侧边栏壁纸
博主头像
叩钉壹刻博主等级

7分技术,3分管理,2分运气

  • 累计撰写 25 篇文章
  • 累计创建 13 个标签
  • 累计收到 0 条评论

目 录CONTENT

文章目录

DNS攻击方式、原理及安全

鹿心肺语
2023-12-22 / 0 评论 / 0 点赞 / 26 阅读 / 1491 字

1. DNS场景

  1. 错误域名解析到纠错导航页面。
  2. 错误域名解析到非正常页面。
  3. 将正常站点解析到恶意页面。

正常域名 -> DNS解析过程(出错) -> 错误域名地址。

2. DNS劫持

image

避免劫持手段:在配置DNS服务器时,不要采用自动获得DNS服务器地址,可以使用自定义DNS服务器配置一些大厂服务器地址等。

3. DNS欺骗

image

DNS欺骗不是攻击服务器,而是进行伪造服务器,从到达到攻击者希望用户访问的主页效果。

DNS劫持、DNS欺骗,都是攻击者希望客户端用户访问攻击者期望的页面。

4. DDos攻击

DNS本质是一种程序,而程序部署对应的物理设备容量承载是存在极限的,超过这个容量极限服务可能会存在宕机现象。

DDos攻击(Denial-of-service Attack):拒绝服务攻击,是一种网络攻击手法,目的在于使目标电脑的网络或系统资源耗尽,使服务暂停中断或停止,导致其正常用户无法访问。

5. DNS方法手段

  1. 采购一些防范服务,提高本地域名服务器的安全性。
  2. 选取一些大厂的域名服务器,减低个人被攻击的风险。
0

评论区