社会工程学

黑客技术入门,网站入侵,顶级黑客,黑客联盟,攻击网站

关于攻击域名递归缓存软件的信息

本文目录一览:

DNS缓存攻击是什么意思?

你上网环境问题

就是恶意程序修改你电脑上DNS缓存中的内容,一是让你不能正常上网,比如把 的IP地址修改为127.0.0.1,这样无论如何也不能找到新浪网了,二是将某些恶意IP地址放进DNS缓存,比如把 对应的IP地址修改为恶意网站地址,当你在地址栏输入 的时候,访问的却是恶意网站。由于操作系统在进行DNS解析的时候首先查询DNS缓存,如果在缓存中能查到,就不会再找DNS服务器了。这样一旦dns缓存被修改,你去修改DNS服务器之类的网络参数也是无效的。

用IPCONFIG/displaydns命令栏查看当前dns缓存里的内容。

用ipconfig /flushdns命令刷新dns缓存中的内容。

若要防止dns缓存攻击,应禁用dns缓存,方法:

禁用客户端 DNS 缓存

1. 启动注册表编辑器 (Regedit.exe)。

2. 在以下注册表项中找到 MaxCacheEntryTtlLimit 值:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters

3. 在编辑菜单上,单击修改。键入 1,然后单击确定。

4. 退出注册表编辑器。

域名攻击 方法

一种针对域名服务器的新型分布式拒绝服务攻击(DDoS),可称之为“胡乱域名”(Nonsense Name)攻击。它能给递归域名服务器和权威域名服务器(authoritative name servers)造成严重破坏。这种“无意义域名”DDoS攻击通常是这样进行的:

1.攻击者选定一个域作为目标,比如someone.example。

2. 在目标域内,攻击者操纵僵尸网络产生大量随机域名。这些随机域名的头部都是些诸如asdfghjk、zxcvbnm之类的无意义的字符,制造出来的域名形如:asdfghjk.someone.example和zxcvbnm.someone.example。

3.然后向递归域名服务器发起大量针对这些无意义域名的查询请求。

4.递归域名服务器转而将请求发送到someone.example的权威服务器以查询这些域名。

5. 权威域名服务器返回‘请求的域名不存在’的响应(NXDOMAIN)。

6. 递归服务器中继转发这一响应给原始请求者,并缓存下域名不存在的记录。

7. 请求,响应,缓存,再来一遍。反反复复无穷尽。

大多数情况下,运营权威域名服务器的机构(本例中是为someone.example提供权威域名解析的)似乎是攻击者的目标。比如说,我们观察到的某些被攻击的域名就是国内博彩网站使用的(也许是有人因为损失惨重而对庄家进行报复?)无论如何,递归服务器终归是无辜中箭,连带崩溃。他们确实是目标么?

比如之前,Infoblox的客户遭受攻击的域中有部分在攻击过后神秘消失了一天或两天,表明这些域并没有被使用(事实上很可能是被“试探性抢注”了)。攻击者可能故意将这些域注册到慢速或停止响应的域名服务器上,这样域内的域名解析就会无限漫长,比如com、top、cn等等域名。当然,抛开目标问题不谈,攻击背后的机制也同样迷雾重重。

DNS缓存攻击问题

缓存中毒攻击者(cache poisoning)给DNS服务器注入非法网络域名地址,假如 服务器接受这个非法地址,那表明 其缓存就被攻击了,并且 以后响应的域名请求将会受黑客所控。当这些非法地址 进入服务器缓存,用户的阅读 器或者邮件服务器就会自动跳转到DNS指定的地址。

解决办法:

1.用IPCONFIG/displaydns命令栏查看当前dns缓存里的内容。 (可以查看)

2.用ipconfig /flushdns命令刷新dns缓存中的内容。 (可以使用)

3.若要防止dns缓存攻击,应禁用dns缓存,方法:

禁用客户端 DNS 缓存

有SB说修改注册表的办法无效,因为没有对应的键值。这里我教大家一个不用修改注册表的方法:打开“开始”——“控制面板”——“管理工具”——“服务”,找到“DNS client"服务,右击——属性——把启动类型改为”禁用“。至此,DNS缓存就已经Game over了。

4. 把杀毒软件的DNS缓存攻击检测关闭,出现这个问题的杀软一般是NOD的ESS之类的杀软。

  • 评论列表:
  •  假欢绣羽
     发布于 2022-07-15 13:25:44  回复该评论
  • 本文目录一览:1、DNS缓存攻击是什么意思?2、域名攻击 方法3、DNS缓存攻击问题DNS缓存攻击是什么意思?[editor-custom-image-flag]你上网环境问题就是恶意程序修改你电脑上DNS缓存中的内容,一是让你不能正常上网,比如把 的IP地址修改为127.0.0
  •  嘻友痛言
     发布于 2022-07-15 12:11:22  回复该评论
  • 入服务器缓存,用户的阅读 器或者邮件服务器就会自动跳转到DNS指定的地址。解决办法:1.用IPCONFIG/displaydns命令栏查看当前dns缓存里的内容。 (可以查看)2.用ipconfig /flush

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.