常见的域名服务器攻击‘手段’
从‘阿帕网’逐渐到今日的互联网,是质的蜕变,时间虽短暂,功勋卓卓。随着Interner的到来,信息技术像脱缰的野马,一发不可收势。
促进着经济发展与社会的进步,成为人类的‘核心’。人类对网络的依赖使其越来越有价值,而域名解析服务系统【Domain name resolution ,简称DNS】则是网络服务中最为重要的一项服务,它将‘天书’一样的IP地址转换成易于记忆的域名。
如果负责转换的域名服务器遭受攻击,产生虚假DNS信息,就会直接导致互联网用户无法使用互联网,甚至网站会被攻击、信息被篡改,因此保证DNS服务器的安全运行是网络安全与正常运行的关键。
域名服务器受到安全攻击或者被入侵者控制时,入侵者可以随意篡改DNS的记录信息,它向所授权范围的客户机提供域名服务时,所有的信息变为不可靠信息,客户机的信息资源就可能被黑客截取和破坏;
当一台机器查询IP地址为本地非授权范围内时,本地域名服务器提供迭代解析,如果在解析过程中,初始条件已被黑客修改,则解析结果出错;
当域名服务器的高速缓存缓存了无效数据,而该数据将在高速缓存中保留相当一段时间,因而导致查询结果错误,这些攻击会使得整个网络产生无效数据,破坏网络完整性。
如果一个域名服务器允许远程主机箱它查询其它域【本身不管理这些域】的域名,也就是允许递归查询,就可能导致网络流量的异常增大,单个主机引起的流量增大可能并不能导致拒绝服务器攻击的产生。
但是利用DNS的分级方式的弱点,当域名服务器接收到一个域名解析请求时,它往往会转发给上一级的DNS服务器,如果这个查询请求不能被解析,因为其权限域名服务器上没有启动DNS服务或是没有应答,每个转发的服务器将会试图自己解析,通常会重复解析三次【分别在0秒,12秒,24秒时】甚至更多。
在这种情况下,该域名所在网络的流量明显增大,通过使用大量的域名服务器做这种查询,可能导致向目标网络发送大量数据,造成拒绝服务器攻击。
设置不当的DNS将泄露过多的网络拓补结构。如果DNS服务器允许对任何人都进行区域传输的话,那么整个网络架构中的主机名、主机IP列表、路由器名、路由器IP列表,,甚至包括机器所在的位置等都被攻击者看到从而产生新的攻击。
更多文章
-
新手站长与您分享八大小站推广经验
我是一名两个网站的小站长,总想通过网络赚钱提高自己的生活质量,但开站半个月后一点流量也上不去,后来听各大站长说要进行推广,当时根本不知道网络推广是什么东西,后来找了好多相关搜索引擎,从百度,google了解了网络推广的含义,初步了解了什么是SEO,并着手开始做自己网站的推广工作,根据自
-
两种变了味的JS应用的解读
两种变了味的JS应用的解读!任何的网页技术的出现都是为了更好的服务网页设计者或者用户。这一些技术在方便我们的同时,一些有心人士也开始借助这些网页技术欺骗搜索引擎甚至是用户。就比如我们所熟悉的JS应用,这一技术的出现使我们的网页元素更加的丰富,但是一些有心人士也开始借助这一技术的相关特点
-
网站分析:GA监测商务通在线客服的对话数
一、为什么要使用GA监测商务通等在线客服的对话数? 主要是为了有效的区分对话的来源。本来呢,这个事情应该是在线客服服系统去做。如果想要有效的区分一个流量的来源,需要Landing page URL和referer配合才可以。目前大部分在线客服系统对这方面的支持都不是那么好,而对于GA等
-
外链查链工具 查询工具的使用
雅虎yahoo外链查询不了,怎么办?雅虎外链工具关闭后我们还能用什么?外链查链工具新贵族,SEOMOZ工具。那这个工具究竟是如何使用呢?今天来简单的看下: 首先:打开opensiteexplorer.org,输入网址以百度为例: 从最上面,Page Authrity 表示的是
-
SEO分析:其实真正赚钱的人总是很低调的
快清明节了,说实话,我还真不知道清明节是阳历还是阴历,所以看到搜索风云榜有放假安排,所以点了下: 百度风云榜关键词:清明节放假安排 2012 百度指数:平时6000左右,12号开始飙升,现在15万,估计过几天还会猛增。 作为SEO爱好者,总是喜欢从SEO的角度来看百度搜索结果: 第一