日韩av片子_国产自在自线午夜精品视频在_使劲快高潮了国语对白在线_久久免费毛片大全_激情丁香综合_欧美成人精品欧美一级乱黄码

您現在的位置:首頁 > 企業新聞 > 網絡攻擊及防范之欺騙攻擊之DNS欺騙

網絡攻擊及防范之欺騙攻擊之DNS欺騙

2018-03-23 15:02:41 | 來源:中培企業IT培訓網

3) DNS欺騙

域名系統( Domain Name System,DNS)是互聯網中大量使用的基礎服務。TCP/IP協議使用網絡層地址(IP地址)定位一臺主機,而IP地址對于用戶是難以記憶的,因此用戶經常采用www.cisp.org.cn這樣的域名訪問主機,DNS的作用就是為用戶提供域名與IP地址自勺解析。域名是一個分布的數據庫系統,不同的域名分布在全球不同的域名服務器上。在實際應用中,DNS服務器對于自身無法解析的域名,會向其他DNS服務器查詢,并且為了提高效率,域名服務器會對已經查詢的結果進行緩存。攻擊者利用以上特點,通過偽造DNS應答在目標DNS服務器上生成錯誤的緩存數據,從而欺騙用戶訪問錯誤的服務器。這種攻擊就是DNS欺騙,也稱為DNS高速緩存污染。DNS欺騙的實現過程如下:

攻擊者向DNS服務器發送域名查詢請求,如果DNS服務器中無此域名的緩存信息,就會向其他DNS服務器進行查詢,此時攻擊者立即向DNS服務器發送偽造的DNS應答報文,告訴DNS艮務器WWW.Cisp.org.cn的IP地址為11.11.11.11,如果這個應答報文被接受,DNS服務器會將此應答報文的數據存人緩存中。攻擊者就成功的生成了一條錯誤的DNS記錄。當其他客戶機再向該DNS服務器查詢www.clsp.org.cn域名對應的IP地址時,DNS服-器會將緩存中的記錄WWW.C-1。p.o,g.cn<->ll.ll.ll.ll返回給查詢的客戶機,從而將客戶機導向錯誤的主機。

由于DNS緩存存在時間限制,DNS欺騙存在實效性,一旦超過緩存的有效時間,除非重新構造緩存中的記錄,否則DNS欺騙會自動失效。此外,與ARP欺騙不同,攻擊者不臺旨替換緩存中已經存在的記錄。

解決DNS欺騙最有效的方法是采用最新版本的DNS服務軟件,新版本的軟件在抵御DNS 欺騙方面更優于老版本軟件,也可以通過配置系統,如限制域名服務器做出響應的地址、限制發出查詢請求的客戶機地址等,降低攻擊者DNS欺騙成功的幾率。

標簽: DNS欺騙
主站蜘蛛池模板: 福利写真网 | 艹逼网站无需付费在线看视频 | 亚洲福利小视频 | 中文字幕成人 | 亚洲中文无码av永久伊人 | 日本黄页网站免费观看 | 午夜成人亚洲理伦片在线观看 | 国产一区二区黑人97xxxx | 久久人妻无码中文字幕 | 亚洲成成熟女人专区 | 国产区精品福利在线社区 | 欧美人与禽猛交狂配 | 18禁网站免费无遮挡无码中文 | 国产精品久久久久久久久网站导航 | CHINESE宅妇内射AV | 色香欲天天影视综合网 | 亚洲毛片免费在线观看 | 国产精品免费播放 | 黄色高清av | 18处破外女出血在线 | 69久久无码一区人妻A片 | 日韩在线视频观看免费网站 | 国产99精品 | 久草热在线| 日韩欧美aa | 少妇精品 | 少妇真实被内射视频三四区 | 成在线人免费视频一区二区 | 放荡少妇深喉吞浓精 | 国产精品18hdxxxⅹ在线 | 亚洲欧美日韩国产成人精品影院 | 欧洲精品一卡2卡三卡4卡影视 | 国产91在线播放九色快色 | 欧美精品乱码视频一二专区 | 国产精华最好的产品入口 | 亚洲4438| avtt天堂网久久精品 | 一本大道伊人久久综合 | 亚洲一区在线日韩在线尤物 | AV永久天堂一区二区三区香港 | a一级免费视频 |