DNS 缓存中毒是什么意思

Fanly 问答 2018-10-29 14:19:02 阅读(...)

DNS缓存中毒是一种利用域名系统中的漏洞将Internet流量从合法服务器转移到虚假服务器的攻击。DNS缓存中毒是非法修改DNS服务器记录以用不同地址替换网站地址的过程。

DNS 缓存中毒(也称为 DNS 欺骗)是一种利用域名系统(DNS)中的漏洞将 Internet 流量从合法服务器转移到虚假服务器的攻击。DNS 缓存中毒是非法修改 DNS 服务器记录以用不同地址替换网站地址的过程。黑客和破解者使用 DNS 缓存中毒将特定网站的访问者重定向到他们定义/期望的网站。DNS 缓存中毒也称为 DNS 欺骗。

DNS

DNS 缓存中毒在 DNS 服务器的安全控制受到黑客攻击和访问时起作用。黑客用不同的网站替换网站的相关 DNS 记录,该网站可能包含垃圾邮件,恶意软件和/或病毒。这是通过将关联域名的 IP 地址更改为恶意网站的 IP 地址来完成的。当用户从损坏的 DNS 服务器访问目标网站时,黑客的网站显示为与原始网站相对。

互联网不仅仅有一个 DNS 服务器,因为效率极低。您的 Internet 服务提供商运行自己的 DNS 服务器,该服务器缓存来自其他 DNS 服务器的信息。您的家庭路由器充当 DNS 服务器,它从 ISP 的 DNS 服务器缓存信息。您的计算机具有本地 DNS 缓存,因此它可以快速引用已执行的 DNS 查找,而不是一遍又一遍地执行 DNS 查找。

如果 DNS 缓存包含不正确的条目,则可能会中毒。例如,如果攻击者获得对 DNS 服务器的控制权并更改其中的一些信息 – 例如,他们可能会说 google.com 实际上指向攻击者拥有的 IP 地址 – 该 DNS 服务器会告诉其用户查看谷歌在错误的地址。攻击者的地址可能包含某种恶意网络钓鱼网站

像这样的 DNS 中毒也可以传播。例如,如果各种 Internet 服务提供商从受感染的服务器获取其 DNS 信息,则中毒的 DNS 条目将传播到 Internet 服务提供商并在那里缓存。然后,当它们查找 DNS 条目,收到错误的响应并存储它时,它将传播到家庭路由器和计算机上的 DNS 缓存。

解决办法

DNS 缓存中毒的真正原因是这样的问题是因为没有真正的方法来确定您收到的 DNS 响应是否真正合法或是否已被操纵。DNS 缓存中毒的长期解决方案是 DNSSEC。DNSSEC 将允许组织使用公钥加密签署他们的 DNS 记录,确保您的计算机知道 DNS 记录是否应该被信任或者是否已被中毒并重定向到不正确的位置。

0个人收藏 收藏

评论交流

泪雪默认头像 请「登录」后参与评论
  1. 加载中..

相关推荐

  • Soft router 软路由

    如何配置软路由DNS

    在登录后的软路由管理页面,找到“网络设置”选项,点击“DHCP/DNS”选项,进入DNS配置页面,找到“DNS服务器”选项。可以添加公共的DNS服务器地址,如谷歌公共DNS(8.8.8.8和8.8.4.4)、阿里DNS(223.5.5.5和223.6.6.6)等。
  • Nanopi R2S 软路由

    软路由怎么设置DNS服务器

    通过在软路由上设置DNS服务器,您可以控制域名解析的方式,提供更快速、可靠和安全的网络连接。在软路由上设置DNS服务器的步骤,包括登录管理界面、找到网络设置、进入DNS设置、配置DNS服务器、保存设置以及测试和验证。
  • R86S 万兆软路由

    软路由如何开启DNS缓存加速

    通过在软路由上开启DNS缓存加速功能,可以减少DNS查询时间,提高网络访问速度和性能。在开启DNS缓存加速时,需要注意缓存过期时间、DNS服务器选择、定期清除缓存以及维护和更新软路由。通过合理配置和维护,可以显著改善网络应用的响应速度和用户体验。
  • R86S 万兆软路由

    软路由如何配置DDNS

    软路由配置DDNS是一个比较简单的过程,只需要选择合适的服务商,输入账号和主机名称即可。配置成功后,用户就可以通过域名访问到动态IP地址了。
  • DNS

    全国各省DNS服务器IP列表

    以下是中国各省的部分 DNS 服务器 IP 地址列表。请注意,这些 IP 地址可能会有变化,建议在使用之前进行确认或参考各省通信管理局的官方网站获取最新的 DNS 服务器 IP 地址。
  • DNS 私有 DNS 服务器

    私有DNS服务器有什么好处

    私有DNS服务器可以提高安全性、网络性能、自定义DNS解析规则、管理效率和保护隐私等方面的优点。对于企业、组织或个人而言,搭建私有DNS服务器是非常有必要的。