For investors
股价:
5.36 美元 %For investors
股价:
5.36 美元 %认真做教育 专心促就业
DNS攻击是程序员在学习软件运维管理的时候需要重点关注的一个问题,而本文我们就通过案例分析来简单了解一下,DNS攻击目的与方法分析。
DNS则是CDN的基础,是DNS把用户的访问指向离用户近的那个服务器节点,同时也为服务器提供了负载均衡的功能,相当于DNS实现了应用层路由。
设立根镜像服务器的主要目的包括:
一是完善国家域名服务体系布局,因为在设置根镜像时可同步布局.CN的解析配置;
二是可以提高设置区域的网络效率,比如缩短解析响应时间;
三是提高互联网运行安全性,例如在遭受分布式拒绝服务攻击时可以分流攻击流量等。
DNS查询有两种方式:递归和迭代。DNS客户端设置使用的DNS服务器一般都是递归服务器,它负责全权处理客户端的DNS查询请求,直到返回终结果。而DNS服务器之间一般采用迭代查询方式。
DNS的绝大部分通信使用UDP,数据报文容易丢失,也易于受到劫持和欺骗。DNS协议脆弱性面临的威胁主要是域名欺骗和网络通信攻击。
域名欺骗是指域名系统(包括DNS服务器和解析器)接收或使用来自未授权主机的不正确信息。在此类威胁中,攻击者通常伪装成客户可信的DNS服务器,然后将伪造的恶意信息反馈给客户。域名欺骗主要是事务ID欺骗(transactionIDspoofing)和缓存投毒(cachepoisoning)。
事务ID欺骗(transactionIDspoofing)对ID的获取主要采用网络监听和序列号猜测两种方法。
缓存投毒是指攻击者将“污染”的缓存记录插入到正常的DNS服务器的缓存记录中,所谓污染的缓存记录指DNS解析服务器中域名所对应的IP地址不是真实的地址,而是由攻击者篡改的地址,这些地址通常对应着由攻击者控制的服务器。
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。