亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長網

17站長網 首頁 安全 安全教程 查看內容

DNS欺騙技術的原理是怎樣的?

2022-9-24 13:11| 查看: 2520 |來源: 互聯網

定義: DNS欺騙就是攻擊者冒充域名服務器的一種欺騙行為。 原理:如果可以冒充域名服務器,然后把查詢的IP地址設為攻擊者的IP地址,這樣的話,用戶上網就只能看到攻擊者的主頁,而不是用戶想要取得的網站的主頁了
定義: DNS欺騙就是攻擊者冒充域名服務器的一種欺騙行為。 原理:如果可以冒充域名服務器,然后把查詢的IP地址設為攻擊者的IP地址,這樣的話,用戶上網就只能看到攻擊者的主頁,而不是用戶想要取得的網站的主頁了,這就是DNS欺騙的基本原理。DNS欺騙其實并不是真的“黑掉”了對方的網站,而是冒名頂替、招搖撞騙罷了。 現在的Internet上存在的DNS服務器有絕大多數都是用bind來架設的,使用的bind版本主要為bind 4.9.5 P1以前版本和bind 8.2.2-P5以前版本.這些bind有個共同的特點,就是BIND會緩存(Cache)所有已經查詢過的結果,這個問題就引起了下面的幾個問題的存在.
1>.DNS欺騙
在DNS的緩存還沒有過期之前,如果在DNS的緩存中已經存在的記錄,一旦有客戶查詢,DNS服務器將會直接返回緩存中的記錄.
下面我們來看一個例子:
一臺運行著unix的Internet主機,并且提供rlogin服務,它的IP地址為123.45.67.89,它使用的DNS服務器(即/etc/resolv.conf中指向的DNS服務器)的IP地址為98.76.54.32,某個客戶端(IP地址為38.222.74.2)試圖連接到unix主機的rlogin端口,假設unix主機的/etc/hosts.equiv文件中使用的是dns名稱來允許目標主機的訪問,那么unix主機會向IP為98.76.54.32的DNS服務器發出一個PTR記錄的查詢:
123.45.67.89 -> 98.76.54.32 [Query]
NQY: 1 NAN: 0 NNS: 0 NAD: 0
QY: 2.74.222.38.in-addr.arpa PTR
IP為98.76.54.32的DNS服務器中沒有這個反向查詢域的信息,經過一番查詢,這個DNS服務器找到38.222.74.2和38.222.74.10為74.222.38.in-addr.arpa.的權威DNS服務器,所以它會向38.222.74.2發出PTR查詢: 98.76.54.32 -> 38.222.74.2 [Query]
NQY: 1 NAN: 0 NNS: 0 NAD: 0
QY: 2.74.222.38.in-addr.arpa PTR
請注意,38.222.74.2是我們的客戶端IP,也就是說這臺機子是完全掌握在我們手中的.我們可以更改它的DNS記錄,讓它返回我們所需要的結果: 38.222.74.2 -> 98.76.54.32 [Answer]
NQY: 1 NAN: 2 NNS: 2 NAD: 2
QY: 2.74.222.38.in-addr.arpa PTR
AN: 2.74.222.38.in-addr.arpa PTR trusted.host.com
AN: trusted.host.com A 38.222.74.2
NS: 74.222.38.in-addr.arpa NS ns.sventech.com
NS: 74.222.38.in-addr.arpa NS ns1.sventech.com
AD: ns.sventech.com A 38.222.74.2
AD: ns1.sventech.com A 38.222.74.10
當98.76.54.32的DNS服務器收到這個應答后,會把結果轉發給123.45.67.98,就是那臺有rlogin服務的unix主機(也是我們的目標 :) ),并且98.76.54.32這臺DNS服務器會把這次的查詢結果緩存起來. 這時unix主機就認為IP地址為38.222.74.2的主機名為trusted.host.com,然后unix主機查詢本地的/etc/hosts.equiv文件,看這臺主機是否被允許使用rlogin服務,很顯然,我們的欺騙達到了.
在unix的環境中,有另外一種技術來防止這種欺騙的發生,就是查詢PTR記錄后,也查詢PTR返回的主機名的A記錄,然后比較兩個IP地址是否相同:
123.45.67.89 -> 98.76.54.32 [Query]
NQY: 1 NAN: 0 NNS: 0 NAD: 0
QY: trusted.host.com A
很不幸,在98.76.54.32的DNS服務器不會去查詢這個記錄,而會直接返回在查詢2.74.222.38.in-addr.arpa時得到的并且存在緩存中的信息:
98.76.54.32 -> 123.45.67.89 [Query]
NQY: 1 NAN: 1 NNS: 2 NAD: 2
QY: trusted.host.com A
AN: trusted.host.com A 38.222.74.2
NS: 74.222.38.in-addr.arpa NS ns.sventech.com
NS: 74.222.38.in-addr.arpa NS ns1.sventech.com
AD: ns.sventech.com A 38.222.74.2
AD: ns1.sventech.com A 38.222.74.10
那么現在unix主機就認為38.222.74.2就是真正的trusted.host.com了,我們的目的達到了!
這種IP欺騙的條件是:你必須有一臺Internet上的授權的DNS服務器,并且你能控制這臺服務器,至少要能修改這臺服務器的DNS記錄,我們的欺騙才能進行. 2>.拒絕服務攻擊 Denial of service
還是上面的例子,如果我們更改位于38.222.74.2的記錄,然后對位于98.76.54.32的DNS服務器發出2.74.222.38.in-addr.arpa的查詢,并使得查詢結果如下:
因為74.222.38.in-addr.arpa完全由我們控制,所以我們能很方便的修改這些信息來實現我們的目的.
38.222.74.2 -> 98.76.54.32 [Answer]
NQY: 1 NAN: 2 NNS: 2 NAD: 2
QY: 2.74.222.38.in-addr.arpa PTR
AN: 2.74.222.38.in-addr.arpa PTR trusted.host.com
AN: www.company.com A 0.0.0.1
NS: 74.222.38.in-addr.arpa NS ns.sventech.com
NS: 74.222.38.in-addr.arpa NS ns1.sventech.com
AD: ns.sventech.com A 38.222.74.2
AD: ns1.sventech.com A 38.222.74.10
這樣一來,使用98.76.54.32這臺DNS服務器的用戶就不能訪問www.company.com了,因為這個IP根本就不存在!
3>.偷取服務 Theft of services
還是上面的例子,只是更改的查詢結果如下:
38.222.74.2 -> 98.76.54.32 [Answer]
NQY: 1 NAN: 3 NNS: 2 NAD: 2
QY: 2.74.222.38.in-addr.arpa PTR
AN: 2.74.222.38.in-addr.arpa PTR trusted.host.com
AN: www.company.com CNAME www.competitor.com
AN: company.com MX 0 mail.competitor.com
NS: 74.222.38.in-addr.arpa NS ns.sventech.com
NS: 74.222.38.in-addr.arpa NS ns1.sventech.com
AD: ns.sventech.com A 38.222.74.2
AD: ns1.sventech.com A 38.222.74.10 這樣一來,一個本想訪問http://www.competitor.com的用戶會被帶到另外一個地方,甚至是敵對的公司的竹葉(想想把華為和北電聯起來是什么樣的感覺. :) ).并且發給company.com的郵件會被發送給mail.compertitor.com.(越來越覺得在網絡上的日子不踏實! xxbin這樣想).
4>.限制
對這些攻擊,也有一定的限制.
首先,攻擊者不能替換緩存中已經存在的記錄.比如說,如果在98.76.54.32這個DNS服務器上已經有一條www.company.com的CNAME記錄,那么攻擊者試圖替換為www.competitor.com將不會成功.然而,一些記錄可以累加,比如A記錄,如果在DNS的緩存中已經存在一條www.company.com的A記錄為1.2.3.4,而攻擊者卻欺騙DNS服務器說www.company.com的A記錄為4.3.2.1,那么www.company.com將會有兩個A記錄,客戶端查詢時會隨機返回其中一個.(呵呵,這不是loading balance么?)
其次,DNS服務器有個緩存刷新時間問題,如果www.netbuddy.org的TTL為7200,那么DNS服務器僅僅會把www.netbuddy.org的信息緩存7200秒或者說兩個小時.如果攻擊者放入一條TLL為604800的A記錄,那么這條記錄將會在緩存中保存一周時間,過了默認的兩天后,這個DNS服務器就會到處"分發"攻擊者假造的記錄.
下面是常用的幾種可以累加和不能累加的記錄:
A can add
NS can add
MX can add
PTR cannot add
本文最后更新于 2022-9-24 13:11,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        午夜精品久久久久久久| 精品久久一区二区三区| 日韩精品一区二区三区蜜臀| 蜜臀av性久久久久蜜臀aⅴ| 青青草视频一区| 国产一区二区三区蝌蚪| 亚洲欧美影音先锋| 欧美国产日韩在线观看| 久久久久久免费毛片精品| 欧美成人高清电影在线| 欧美影视一区在线| 日韩精品福利网| 国产精品一区二区视频| 99久久久免费精品国产一区二区| 国产欧美一区二区精品忘忧草| 99精品视频在线免费观看| 国产精品欧美经典| 成人精品小蝌蚪| 26uuu国产电影一区二区| 国产成人av网站| 91污片在线观看| 亚洲精品成人少妇| 91丝袜美腿高跟国产极品老师| 欧美日韩高清一区二区不卡| 国产在线视频不卡二| 9色porny自拍视频一区二区| 国产不卡在线一区| 成人看片黄a免费看在线| 国产成人一区在线| 精品国产91亚洲一区二区三区婷婷| 综合婷婷亚洲小说| 欧美美女喷水视频| 色综合视频在线观看| 精品粉嫩aⅴ一区二区三区四区 | 日本一区免费视频| 欧美日韩的一区二区| 久久精品国产精品亚洲精品| 色综合久久九月婷婷色综合| 91精品国产综合久久久久| 国产精品久久久久久久蜜臀| 欧美精品少妇一区二区三区| 亚洲一区二区高清| 欧美大胆人体bbbb| 日韩一区和二区| 亚洲黄色性网站| 色综合中文字幕| 亚洲国产精品ⅴa在线观看| 午夜视黄欧洲亚洲| 亚洲18色成人| 日韩国产在线观看一区| www.66久久| 国产精华液一区二区三区| 天天综合天天综合色| 国产女主播在线一区二区| 久久精品男人天堂av| 91超碰这里只有精品国产| 亚洲在线观看免费视频| 8x8x8国产精品| 色欧美乱欧美15图片| 成人国产免费视频| 国产福利不卡视频| 国产98色在线|日韩| 欧美人与性动xxxx| 婷婷成人激情在线网| 日韩一区二区三区在线观看 | 久久亚洲免费视频| 国产高清精品网站| 欧美亚洲愉拍一区二区| 国产日韩精品一区二区浪潮av| 91高清视频在线| 日韩欧美激情四射| 天天爽夜夜爽夜夜爽精品视频| 91一区二区三区在线观看| 日本不卡一二三| 亚洲国产中文字幕在线视频综合| 久久亚洲一区二区三区四区| 欧美日本高清视频在线观看| 亚洲综合男人的天堂| 丰满少妇在线播放bd日韩电影| 久久国产精品免费| 在线视频中文字幕一区二区| 欧美一区二区三区小说| 欧美成人a在线| 美腿丝袜一区二区三区| 色综合中文综合网| 精品国产亚洲在线| 欧美区在线观看| 精品视频一区二区三区免费| 99视频有精品| 本田岬高潮一区二区三区| 亚洲美女在线一区| 韩国三级中文字幕hd久久精品| 亚洲乱码一区二区三区在线观看| 青娱乐精品视频在线| 中文字幕av资源一区| 欧美精品久久久久久久久老牛影院| 福利一区在线观看| 欧美日高清视频| 91香蕉视频在线| 欧美日韩一区精品| 精品一区免费av| 国产亚洲欧美中文| 大胆欧美人体老妇| 欧美日本国产一区| 亚洲人快播电影网| 欧美日高清视频| 国产成人精品一区二| 亚洲男同性恋视频| 国产一区在线观看视频| 九九国产精品视频| 在线观看亚洲精品| 成人欧美一区二区三区白人| 激情综合网天天干| 91精彩视频在线观看| 久久先锋影音av鲁色资源网| 91官网在线免费观看| 激情六月婷婷久久| 久久久久久久国产精品影院| 精品一区二区三区日韩| 亚洲精品国久久99热| 亚洲国产精品精华液网站| 午夜电影网一区| 成人一级黄色片| 久久精品日韩一区二区三区| 天堂一区二区在线| 91美女视频网站| 制服.丝袜.亚洲.中文.综合| 久久99国产乱子伦精品免费| 秋霞电影网一区二区| 欧美激情资源网| 欧美在线一区二区三区| 日韩和的一区二区| 日韩精品视频网| 亚洲色图20p| 日韩午夜中文字幕| 亚洲国产精品嫩草影院| 欧美日韩免费电影| 久久精品免费观看| 亚洲同性同志一二三专区| 91久久精品一区二区三| 美女视频一区二区| 日韩不卡一区二区| 欧美aaaaa成人免费观看视频| 另类小说图片综合网| 亚洲成人你懂的| 日韩成人精品视频| 国产成人在线色| 99久久99久久精品免费看蜜桃| 五月婷婷激情综合| 久久久99久久精品欧美| 日本乱人伦aⅴ精品| 奇米888四色在线精品| 欧美电视剧在线观看完整版| 亚洲色图19p| 日日摸夜夜添夜夜添国产精品| 日韩制服丝袜av| 日本少妇一区二区| 欧美日韩久久久| 中文一区在线播放| 另类专区欧美蜜桃臀第一页| 国产乱一区二区| 2024国产精品视频| www.成人网.com| 99re这里只有精品视频首页| 99在线热播精品免费| 欧洲国内综合视频| 26uuu精品一区二区| 亚洲乱码国产乱码精品精可以看| 玉足女爽爽91| 波多野结衣一区二区三区| 欧美激情一区不卡| 555www色欧美视频| 国产aⅴ综合色| 欧美日产国产精品| 亚洲成av人片在线观看无码| 日韩一区二区中文字幕| 日韩国产精品久久| 亚洲四区在线观看| 欧美精品一区在线观看| 国产精品影视天天线| 国产精品你懂的在线| 成人激情图片网| 奇米四色…亚洲| 91在线观看免费视频| 欧美激情在线一区二区三区| 白白色亚洲国产精品| 中文字幕在线观看不卡| 国产不卡在线播放| 欧美裸体bbwbbwbbw| 麻豆国产欧美一区二区三区| 久久久亚洲国产美女国产盗摄| 国v精品久久久网| 欧美一区二区在线播放| 色天天综合久久久久综合片| 精品99久久久久久| 精品一区二区免费| 亚洲国产综合色| 国产精品萝li| 亚洲一区在线播放| 波多野结衣亚洲一区|