首页 > 博客精华 > 关键词  > DNS欺骗攻击最新资讯  > 正文

DNS协议欺骗攻击技术的攻防知识

2009-11-29 10:19 · 稿源:eNet硅谷动力

你是否遭遇过这样的情况?当你在浏览器中输入正确的URL地址,但是打开的并不是你想要去的网站。它可能是114的查询页面,可能是一个广告页面,更可能是一个刷流量的页面,甚至是一个挂马的网站。如果你遇到了上述情况话,那么极有可能你遭遇了DNS欺骗,那么什么是DNS欺骗呢?下文将给你带来DNS欺骗的原理和防范方法。

一 什么是DNS:

DNS 是域名系统 (Domain Name System) 的缩写,该系统用于命名组织到域层次结构中的计算机和网络服务。在Internet上域名与IP地址之间是一一对应的,域名虽然便于人们记忆,但机器之间只能互相认识IP地址,它们之间的转换工作称为域名解析,域名解析需要由专门的域名解析服务器来完成,DNS就是进行域名解析的服务器。

二 DNS的工作原理:

DNS 命名用于 Internet 等 TCP/IP 网络中,通过用户友好的名称查找计算机和服务。当用户在应用程序中输入 DNS 名称时,DNS 服务可以将此名称解析为与之相关的其他信息,如 IP 地址。因为,你在上网时输入的网址,是通过域名解析系解析找到相对应的IP地址,这样才能上网。其实,域名的最终指向是IP。

在IPV4中IP是由32位二进制数组成的,将这32位二进制数分成4组每组8个二进制数,将这8个二进制数转化成十进制数,就是我们看到的IP地址,其范围是在0~255之间。因为,8个二进制数转化为十进制数的最大范围就是0~255。现在已开始试运行、将来必将代替IPV6中,将以128位二进制数表示一个IP地址。

大家都知道,当我们在上网的时候,通常输入的是如:www.sina.com.cn 这样子的网址,其实这就是一个域名,而我们计算机网络上的计算机彼此之间只能用IP地址才能相互识别。再如,我们去一WEB服务器中请求一WEB页面,我们可以在浏览器中输入网址或者是相应的IP地址,例如我们要上新浪网,我们可以在IE的地址栏中输入:www.sina.com.cn 也可输入这样子 218.30.66.101 的IP地址,但是这样子的IP地址我们记不住或说是很难记住,所以有了域名的说法,这样的域名会让我们容易的记住。

DNS:Domain Name System 域名管理系统 域名是由圆点分开一串单词或缩写组成的,每一个域名都对应一个惟一的IP地址,这一命名的方法或这样管理域名的系统叫做域名管理系统。

DNS:Domain Name Server 域名服务器 域名虽然便于人们记忆,但网络中的计算机之间只能互相认识IP地址,它们之间的转换工作称为域名解析(如上面的www.sina.com.cn 与 218.30.66.101 之间的转换),域名解析需要由专门的域名解析服务器来完成,DNS就是进行域名解析的服务器。

三 DNS欺骗攻击:

DNS欺骗即域名信息欺骗是最常见的DNS安全问题。当一个DNS服务器掉入陷阱,使用了来自一个恶意DNS服务器的错误信息,那么该DNS服务器就被欺骗了。DNS欺骗会使那些易受攻击的DNS服务器产生许多安全问题,例如:将用户引导到错误的互联网站点,或者发送一个电子邮件到一个未经授权的邮件服务器。网络攻击者通常通过以下几种方法进行DNS欺骗。

1、缓存感染:

黑客会熟练的使用DNS请求,将数据放入一个没有设防的DNS服务器的缓存当中。这些缓存信息会在客户进行DNS访问时返回给客户,从而将客户引导到入侵者所设置的运行木马的Web服务器或邮件服务器上,然后黑客从这些服务器上获取用户信息。

2、DNS信息劫持:

入侵者通过监听客户端和DNS服务器的对话,通过猜测服务器响应给客户端的DNS查询ID。每个DNS报文包括一个相关联的16位ID号,DNS服务器根据这个ID号获取请求源位置。黑客在DNS服务器之前将虚假的响应交给用户,从而欺骗客户端去访问恶意的网站。

3、DNS重定向

攻击者能够将DNS名称查询重定向到恶意DNS服务器。这样攻击者可以获得DNS服务器的写权限。

四 DNS的防范方法:

防范方法其实很简单,总结来说就只有两条。(1) 直接用IP访问重要的服务,这样至少可以避开DNS欺骗攻击。但这需要你记住要访问的IP地址。(2) 加密所有对外的数据流,对服务器来说就是尽量使用SSH之类的有加密支持的协议,对一般用户应该用PGP之类的软件加密所有发到网络上的数据。只要能做到这些,基本上就可以避免DNS欺骗攻击了。

举报

  • 相关推荐
  • 破解知识付费公域兑课难题 微赞教培三大方案助力交付

    微赞教培针对知识付费商家在短视频平台面临的"公域购课-私域兑课"链路断裂问题,推出三大解决方案:1)视频号一键交付,实现零门槛售课;2)短信兑课功能,适配抖音、快手等主流公域平台;3)后台兑换方案,灵活应对无短信接入平台。通过"零门槛、高适配、强灵活"技术优势,重构公域课程交付体验,已服务超100万企业,覆盖221个国家和地区。未来将持续优化产品功能,拓展更多场景化解决方案。

  • 百度网盘上线知识问答功能:你的数据会自己“说话”了

    ,百度网盘宣布上线知识问答”功能,变成活的知识库”。 据了解,百度网盘通过AI技术整合用户在网盘中的数据,如学习资料、生活照片、办公文件等多源信息,形成结构化知识库。 它帮助用户快速查找”、问答”、创作”,实现知识的长期沉淀与高效复用。 从存储工具到知识中枢,百度网盘实现了从被动存储”到主动管理”的升级,构建你的第二大脑”。 它支持多模�

  • 馨月老师:奢活艺术馆用零知识证明重构AI安防信任

    文章指出企业最担忧的是数据失控而非技术失灵。馨月老师提出"零知识证明协议"解决方案,该技术允许跨企业协作分析风险,同时保持原始数据加密。案例显示某物流企业因安防系统数据泄露导致仓储布局被复制,年损失超2000万元。该方案已应用于上海徐汇商圈,帮助30家企业通过数据协作降低事故率,同时满足《个人信息保护法》要求。技术核心是"多方安全计算引擎",通过分布式节点处理数据,单节点被攻破也无法获取完整信息。某跨国银行实测显示该方案使联合风控模型训练效率提升40%,数据泄露风险归零。馨月强调安全不是封闭围墙而是流动桥梁,该机构正参与制定《AI安防数据流通标准》,推动行业建立可信协作生态。

  • MCP协议资源服务去哪找?国内MCP server资源网站推荐

    ​在人工智能技术飞速发展的今天,AI模型与外部工具和服务的交互需求日益增长。为了满足这一需求,一个名为 AIbase 的全球MCP服务器集合平台(https://mcp.aibase.cn/)应运而生,为开发者和企业提供了前所未有的便利和强大的功能支持。

  • 用领先技术破局,TCL电视以技术普惠战略树立行业标杆

    2025年第一季度,TCL电视全球出货量达651万台,同比增长11.4%,其中Mini LED电视出货量激增194.5%,市占率28.8%跃居全球第一。在国内市场,TCL电视618大促期间成交额登顶多平台榜首。文章指出,消费者需求正从"唯价格论"转向"唯价值论",75英寸以上大尺寸电视出货量同比增长45.4%。TCL T6L Pro新品通过"蝶翼星曜屏"实现7000:1超高对比度,配合"万象分区"技术提升控光效果,搭载1300nits绚彩XDR和量子点Pro2025技术,支持96% DCI-P3色域。灵控系统3.0实现0.7秒极速开机,支持NAS协议播放。这些创新技术使TCL在疲软市场中实现逆势增长,体现了"技术普惠"理念。

  • 深度评测艾力斯特、荣泰、奥佳华哪个好?专业技术控的终极推荐款

    本文对比分析了奥佳华、艾力斯特和荣泰三大按摩椅品牌的优劣势。艾力斯特作为行业标准制定者,拥有i-OPEN柔性导轨等核心技术,产品性价比高,售后服务完善;荣泰线下渠道强大,产品线丰富,但中端机型配置缩水;奥佳华品牌知名度高,但价格虚高,入门款性价比低。推荐艾力斯特双芯1号V3Max和超凡大师M6两款万元机型,前者适合全家使用,后者融合六感摩享黑科技,提供沉浸式按摩体验。建议消费者根据自身需求到实体店体验后再做选择。

  • 开源赋能·智领未来 青山工业与深蓝汽车技术开源共享生态建设

    深蓝汽车首创"微核高频脉冲加热技术",有效解决电动车低温续航短、充电慢、动力弱等痛点,加热速率提升200%以上,达到国际领先水平。该技术通过电池内部产生脉冲电流实现自加热,无需额外硬件,已获中国专利金奖。2024年5月,深蓝宣布将相关专利群开源,与青山工业等合作伙伴共建产业生态。实测显示,-30℃环境下电池温升超4℃/min,动力性能提升55%,充电时间

  • 时空壶 X1 实现演讲翻译突破 技术升级助力跨国沟通

    时空壶X1同声传译器是全球首款独立AI翻译终端,搭载自研Babel OS系统,实现3-5秒超低延迟翻译,支持40种语言和93种口音识别。最新升级后,单个设备可为50名观众提供高质量同传服务,观众扫码即可选择母语收听。该设备突破性地解决了大型会议多语言沟通难题,已成功应用于跨国商务、学术研讨等场景,翻译准确率稳定在95%以上。同时兼容腾讯会议、Zoom等主流软件,实现线上线下无缝衔接,大幅提升国际协作效率。

  • 从折叠设计到技术全面领先 三星Galaxy Z Fold7掀起新浪潮

    三星Galaxy Z Fold7折叠屏手机实现重大突破:机身重量降至215克,展开厚度仅4.2毫米,采用超薄精工装甲铰链和康宁大猩猩玻璃陶瓷2,耐用性显著提升。搭载骁龙8 Gen3定制芯片,NPU性能提升41%,配备2亿像素主摄和升级版Galaxy AI,支持多任务分屏、AI辅助编辑等智能功能。通过系统级优化,解决了折叠屏厚重、影像不足等痛点,为用户带来更成熟的折叠屏体验,开启折叠屏手机新篇章。

  • 鸿蒙生态的“中国速度”:技术破局与生态共创的胜利

    当华为常务董事、终端 BG 董事长余承东在2025年华为开发者大会(HDC2025)上宣布 HarmonyOS6开发者 Beta 正式启动时,台下热烈的掌声回应着鸿蒙生态的又一次进化。令人惊喜的是,就在一周前,华为 Pura80系列才刚刚向用户展示了 HarmonyOS5.1的新特性,HarmonyOS6开发者 Beta 便已接踵而至。这种惊人的迭代速度,正是鸿蒙生态爆发式生长与强大生命力的直观体现。 “重构一个操作系统�