023-07-02
  • DNS服务器从断网事件分析DNS服务器拒绝服务攻击

    从断网事件分析DNS服务器拒绝服务攻击

    2009年5月19日21时50分开始,江苏、安徽、广西、海南、甘肃、浙江等6省用户申告访问网站速度变慢或无法访问。主要表现为域名解析(DNS)响应缓慢或者无法...

    未知6912019-05-19
  • DNS服务器Win10怎么修改DNS 如何把DNS设置为百度公共DNS

    Win10怎么修改DNS 如何把DNS设置为百度公共DNS

    DNS 对于我们来说非常的重要,有时候无法上网就是由于DNS设置不当造成的,有时候上网时经常弹出广告,也是由于DNS被挟持所导致的,那么我们怎么样来修...

    百度经验10112019-06-29
  • DNS服务器无法修改域名dns-域名及账户问题

    无法修改域名dns-域名及账户问题

    问:修改成图上显示的内容,直接提示错误,无法修改域名dns 答:您好,已为您处理,目前域名使用的是我司默认dns, 若需要修改其他dns请您再重试下,非常...

    未知1632023-07-03