亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長(zhǎng)網(wǎng)

17站長(zhǎng)網(wǎng) 首頁(yè) 安全 安全教程 查看內(nèi)容

確保你的DNS服務(wù)器免受劫持困擾需要做些什么

2022-9-24 09:56| 查看: 1684 |來(lái)源: 互聯(lián)網(wǎng)

雖然現(xiàn)在看來(lái)已經(jīng)可以算是陳年舊事,但就在互聯(lián)網(wǎng)剛剛誕生的約二十年前,我們?cè)媾R著一個(gè)巨大的難題:郵件服務(wù)器太過(guò)友好。 簡(jiǎn)而言之,大多數(shù)郵件服務(wù)器允許任何人進(jìn)行接入,并將郵件發(fā)送給任何收件者。要實(shí)現(xiàn)這一

雖然現(xiàn)在看來(lái)已經(jīng)可以算是陳年舊事,但就在互聯(lián)網(wǎng)剛剛誕生的約二十年前,我們?cè)媾R著一個(gè)巨大的難題:郵件服務(wù)器太過(guò)友好。

簡(jiǎn)而言之,大多數(shù)郵件服務(wù)器允許任何人進(jìn)行接入,并將郵件發(fā)送給任何收件者。要實(shí)現(xiàn)這一切,我們甚至不需要作為郵件服務(wù)器的用戶,或者只需要費(fèi)一點(diǎn)小勁來(lái)將自己偽裝成用戶即可。

攻擊者能夠利用郵件服務(wù)器的郵件SMTP接收端口(TCP端口25)來(lái)實(shí)現(xiàn)連接,并模仿全部SMTP服務(wù)器用于交換郵件的內(nèi)部命令發(fā)送各類操作(通過(guò)telent、腳本或者其它程序)。如此一來(lái),黑客將能夠偽造電子郵件、宣稱其來(lái)自郵件服務(wù)器所托管的某位合法用戶并將任意郵件內(nèi)容發(fā)送給任意收件人。

垃圾郵件發(fā)送者會(huì)尋找這類“開(kāi)放轉(zhuǎn)發(fā)”服務(wù)器,并將成千萬(wàn)甚至上億封垃圾郵件發(fā)送到世界各地。全球技術(shù)人員——以及郵件服務(wù)器供應(yīng)商——花了約二十年時(shí)間來(lái)強(qiáng)制要求所有始發(fā)郵件必須進(jìn)行實(shí)際來(lái)源驗(yàn)證,且由認(rèn)證用戶所發(fā)出。

然而在多年之后,類似的開(kāi)放轉(zhuǎn)發(fā)問(wèn)題又出現(xiàn)在互聯(lián)網(wǎng)領(lǐng)域的另一大基礎(chǔ)性技術(shù)當(dāng)中,即DNS。攻擊者經(jīng)常會(huì)利用配置不當(dāng)?shù)腄NS服務(wù)器向查詢客戶端發(fā)送無(wú)效IP地址——或者發(fā)送大量虛假流量以實(shí)施DDoS攻擊。

利用DNS實(shí)施DDoS攻擊

DDoS以及其它攻擊者多年來(lái)一直在利用DNS實(shí)施他們的邪惡陰謀,但在過(guò)去幾年當(dāng)中,這種狀況出現(xiàn)了愈演愈烈之勢(shì)。

最近一段時(shí)間來(lái),多數(shù)大規(guī)模DDoS攻擊者開(kāi)始頻繁利用DNS“放大”技術(shù)。如果大家對(duì)其具體實(shí)現(xiàn)方式及背景信息感興趣,可以查看US-CERT、互聯(lián)網(wǎng)系統(tǒng)聯(lián)盟以及CloudFlare上的相關(guān)資料(英文原文)。

最終,DNS服務(wù)器供應(yīng)商與協(xié)議開(kāi)發(fā)商不得不采取對(duì)應(yīng)措施,而這一切正如當(dāng)年SMTP郵件供應(yīng)商所作出的保護(hù)努力一樣。其中包括更理想的默認(rèn)設(shè)置及新型防御機(jī)制。不過(guò)遺憾的是,DNS服務(wù)器——雖然它們看起來(lái)可能運(yùn)行良好——仍然被人們所忽視,而且繼續(xù)保留著攻擊者不希望管理方發(fā)現(xiàn)的大量安全漏洞。

禁用開(kāi)放轉(zhuǎn)發(fā)DNS服務(wù)器

每一家企業(yè)客戶都能夠輕松實(shí)現(xiàn)的保護(hù)手段就是限定自身DNS服務(wù)器對(duì)哪些以及來(lái)自誰(shuí)的請(qǐng)求做出響應(yīng)。對(duì)于內(nèi)部DNS服務(wù)器而言,我們需要確保其只會(huì)針對(duì)來(lái)自內(nèi)部計(jì)算機(jī)或者其它認(rèn)證DNS服務(wù)器的查詢給出DNS響應(yīng)。

即使是在外部環(huán)境下,面向公眾的DNS服務(wù)器也不應(yīng)該以無(wú)腦方式對(duì)所有請(qǐng)求做出響應(yīng)。如果大家的DNS服務(wù)器托管于*.example.com地址,那么絕對(duì)不會(huì)有合法用戶在該域名之外進(jìn)行域名地址查詢。如果大家的DNS服務(wù)器當(dāng)前會(huì)對(duì)來(lái)自任何使用者的全部查詢做出響應(yīng),特別是來(lái)自任意域名的請(qǐng)求,那么這就是一臺(tái)開(kāi)放轉(zhuǎn)發(fā)DNS服務(wù)器——相信我,這絕不是什么好事。

為了確保我們的DNS服務(wù)器不被劃歸為開(kāi)放轉(zhuǎn)發(fā)一類,并對(duì)其進(jìn)行嚴(yán)格鎖定并保證其合法運(yùn)作,請(qǐng)將其IP地址輸入到以下各DNS開(kāi)放轉(zhuǎn)發(fā)檢測(cè)服務(wù)中進(jìn)行安全性測(cè)試:

· Open Resolver Project

· Open DNS Resolver Check Site

· DNS Expertise - The Measurement Factory

· DNS Inspect

DNS響應(yīng)速率限制

作為防止自有DNS服務(wù)器被用于DDoS攻擊活動(dòng)的最佳防御手段之一,我們應(yīng)當(dāng)對(duì)其進(jìn)行響應(yīng)速率限制(簡(jiǎn)稱RRL)。RRL主要面向權(quán)威DNS服務(wù)器(即那些應(yīng)當(dāng)對(duì)一個(gè)或者多個(gè)域名進(jìn)行響應(yīng)的DNS服務(wù)器),且允許DNS管理員針對(duì)DNS響應(yīng)流量作出有效速率限制。盡管在默認(rèn)情況下并未啟用(但絕對(duì)應(yīng)該被啟用!),我們可以在BIND 9.9(及其后續(xù)版本)當(dāng)中找到RRL,其同時(shí)也作為微軟即將推出的Windows Server 2016 DNS服務(wù)的組成部分。

如果大家的DNS服務(wù)器并不支持RRL,則可以嘗試?yán)闷渌鼈溥x方案實(shí)現(xiàn)同樣的效果,包括使用防火墻速率過(guò)濾或者其它反DDoS服務(wù)來(lái)保護(hù)自己的DNS。

禁用向上轉(zhuǎn)介響應(yīng)

對(duì)于大多數(shù)DNS來(lái)講,當(dāng)某臺(tái)非遞歸權(quán)威DNS服務(wù)器收到一條未經(jīng)認(rèn)證的域名查詢時(shí),該DNS服務(wù)器會(huì)直接將該查詢客戶重新定向至頂級(jí)域名DNS服務(wù)器(能夠在文件托管‘root hints’當(dāng)中按照名稱及IP地址進(jìn)行排列)。這是一種較為禮貌的作法,類似于“嘿,我不知道答案是什么,但我建議你到那邊試試運(yùn)氣。”

但事實(shí)上,這種方式相當(dāng)于因?yàn)閭(gè)人原因而毀掉大家的生活,而DNS放大攻擊的出現(xiàn)也使得這種使用root hints的方式飽受詬病。BIND長(zhǎng)久以來(lái)一直建議大家禁用這一向上轉(zhuǎn)介行為。微軟公司計(jì)劃在其Windows Server 2016當(dāng)中默認(rèn)禁用向上轉(zhuǎn)介機(jī)制,而大家也可以通過(guò)刪除該root hints文件(具體位置為c:\windows\system32\DNS\cache.dns)的方式在其它Windows Server早期版本中禁用該功能。

檢查所有DNS服務(wù)

針對(duì)計(jì)算機(jī)及設(shè)備用于接收連接的TCP或者UDP端口53進(jìn)行掃描,從而檢查所有運(yùn)行有DNS服務(wù)的計(jì)算機(jī)及設(shè)備并對(duì)其進(jìn)行安全配置。一般來(lái)講,大家會(huì)發(fā)現(xiàn)其中存在著一些運(yùn)行有計(jì)劃外DNS服務(wù)器的裝置及網(wǎng)絡(luò)設(shè)備(例如無(wú)線路由器等)。

開(kāi)門(mén)揖盜最為愚蠢

DNS協(xié)議自從1983年誕生以來(lái)就一直擁有良好的實(shí)際表現(xiàn)。它雖然也經(jīng)歷過(guò)被濫用以及后續(xù)更新作為補(bǔ)救的狀況,但總體而言,它仍然扮演著保障互聯(lián)網(wǎng)正常運(yùn)轉(zhuǎn)的核心角色。不過(guò)我們絕不能夠?qū)ΜF(xiàn)有安全水平盲目自滿,特別是在DNS方面。

在文章的最后,我要提醒大家千萬(wàn)別讓自己的DNS服務(wù)器重復(fù)當(dāng)初公共郵件服務(wù)器的覆轍——作為現(xiàn)代IT世界中的一員,我們不可能再拿出十年時(shí)間來(lái)解決那些早就該進(jìn)行修復(fù)的問(wèn)題。

本文最后更新于 2022-9-24 09:56,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請(qǐng)?jiān)诰W(wǎng)站留言或聯(lián)系站長(zhǎng):17tui@17tui.com
·END·
站長(zhǎng)網(wǎng)微信號(hào):w17tui,關(guān)注站長(zhǎng)、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營(yíng)銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來(lái)自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請(qǐng)勿用于商業(yè)用途,如果損害了您的權(quán)利,請(qǐng)聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長(zhǎng)網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長(zhǎng)、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長(zhǎng)轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營(yíng)銷服務(wù),與站長(zhǎng)一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長(zhǎng)網(wǎng)微信

大家都在看

    熱門(mén)排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        国产视频一区在线观看| 一本久道久久综合中文字幕| 天堂午夜影视日韩欧美一区二区| 欧美日韩精品一区二区在线播放| 无码av免费一区二区三区试看 | 国产成人激情av| 天天影视涩香欲综合网| 日本亚洲一区二区| 欧美区视频在线观看| 国产精品久久影院| av成人免费在线观看| 欧美国产乱子伦 | 日韩美女精品在线| 亚洲制服丝袜av| 97超碰欧美中文字幕| 精品成人一区二区| 麻豆精品视频在线观看视频| 一区二区三区在线观看国产| 日本一区二区三区四区| 色综合久久天天| caoporn国产精品| 国产精品中文字幕日韩精品 | 国模少妇一区二区三区| 国产v日产∨综合v精品视频| 亚洲一区二区偷拍精品| 欧美日本不卡视频| 欧美精品久久久久久久多人混战| 日韩精品国产精品| 亚洲免费资源在线播放| 国产美女一区二区三区| 色婷婷激情一区二区三区| 26uuuu精品一区二区| 九九视频精品免费| 欧美tickling挠脚心丨vk| 久久国内精品视频| 亚洲日本在线看| 图片区日韩欧美亚洲| 91视频免费播放| 亚洲大片精品永久免费| 高清成人在线观看| 日韩欧美国产三级电影视频| 91欧美一区二区| 99久久精品免费看| 国产91精品欧美| 日本视频免费一区| ●精品国产综合乱码久久久久 | 色综合天天综合在线视频| av亚洲精华国产精华精华| 成人福利视频网站| 日韩免费视频线观看| 一区二区三区四区中文字幕| 国产伦精品一区二区三区视频青涩 | 91麻豆精品国产综合久久久久久| 日韩va欧美va亚洲va久久| 欧美一区日本一区韩国一区| 亚洲欧美激情插 | 日韩区在线观看| 舔着乳尖日韩一区| 精品精品欲导航| 亚洲特级片在线| 精品国产一区二区精华| 亚洲成人免费电影| 国产成人av一区二区三区在线观看| 国产精品伦理在线| 不卡的av网站| 欧美人与性动xxxx| 一区二区三区国产精华| 在线观看av一区二区| 91免费在线看| 欧美激情中文字幕| 中文字幕亚洲一区二区av在线 | 丁香啪啪综合成人亚洲小说| 337p日本欧洲亚洲大胆色噜噜| 日韩福利电影在线| 久久九九99视频| 国产乱一区二区| 亚洲成人一区二区在线观看| 福利视频网站一区二区三区| 欧美在线观看18| 91精品视频网| 一区二区三区中文字幕精品精品 | 26uuu色噜噜精品一区| 亚洲成av人在线观看| 色综合天天综合给合国产| 久久精品人人做人人综合 | 亚洲国产综合色| 91美女蜜桃在线| 欧美一区二区免费视频| 国产精品福利av| 国产在线视频一区二区| 欧美美女激情18p| 亚洲视频狠狠干| 国产女同互慰高潮91漫画| 欧美狂野另类xxxxoooo| 97精品国产露脸对白| 国产精品丝袜久久久久久app| 国产清纯美女被跳蛋高潮一区二区久久w| 99久久国产综合精品麻豆 | 视频一区中文字幕国产| 日本不卡高清视频| 欧美激情一区二区三区全黄| 91视频www| 久久亚洲免费视频| 一本色道久久综合亚洲aⅴ蜜桃| 国产一区在线观看麻豆| 天天操天天色综合| 97精品超碰一区二区三区| 最好看的中文字幕久久| 亚洲美女屁股眼交3| 91啦中文在线观看| 亚洲欧美日韩国产综合| 欧美变态tickle挠乳网站| 国产 日韩 欧美大片| 粉嫩绯色av一区二区在线观看| 韩日av一区二区| 亚洲欧美日韩国产另类专区| 99精品在线免费| 久久婷婷国产综合精品青草 | 6080日韩午夜伦伦午夜伦| 中文成人av在线| 亚洲欧洲精品一区二区精品久久久| 日本乱人伦aⅴ精品| 丝袜亚洲另类丝袜在线| 99久久99久久久精品齐齐| 91高清视频免费看| 一本到不卡免费一区二区| 亚洲免费在线视频一区 二区| 久久九九影视网| 日韩一区二区在线看| 蜜桃精品视频在线| 日韩三级精品电影久久久| 一区免费观看视频| 欧美日韩一区二区三区四区五区 | 成人av网站在线| 日韩精品一区二区在线| 亚洲一级二级在线| 色av成人天堂桃色av| 欧美日韩高清一区二区三区| 欧美日韩国产电影| 欧美日韩午夜在线| 欧美一级国产精品| 日韩一区二区三区免费看| 91浏览器在线视频| 最新国产成人在线观看| 波多野结衣的一区二区三区| 精品国产一区二区精华| 成人免费毛片app| 制服丝袜av成人在线看| 亚洲福利一二三区| 欧美三级一区二区| 婷婷丁香激情综合| 欧美午夜精品一区| 欧美大片免费久久精品三p| 国产精品国产三级国产有无不卡| 婷婷久久综合九色综合伊人色| 韩国av一区二区三区四区| 欧美图片一区二区三区| 久久久无码精品亚洲日韩按摩| 日韩精品久久久久久| 久久老女人爱爱| 欧美日韩国产一级二级| 国产视频一区二区在线观看| 丁香啪啪综合成人亚洲小说| 青青草精品视频| 国产日韩欧美综合在线| 国产精品三级在线观看| 欧美精品久久99久久在免费线| 不卡一区二区三区四区| 亚洲www啪成人一区二区麻豆| 国产一区久久久| 精品久久国产字幕高潮| 欧美性色黄大片手机版| 午夜欧美在线一二页| 粉嫩嫩av羞羞动漫久久久| 免费观看在线色综合| 欧美xxxxx裸体时装秀| www.综合网.com| 国产jizzjizz一区二区| 亚洲不卡一区二区三区| 亚洲黄色小说网站| 日韩高清电影一区| 亚洲永久免费av| 久久亚洲精华国产精华液| 欧美日韩一区二区三区在线| 日韩三级免费观看| 中文字幕第一区| 亚洲婷婷在线视频| 欧美视频在线一区二区三区 | 亚洲无线码一区二区三区| 激情欧美一区二区三区在线观看| 国产日韩v精品一区二区| 粉嫩在线一区二区三区视频| 国产欧美日韩三级| 成人午夜碰碰视频| 亚洲综合在线电影| 成人激情动漫在线观看| 成人福利在线看| 日韩欧美国产一二三区| 91美女在线视频| 久久亚洲影视婷婷|