什么是 DNS 劫持

Fanly 问答 2018-10-29 14:02:50 阅读(...)

DNS劫持又称为域名劫持,是一种恶意攻击,黑客或其他方通过使用流氓DNS服务器或其他策略来重定向用户,该策略更改了Internet用户被重定向到的IP地址。

DNS 劫持又称为域名劫持,是一种恶意攻击黑客或其他方通过使用流氓 DNS 服务器或其他策略来重定向用户,该策略更改了 Internet 用户被重定向到的 IP 地址。在 Internet 会话期间,DNS 劫持可能使用户不知道他们在使用特定服务器方面的去向。

DNS 劫持

DNS 劫持涉及对域名服务器(DNS)的更改,该域名服务器将人类可读域名转换为 IP 地址。顾名思义,“劫持”意味着用户被定向到不同的终端服务器。

在最糟糕的情况下,这可能导致各种欺诈行为,如网络钓鱼或数据抓取,数据以不诚实的方式收集。DNS 劫持的“更软”版本是 ISP 将用户重定向到另一个页面以产生广告收入的地方。例如,当键入错误的 URL 而不是收到 DNS 错误时,用户可能会转到 ISP 搜索页面,其中 ISP 实际上已收到付款以发送流量。

DNS 劫持可能导致不仅仅是尴尬。比 OurMine 更狡猾的黑客本可以使用该技术将潜在的维基解密来源重定向到他们自己的虚假网站,以试图识别它们。根据安全公司卡巴斯基的分析,2016 年 10 月,黑客利用 DNS 劫持将流量重定向到巴西银行所有 36 个域名。长达六个小时之后,他们将所有银行访客都发送到了网页仿冒网页,这些网页也试图在他们的计算机上安装恶意软件。卡巴斯基研究员 Dmitry Bestuzhev 在四月份告诉 WIRED,当时卡巴斯基揭露了这次袭击,“绝对是该银行的所有在线业务都受到了攻击者的控制。”

在 2013 年的另一起 DNS 劫持事件中,被称为叙利亚电子军的黑客接管了纽约时报的领域。在过去几年中最引人注目的 DNS 攻击中,黑客控制被破坏的“物联网”设备的 Mirai 僵尸网络充斥着 DNS 提供商 Dyn 的服务器 – 而不仅仅是 DNS 劫持攻击。 DNS 中断,但导致包括亚马逊,Twitter 和 Reddit 在内的主要网站在线下线数小时。

对于维基解密和纽约时报所遭受的 DNS 劫持,并没有万无一失的保护措施,但确实存在对策。网站管理员可以选择提供多重身份验证的域名注册商,例如,要求任何人尝试更改网站的 DNS 设置,以便能够访问网站管理员的 Google 身份验证器或 Yubikey。其他注册商提供“锁定”DNS 设置的功能,这样只有在注册商调用网站的管理员并获得他们的确定后才能更改它们。

0个人收藏 收藏

评论交流

泪雪默认头像 请「登录」后参与评论
  1. 加载中..

相关推荐

  • 光子计算 Photon computing

    什么是光子计算

    光子计算是一种利用光子学原理进行信息处理和计算的技术。与传统的基于电子的计算方式相比,光子计算利用光子作为信息的传输和处理媒介,在光子计算中,信息以光脉冲的形式进行传输和操作,通过光学器件和光电子器件实现光子与电子之间的相互转换。
  • DNS 私有 DNS 服务器

    什么是无盘系统

    无盘系统作为一种创新的存储解决方案,在网络存储领域发挥着重要作用。它通过网络连接和虚拟化技术,实现了存储资源的高效管理和灵活配置。无盘系统在云计算、虚拟化、数据中心和企业存储等领域具有广泛的应用前景,并提供了高可用性、可靠性和灵活性的存储解决方案。
  • DNS

    群晖NAS怎么搭建为局域网DNS服务器

    通过利用群晖NAS搭建局域网DNS服务器,可以自主管理和控制局域网内的域名解析服务,提供更高效、可靠的解析性能。群晖NAS提供了简洁易用的界面和功能,使得配置和管理DNS服务器变得轻松。
  • AURA SYNC 神光同步灯效

    什么是神光同步灯效

    神光同步灯效是一种通过主板控制和同步不同硬件设备的灯光效果的技术。它通过软件设置和主板信号传输,使得各个硬件设备能够同步展示出个性化、炫酷的灯光效果,为电脑用户带来更多的视觉享受和个性化选择。
  • iStoreOS

    什么是iStoreOS软路由

    iStoreOS软路由是一种功能强大、灵活可定制、高性能和安全可靠的软件路由器解决方案。它可以将普通的计算机或服务器转变为功能丰富的路由器,满足各种网络需求和应用场景。
  • 计算机科学 Computer science

    什么是科学上网

    科学上网是一种绕过网络审查和限制的技术手段,使用户能够自由地访问互联网上的各种信息和服务。通过使用VPN、代理服务器、Tor网络或Shadowsocks等工具,用户可以绕过地理限制、访问被封锁的网站,并保护自己的隐私和安全。