DNS缓存中毒是一种利用域名系统中的漏洞将Internet流量从合法服务器转移到虚假服务器的攻击。DNS缓存中毒是非法修改DNS服务器记录以用不同地址替换网站地址的过程。

DNS 缓存中毒(也称为 DNS 欺骗)是一种利用域名系统(DNS)中的漏洞将 Internet 流量从合法服务器转移到虚假服务器的攻击。DNS 缓存中毒是非法修改 DNS 服务器记录以用不同地址替换网站地址的过程。黑客和破解者使用 DNS 缓存中毒将特定网站的访问者重定向到他们定义/期望的网站。DNS 缓存中毒也称为 DNS 欺骗。

DNS

DNS 缓存中毒在 DNS 服务器的安全控制受到黑客攻击和访问时起作用。黑客用不同的网站替换网站的相关 DNS 记录,该网站可能包含垃圾邮件,恶意软件和/或病毒。这是通过将关联域名的 IP 地址更改为恶意网站的 IP 地址来完成的。当用户从损坏的 DNS 服务器访问目标网站时,黑客的网站显示为与原始网站相对。

互联网不仅仅有一个 DNS 服务器,因为效率极低。您的 Internet 服务提供商运行自己的 DNS 服务器,该服务器缓存来自其他 DNS 服务器的信息。您的家庭路由器充当 DNS 服务器,它从 ISP 的 DNS 服务器缓存信息。您的计算机具有本地 DNS 缓存,因此它可以快速引用已执行的 DNS 查找,而不是一遍又一遍地执行 DNS 查找。

如果 DNS 缓存包含不正确的条目,则可能会中毒。例如,如果攻击者获得对 DNS 服务器的控制权并更改其中的一些信息 - 例如,他们可能会说 google.com 实际上指向攻击者拥有的 IP 地址 - 该 DNS 服务器会告诉其用户查看谷歌在错误的地址。攻击者的地址可能包含某种恶意网络钓鱼网站

像这样的 DNS 中毒也可以传播。例如,如果各种 Internet 服务提供商从受感染的服务器获取其 DNS 信息,则中毒的 DNS 条目将传播到 Internet 服务提供商并在那里缓存。然后,当它们查找 DNS 条目,收到错误的响应并存储它时,它将传播到家庭路由器和计算机上的 DNS 缓存。

解决办法

DNS 缓存中毒的真正原因是这样的问题是因为没有真正的方法来确定您收到的 DNS 响应是否真正合法或是否已被操纵。DNS 缓存中毒的长期解决方案是 DNSSEC。DNSSEC 将允许组织使用公钥加密签署他们的 DNS 记录,确保您的计算机知道 DNS 记录是否应该被信任或者是否已被中毒并重定向到不正确的位置。

0个人收藏 收藏

评论交流

泪雪默认头像 请「登录」后参与评论
  1. 加载中..

相关推荐

  • 可逆 DNS Reverse DNS

    可逆DNS是什么

    可逆DNS是一种新兴的网络安全技术,通过反向DNS查找实现IP地址到域名的映射,提高了网络安全性和可追溯性。其优势包括增强安全性、提高可追溯性、加强安全审计等。然而,面临性能、隐私和误报等挑战。
  • rDNS

    rDNS是什么

    rDNS即反向域名解析,是DNS的一种变体,将IP地址转换为域名。在网络安全中,rDNS起着重要作用,包括验证IP地址、反垃圾邮件过滤、网络流量分析和访问控制。设置rDNS记录通常需要ISP或托管服务提供商的支持。
  • DNS 设置 DNS settings

    如何在Windows 11中修改DNS

    修改DNS首先打开设置导航到网络设置,在网络和互联网点击高级网络设置,选择更改适配器选项,在网络连接列表中找到你想修改的网络适配器右击选择属性,配置IPv4 DNS设置,在首选DNS服务器和备用DNS服务器中输入你选择的服务器地址。
  • dns server

    DNS网络服务器未响应怎么修复

    DNS网络服务器未响应时首先检查网络连接,尝试更换DNS服务器,清除DNS缓存,并且检查本地DNS设置;问题仍然存在更新网络驱动程序,禁用防火墙和安全软件,或在安全模式下进行网络诊断。最后都无法解决问题,建议联系你的ISP进行进一步的帮助。
  • 递归 DNS

    DNS服务器有哪些不同类型

    DNS服务器类型只有四种,分别为:递归解析器、根域名服务器、TLD 域名服务器和权威性域名服务器。在典型 DNS 查找中(当没有正在进行的高速缓存时),这四个 DNS 服务器协同工作来完成将指定域的 IP 地址提供给客户端的任务)。
  • DNS

    什么是DNS根服务器

    DNS根服务器位于域名系统(DNS)层次结构的顶端,处理根区域内的查询和指向顶级域(TLD)服务器的请求。在用户进行网址查询时,查询从这些根服务器开始,然后沿着DNS系统层次结构向下,直至找到相应的IP地址。全球有13个IP地址的根服务器,辅以数百个冗余服务器,共同确保互联网的稳定运行。