亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長網(wǎng)

17站長網(wǎng) 首頁 安全 安全教程 查看內(nèi)容

DNS欺騙是什么?

2022-9-24 10:22| 查看: 2892 |來源: 互聯(lián)網(wǎng)

定義: DNS欺騙就是攻擊者冒充域名服務(wù)器的一種欺騙行為。 原理:如果可以冒充域名服務(wù)器,然后把查詢的IP地址設(shè)為攻擊者的IP地址,這樣的話,用戶上網(wǎng)就只能 ...

定義: DNS欺騙就是攻擊者冒充域名服務(wù)器的一種欺騙行為。

原理:如果可以冒充域名服務(wù)器,然后把查詢的IP地址設(shè)為攻擊者的IP地址,這樣的話,用戶上網(wǎng)就只能看到攻擊者的主頁,而不是用戶想要取得的網(wǎng)站的主頁了,這就是DNS欺騙的基本原理。DNS欺騙其實(shí)并不是真的“黑掉”了對方的網(wǎng)站,而是冒名頂替、招搖撞騙罷了。

現(xiàn)在的Internet上存在的DNS服務(wù)器有絕大多數(shù)都是用bind來架設(shè)的,使用的bind版本主要為bind 4.9.5 P1以前版本和bind 8.2.2-P5以前版本.這些bind有個(gè)共同的特點(diǎn),就是BIND會緩存(Cache)所有已經(jīng)查詢過的結(jié)果,這個(gè)問題就引起了下面的幾個(gè)問題的存在.
1>.DNS欺騙
在DNS的緩存還沒有過期之前,如果在DNS的緩存中已經(jīng)存在的記錄,一旦有客戶查詢,DNS服務(wù)器將會直接返回緩存中的記錄.
下面我們來看一個(gè)例子:
一臺運(yùn)行著unix的Internet主機(jī),并且提供rlogin服務(wù),它的IP地址為123.45.67.89,它使用的DNS服務(wù)器(即/etc/resolv.conf中指向的DNS服務(wù)器)的IP地址為98.76.54.32,某個(gè)客戶端(IP地址為38.222.74.2)試圖連接到unix主機(jī)的rlogin端口,假設(shè)unix主機(jī)的/etc/hosts.equiv文件中使用的是dns名稱來允許目標(biāo)主機(jī)的訪問,那么unix主機(jī)會向IP為98.76.54.32的DNS服務(wù)器發(fā)出一個(gè)PTR記錄的查詢:
123.45.67.89 -> 98.76.54.32 [Query]
NQY: 1 NAN: 0 NNS: 0 NAD: 0
QY: 2.74.222.38.in-addr.arpa PTR
IP為98.76.54.32的DNS服務(wù)器中沒有這個(gè)反向查詢域的信息,經(jīng)過一番查詢,這個(gè)DNS服務(wù)器找到38.222.74.2和38.222.74.10為74.222.38.in-addr.arpa.的權(quán)威DNS服務(wù)器,所以它會向38.222.74.2發(fā)出PTR查詢:

98.76.54.32 -> 38.222.74.2 [Query]
NQY: 1 NAN: 0 NNS: 0 NAD: 0
QY: 2.74.222.38.in-addr.arpa PTR
請注意,38.222.74.2是我們的客戶端IP,也就是說這臺機(jī)子是完全掌握在我們手中的.我們可以更改它的DNS記錄,讓它返回我們所需要的結(jié)果:

38.222.74.2 -> 98.76.54.32 [Answer]
NQY: 1 NAN: 2 NNS: 2 NAD: 2
QY: 2.74.222.38.in-addr.arpa PTR
AN: 2.74.222.38.in-addr.arpa PTR trusted.host.com
AN: trusted.host.com A 38.222.74.2
NS: 74.222.38.in-addr.arpa NS ns.sventech.com
NS: 74.222.38.in-addr.arpa NS ns1.sventech.com
AD: ns.sventech.com A 38.222.74.2
AD: ns1.sventech.com A 38.222.74.10
當(dāng)98.76.54.32的DNS服務(wù)器收到這個(gè)應(yīng)答后,會把結(jié)果轉(zhuǎn)發(fā)給123.45.67.98,就是那臺有rlogin服務(wù)的unix主機(jī)(也是我們的目標(biāo) :) ),并且98.76.54.32這臺DNS服務(wù)器會把這次的查詢結(jié)果緩存起來.

這時(shí)unix主機(jī)就認(rèn)為IP地址為38.222.74.2的主機(jī)名為trusted.host.com,然后unix主機(jī)查詢本地的/etc/hosts.equiv文件,看這臺主機(jī)是否被允許使用rlogin服務(wù),很顯然,我們的欺騙達(dá)到了.
在unix的環(huán)境中,有另外一種技術(shù)來防止這種欺騙的發(fā)生,就是查詢PTR記錄后,也查詢PTR返回的主機(jī)名的A記錄,然后比較兩個(gè)IP地址是否相同:
123.45.67.89 -> 98.76.54.32 [Query]
NQY: 1 NAN: 0 NNS: 0 NAD: 0
QY: trusted.host.com A
很不幸,在98.76.54.32的DNS服務(wù)器不會去查詢這個(gè)記錄,而會直接返回在查詢2.74.222.38.in-addr.arpa時(shí)得到的并且存在緩存中的信息:
98.76.54.32 -> 123.45.67.89 [Query]
NQY: 1 NAN: 1 NNS: 2 NAD: 2
QY: trusted.host.com A
AN: trusted.host.com A 38.222.74.2
NS: 74.222.38.in-addr.arpa NS ns.sventech.com
NS: 74.222.38.in-addr.arpa NS ns1.sventech.com
AD: ns.sventech.com A 38.222.74.2
AD: ns1.sventech.com A 38.222.74.10
那么現(xiàn)在unix主機(jī)就認(rèn)為38.222.74.2就是真正的trusted.host.com了,我們的目的達(dá)到了!
這種IP欺騙的條件是:你必須有一臺Internet上的授權(quán)的DNS服務(wù)器,并且你能控制這臺服務(wù)器,至少要能修改這臺服務(wù)器的DNS記錄,我們的欺騙才能進(jìn)行.

2>.拒絕服務(wù)攻擊 Denial of service
還是上面的例子,如果我們更改位于38.222.74.2的記錄,然后對位于98.76.54.32的DNS服務(wù)器發(fā)出2.74.222.38.in-addr.arpa的查詢,并使得查詢結(jié)果如下:
因?yàn)?4.222.38.in-addr.arpa完全由我們控制,所以我們能很方便的修改這些信息來實(shí)現(xiàn)我們的目的.
38.222.74.2 -> 98.76.54.32 [Answer]
NQY: 1 NAN: 2 NNS: 2 NAD: 2
QY: 2.74.222.38.in-addr.arpa PTR
AN: 2.74.222.38.in-addr.arpa PTR trusted.host.com
AN: www.company.com A 0.0.0.1
NS: 74.222.38.in-addr.arpa NS ns.sventech.com
NS: 74.222.38.in-addr.arpa NS ns1.sventech.com
AD: ns.sventech.com A 38.222.74.2
AD: ns1.sventech.com A 38.222.74.10
這樣一來,使用98.76.54.32這臺DNS服務(wù)器的用戶就不能訪問www.company.com了,因?yàn)檫@個(gè)IP根本就不存在!
3>.偷取服務(wù) Theft of services
還是上面的例子,只是更改的查詢結(jié)果如下:
38.222.74.2 -> 98.76.54.32 [Answer]
NQY: 1 NAN: 3 NNS: 2 NAD: 2
QY: 2.74.222.38.in-addr.arpa PTR
AN: 2.74.222.38.in-addr.arpa PTR trusted.host.com
AN: www.company.com CNAME www.competitor.com
AN: company.com MX 0 mail.competitor.com
NS: 74.222.38.in-addr.arpa NS ns.sventech.com
NS: 74.222.38.in-addr.arpa NS ns1.sventech.com
AD: ns.sventech.com A 38.222.74.2
AD: ns1.sventech.com A 38.222.74.10

這樣一來,一個(gè)本想訪問http://www.competitor.com的用戶會被帶到另外一個(gè)地方,甚至是敵對的公司的竹葉(想想把華為和北電聯(lián)起來是什么樣的感覺. :) ).并且發(fā)給company.com的郵件會被發(fā)送給mail.compertitor.com.(越來越覺得在網(wǎng)絡(luò)上的日子不踏實(shí)! xxbin這樣想).
4>.限制
對這些攻擊,也有一定的限制.
首先,攻擊者不能替換緩存中已經(jīng)存在的記錄.比如說,如果在98.76.54.32這個(gè)DNS服務(wù)器上已經(jīng)有一條www.company.com的CNAME記錄,那么攻擊者試圖替換為www.competitor.com將不會成功.然而,一些記錄可以累加,比如A記錄,如果在DNS的緩存中已經(jīng)存在一條www.company.com的A記錄為1.2.3.4,而攻擊者卻欺騙DNS服務(wù)器說www.company.com的A記錄為4.3.2.1,那么www.company.com將會有兩個(gè)A記錄,客戶端查詢時(shí)會隨機(jī)返回其中一個(gè).(呵呵,這不是loading balance么?)
其次,DNS服務(wù)器有個(gè)緩存刷新時(shí)間問題,如果www.netbuddy.org的TTL為7200,那么DNS服務(wù)器僅僅會把www.netbuddy.org的信息緩存7200秒或者說兩個(gè)小時(shí).如果攻擊者放入一條TLL為604800的A記錄,那么這條記錄將會在緩存中保存一周時(shí)間,過了默認(rèn)的兩天后,這個(gè)DNS服務(wù)器就會到處"分發(fā)"攻擊者假造的記錄.
下面是常用的幾種可以累加和不能累加的記錄:
A can add
NS can add
MX can add
PTR cannot add

tag標(biāo)簽:DNS DNS欺騙
本文最后更新于 2022-9-24 10:22,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請?jiān)诰W(wǎng)站留言或聯(lián)系站長:17tui@17tui.com
·END·
站長網(wǎng)微信號:w17tui,關(guān)注站長、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識,文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請勿用于商業(yè)用途,如果損害了您的權(quán)利,請聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級,為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        日韩电影在线观看网站| 国产拍欧美日韩视频二区| 国产成人综合视频| 激情小说欧美图片| 国产制服丝袜一区| 国产揄拍国内精品对白| 国产麻豆一精品一av一免费 | 99久久亚洲一区二区三区青草| 国产在线日韩欧美| 国产成人欧美日韩在线电影| 91麻豆精品视频| 欧美日韩中文精品| 精品成人私密视频| 亚洲色图制服丝袜| 日韩国产欧美三级| 成人性生交大片免费看在线播放| 91在线云播放| 欧美亚洲自拍偷拍| 精品国内片67194| 中文字幕精品三区| 亚洲国产精品人人做人人爽| 久久精品久久精品| 99精品在线免费| 欧美一区永久视频免费观看| 国产精品乱码人人做人人爱| 午夜视频一区二区三区| 国产黄色精品网站| 欧美日本一区二区在线观看| 国产日韩精品一区二区浪潮av| 亚洲电影视频在线| 99久久久久久| 久久精品视频一区二区三区| 亚洲国产综合91精品麻豆| 国产精品66部| 欧美成人a∨高清免费观看| 国产精品久久毛片av大全日韩| 日韩电影在线看| 在线视频欧美精品| 18成人在线观看| 制服.丝袜.亚洲.中文.综合| 中文字幕中文乱码欧美一区二区| 亚洲欧洲制服丝袜| 久久国产三级精品| 欧美丝袜丝交足nylons| 欧美日韩高清在线播放| 日本精品免费观看高清观看| 国产欧美日韩麻豆91| 亚洲成av人片| 欧美揉bbbbb揉bbbbb| 亚洲视频在线观看一区| 精品系列免费在线观看| 久久综合九色综合欧美98| 亚洲午夜久久久久中文字幕久| 成人高清视频免费观看| 亚洲国产精品激情在线观看| 国产一区二区女| 久久久久久亚洲综合影院红桃| 久久99热这里只有精品| 精品少妇一区二区三区在线视频| 日本va欧美va精品| 69堂国产成人免费视频| 日本视频在线一区| 精品国产一区二区国模嫣然| 国产九九视频一区二区三区| 国产欧美一区二区精品仙草咪| 不卡一区二区中文字幕| 国产精品动漫网站| 在线观看视频欧美| 日韩精品电影在线| 精品成人一区二区| 99精品视频中文字幕| 亚洲国产精品麻豆| 精品国产乱码久久久久久久久| 国产成人夜色高潮福利影视| 日韩一区中文字幕| 欧美人妖巨大在线| 国产精品一区免费视频| 亚洲日本欧美天堂| 日韩欧美的一区| 99视频有精品| 青青草精品视频| 成人欧美一区二区三区| 欧美久久高跟鞋激| 成人午夜激情影院| 日日夜夜精品视频免费| 国产午夜精品理论片a级大结局| 99re成人在线| 极品少妇一区二区三区精品视频 | 亚洲综合丁香婷婷六月香| 在线不卡a资源高清| 国产成人在线影院| 全国精品久久少妇| 亚洲男帅同性gay1069| 精品国产乱码久久久久久闺蜜| 91农村精品一区二区在线| 久久久综合精品| 成人激情小说网站| 日本在线播放一区二区三区| 国产精品理论片| 欧美va日韩va| 在线不卡中文字幕| 色久优优欧美色久优优| 成人动漫av在线| 国产一区不卡在线| 美国毛片一区二区| 亚洲v日本v欧美v久久精品| 国产精品乱码一区二区三区软件| 精品久久久久久久久久久院品网 | 国产乱码精品一区二区三区忘忧草 | 日韩av电影免费观看高清完整版在线观看| 国产欧美精品在线观看| 日韩精品一区二区三区四区视频| 欧美图区在线视频| 欧美最猛黑人xxxxx猛交| 91香蕉视频黄| 色婷婷久久久亚洲一区二区三区 | 91麻豆精品国产91久久久使用方法| 色综合久久天天综合网| 91亚洲国产成人精品一区二区三 | 日韩美女视频19| 中文字幕在线不卡国产视频| 国产精品国模大尺度视频| 国产精品电影院| 一区二区三区免费观看| 亚洲二区在线视频| 青青草成人在线观看| 狠狠色丁香久久婷婷综合丁香| 韩国精品在线观看| 国产精品一区一区| 日本精品一级二级| 在线电影国产精品| 久久先锋资源网| 国产精品伦理在线| 一区二区三区免费看视频| 丝瓜av网站精品一区二区 | 久久成人久久爱| 成人精品小蝌蚪| 欧美日韩亚洲综合一区二区三区| 欧美日本乱大交xxxxx| 精品三级av在线| 《视频一区视频二区| 亚洲h在线观看| 国产精品亚洲视频| 欧美三级一区二区| 国产亚洲成aⅴ人片在线观看| 亚洲人午夜精品天堂一二香蕉| 亚洲不卡一区二区三区| 国产福利精品一区| 在线观看日韩国产| 国产婷婷一区二区| 天堂一区二区在线| av中文字幕不卡| 欧美大片一区二区三区| 亚洲黄色av一区| 国产精品一卡二卡| 欧美一区二区三区视频在线观看| 国产精品国产三级国产aⅴ原创| 日日夜夜精品视频免费| 色婷婷激情综合| 中国色在线观看另类| 激情小说亚洲一区| 日韩视频不卡中文| 亚洲成av人片观看| 色综合久久66| 中文字幕日本乱码精品影院| 国产精品主播直播| 久久综合狠狠综合久久激情| 午夜精品久久久| 欧美亚洲一区二区在线观看| 亚洲色图第一区| av午夜精品一区二区三区| 久久综合九色综合欧美98| 韩国中文字幕2020精品| 日韩欧美中文字幕精品| 亚洲精品视频一区二区| 欧美一区二区福利视频| 香蕉成人伊视频在线观看| 91官网在线免费观看| 亚洲美女免费在线| 91热门视频在线观看| 成人欧美一区二区三区在线播放| 国产成人精品www牛牛影视| 亚洲精品一区二区三区精华液| 毛片av一区二区三区| 日韩欧美中文一区| 久久se精品一区精品二区| 欧美成人精品高清在线播放| 免费高清视频精品| 26uuu国产在线精品一区二区| 韩国女主播一区二区三区| 国产日本欧美一区二区| 成人午夜激情片| 一区二区三区成人| 91精品国产综合久久久蜜臀粉嫩| 青青草一区二区三区| 久久久99免费| 一本到三区不卡视频| 日韩影视精彩在线| 日本一区二区三区视频视频| 91日韩一区二区三区|