亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長網

17站長網 首頁 安全 安全教程 查看內容

DNS欺騙的原理,DNS防御實戰演練

2022-9-23 16:39| 查看: 1786 |來源: 互聯網

1.1 域名系統(Domain Name System) DNS即Domain Name System 的縮寫,域名系統以分布式數據庫的形式將域名和IP地址相互映射。DNS協議即域名解析協議,簡單的說 ...

1.1 域名系統(Domain Name System)

DNS即Domain Name System 的縮寫,域名系統以分布式數據庫的形式將域名和IP地址相互映射。DNS協議即域名解析協議,簡單的說:DNS是用來解析域名的。有了DNS我們就不用再記住煩人的IP地址,用相對好記的域名就可以對服務器進行訪問,即使服務器更換了IP地址,我們依舊可以通過域名訪問該服務器,這樣能夠使我們更方便的訪問互聯網。

為了方便理解DNS的工作原理,我簡單做了一幅圖:

假如我們要訪問 www.baidu.com ,首先要向本地DNS服務器發出DNS請求,查詢 www.baidu.com 的IP地址,如果本地DNS服務器沒有在自己的DNS緩存表中發現該網址的記錄,就會向根服務器發起查詢,根服務器收到請求后,將com域服務器的地址返回給本地DNS服務器,本地DNS服務器則繼續向com域發出查詢請求,域服務器將 baidu.com 授權域名服務器的地址返回給本地DNS服務器,本地DNS服務器繼續向 baidu.com 發起查詢,得到 www.baidu.com 的IP地址。

本地DNS服務器得到 www.baidu.com 對應的IP地址后以dns應答包的方式傳遞給用戶,并且在本地建立DNS緩存表。

Windows下查看和刷清空DNS緩存表的命令: ipconfig /displaydns    ipconfig /flushdns

1.2 DNS欺騙原理

盡管DNS在互聯網中扮演著如此重要的角色,但是在設計DNS協議時,設計者沒有考慮到一些安全問題,導致了DNS的安全隱患與缺陷。

DNS欺騙就是利用了DNS協議設計時的一個非常嚴重的安全缺陷。

首先欺騙者向目標機器發送構造好的ARP應答數據包,ARP欺騙成功后,嗅探到對方發出的DNS請求數據包,分析數據包取得ID和端口號后,向目標發送自己構造好的一個DNS返回包,對方收到DNS應答包后,發現ID和端口號全部正確,即把返回數據包中的域名和對應的IP地址保存進DNS緩存表中,而后來的當真實的DNS應答包返回時則被丟棄。

假設嗅探到目標靶機發出的DNS請求包有以下內容:

Source address : 192.168.1.57
Destination address : ns.baidu.com
Source port : 1234
Destination port : 53 (DNS port)
Data :
www.baidu.com

我們偽造的DNS應答包如下:


Source address : ns.baidu.com
Destination address : 192.168.1.57
Source port : 53 (DNS port)
Destination port : 1234
Data :
www.baidu.com 192.168.1.59

目標靶機收到應答包后把域名以及對應IP保存在了DNS緩存表中,這樣www.baidu.com的地址就被指向到了192.168.1.59上。

2.1 實戰DNS欺騙

同ARP欺騙一樣,DNS欺騙也可以被稱為DNS毒化,屬于中間人攻擊,我還是用虛擬機來模擬DNS欺騙攻擊

用到的工具是Ettercap

首先來看目標靶機,

很明顯現在www.baidu.com指向到的IP地址是正確的,

接著我們用ettercap來進行DNS欺騙,首先找到etter.dns這個配置文件并且編輯

添加一條A記錄,將 www.baidu.com 指向到本機IP

保存并且退出,使用ettercap開始欺騙:

接著我們在到受到攻擊的主機上看一下:

可以看到,目標主機對域名www.baidu.com的訪問已經被指向到192.168.1.59

在瀏覽器中訪問該域名便訪問到事先搭建好的一臺WEB服務器

以上就是一次成功的DNS欺騙

DNS欺騙的危害是巨大的,我不說大家也都懂得,常見被利用來釣魚、掛馬之類的

2.2 DNS欺騙的防范

DNS欺騙是很難進行有效防御的,因為大多情況下都是被攻擊之后才會發現,對于避免DNS欺騙所造成危害,本菜鳥提出以下建議

1.因為DNS欺騙前提也需要ARP欺騙成功。所以首先做好對ARP欺騙攻擊的防范。

2.不要依賴于DNS,盡管這樣會很不方便,可以使用hosts文件來實現相同的功能,Hosts文件位置:

windows xp/2003/vista/2008/7 系統的HOSTS文件位置 c:\windows\system32\drivers\etc 用記事本打開即可進行修改。

3.使用安全檢測軟件定期檢查系統是否遭受攻擊

4.使用DNSSEC。

最近小編整理了許多關于DNS欺騙的文章,希望大家多多閱讀,多多學習。

tag標簽:DNS DNS防御
本文最后更新于 2022-9-23 16:39,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        亚洲日本va在线观看| 精品国产亚洲在线| 秋霞午夜av一区二区三区| 国产三级久久久| 色婷婷综合视频在线观看| 欧美亚洲自拍偷拍| 欧美二区在线观看| 91国偷自产一区二区使用方法| 日韩一区二区三区av| 成人激情免费视频| 亚洲欧美另类小说视频| 欧美专区亚洲专区| 男女男精品视频| 欧美一区二区成人| 亚洲精品中文在线观看| 欧美高清视频www夜色资源网| 欧美三片在线视频观看| 在线免费观看成人短视频| 久久精品国产亚洲一区二区三区| 成人国产精品免费观看视频| 麻豆精品久久精品色综合| 久久久久久综合| 精品乱码亚洲一区二区不卡| 首页亚洲欧美制服丝腿| 91精品国产欧美一区二区18| 欧美不卡在线视频| 国产精品乱码一区二区三区软件| 一区二区三区高清| 日韩欧美一区二区久久婷婷| 99热在这里有精品免费| 国产亚洲精品资源在线26u| 亚洲视频一区二区在线| 欧美一级高清片| av在线不卡网| www.色综合.com| 国产传媒日韩欧美成人| 丝袜亚洲另类欧美综合| 亚洲精品一区二区三区福利| 国产精品免费av| 亚洲一区二区在线免费观看视频| 国产日韩综合av| 精品一区二区三区免费视频| 国产成人免费xxxxxxxx| 精品美女一区二区| 亚洲欧美日韩人成在线播放| 日韩欧美国产精品| 亚洲激情五月婷婷| 99在线精品一区二区三区| 精品一区二区久久久| 91一区在线观看| 欧美成人性战久久| 精品一区二区三区影院在线午夜| 日韩一级黄色大片| 国产成人精品亚洲777人妖| 欧美网站大全在线观看| 日本aⅴ亚洲精品中文乱码| 欧美裸体bbwbbwbbw| 日本va欧美va瓶| 4438成人网| 免费在线观看日韩欧美| 国产在线精品一区在线观看麻豆| 日韩成人伦理电影在线观看| 欧美日韩欧美一区二区| 中文字幕精品一区二区精品绿巨人 | 成人免费av在线| 日本欧美一区二区三区| 91在线视频播放地址| 国产精品久久久久久一区二区三区| 成人国产免费视频| 欧美午夜精品免费| 欧美视频你懂的| 久久精品久久精品| 国产精品久久久久一区| 久久精品日产第一区二区三区高清版| 欧美成人精品二区三区99精品| 日韩精品一区二区三区在线 | 久久久99精品免费观看不卡| 国产在线精品一区二区三区不卡 | 日本麻豆一区二区三区视频| 精品国产免费一区二区三区四区 | 午夜欧美电影在线观看| 国产.欧美.日韩| 激情欧美一区二区| 婷婷丁香久久五月婷婷| 秋霞午夜av一区二区三区| 99久久99精品久久久久久| 激情综合色丁香一区二区| 精品欧美一区二区三区精品久久| 精品国产自在久精品国产| 国产色一区二区| 三级成人在线视频| 亚洲综合在线观看视频| 久久蜜桃一区二区| 风间由美一区二区三区在线观看 | 欧美日韩aaaaa| 91小视频在线| 一个色在线综合| 99re免费视频精品全部| 中文字幕一区免费在线观看| 91色视频在线| 欧美激情一区二区三区蜜桃视频| 亚洲精品自拍动漫在线| 久久久久久黄色| 国产拍揄自揄精品视频麻豆 | 精品在线观看视频| 国产成人激情av| 成人黄色小视频在线观看| 成人性视频免费网站| 大胆欧美人体老妇| 国产无遮挡一区二区三区毛片日本 | 欧美日韩在线电影| 国产精品黄色在线观看| 日本欧美一区二区三区| 一本一本大道香蕉久在线精品| 欧美视频日韩视频在线观看| 精品国产乱码久久久久久老虎 | 黄色小说综合网站| 国模一区二区三区白浆| 精品一区二区在线看| www.爱久久.com| 性欧美疯狂xxxxbbbb| 国产精品精品国产色婷婷| 国产肉丝袜一区二区| 亚洲麻豆国产自偷在线| 在线观看视频一区二区欧美日韩| 国产精品成人免费精品自在线观看| 亚洲黄色av一区| 国产精品久久久久久久裸模| 天堂va蜜桃一区二区三区| 欧美中文字幕久久| 亚洲一区二区成人在线观看| 亚洲人吸女人奶水| 成人国产电影网| 欧美xxxx老人做受| 亚洲国产精品久久久久婷婷884| 欧美一级xxx| 678五月天丁香亚洲综合网| 一本色道综合亚洲| 国产成人啪免费观看软件| 一区二区三区在线观看动漫| 欧美一卡二卡在线观看| 激情欧美一区二区| 色乱码一区二区三区88| 26uuu亚洲| 欧美日韩和欧美的一区二区| 亚洲sss视频在线视频| 成人一道本在线| 在线视频一区二区免费| 一区精品在线播放| 99久久综合狠狠综合久久| 国产精品123区| 欧美精品一二三区| 美脚の诱脚舐め脚责91| 久久综合九色综合97_久久久| 岛国一区二区在线观看| 精品国精品自拍自在线| 精品久久国产字幕高潮| 亚洲女厕所小便bbb| 欧美日韩激情一区二区| 亚洲国产欧美另类丝袜| 国产精品伦理一区二区| 日本视频中文字幕一区二区三区| 精品成人一区二区三区| 麻豆91精品视频| 国产亚洲婷婷免费| 一个色在线综合| 婷婷国产v国产偷v亚洲高清| 国产一区二区三区| 色综合久久久久综合99| 色狠狠av一区二区三区| 成人国产电影网| 欧美性做爰猛烈叫床潮| 99re热这里只有精品视频| 亚洲黄色片在线观看| 日韩免费高清av| 大桥未久av一区二区三区中文| 日韩欧美美女一区二区三区| 色噜噜久久综合| 国模少妇一区二区三区| 56国语精品自产拍在线观看| 欧美系列亚洲系列| 中文字幕日韩精品一区| aaa欧美色吧激情视频| 日韩高清一区在线| 国产精品久久久久久久久动漫| 欧美一区二区三区四区久久| 91.com视频| 国产亚洲一区字幕| 在线电影欧美成精品| 蜜桃视频第一区免费观看| 五月天亚洲精品| 性做久久久久久| 看国产成人h片视频| 欧美国产欧美综合| 美女看a上一区| 婷婷久久综合九色综合伊人色| 亚洲成人自拍一区| 日韩高清在线电影| 美日韩一级片在线观看| 在线影视一区二区三区|