【每日一记3】+第4天+学习DNS劫持
  

平凡的小网工 11271人觉得有帮助

{{ttag.title}}
| 什么是DNS缓存投毒
先说说DNS的工作过程,先查询浏览器缓存和操作系统hosts文件、本地缓存DNS,然后查询权威DNS。在这里本地缓存DNS服务器承担了90%的域名解析工作。试想如果修改了本地缓存DNS中缓存的内容,是不是就可以达到让用户不能访问特定的网站或者访问的是假网站的目的了?这个修改缓存内容的过程就是DNS缓存投毒。

| DNS缓存投毒过程
DNS缓存投毒是攻击者先向缓存服务器发送一个不存在域名的请求报文,例如www.sangfor.com,触发缓存服务器向权威DNS发出查询请求,同时攻击者向缓存服务器发送大量的伪造回应报文,以期在真正的权威DNS回应到达之前命中缓存服务器的请求信息,将恶意权威DNS地址置入缓存服务器缓存项中,而恶意权威DNS服务器中记录了错误的网站域名和IP地址对应关系。结果导致www.sangfor.com的解析地址是错误的。

这个子域名解析错误其实影响不大,毕竟攻击者发送的请求域名通常是不存在的,但由于投毒修改了缓存服务器中缓存的权威DNS地址,所以在缓存周期内,不仅访问www.sangfor.com子域名时返回的IP地址是错误的,所有访问sangfor.com主域名返回的IP地址都是错误的。这就是DNS缓存投毒的过程。

| 应对之道
对于DNS缓存投毒,个人用户很难单单靠设置解决。如果得知已投毒,可以通过修改Hosts的方法,手动设置域名正确的IP地址。或者借助于专业的安全设备。:好棒:

| 缓存投毒的特点
想起多年前有一次我带家人看病,到北医三院门口踌躇了一阵不知道耳科在什么位置,这时有个人凑上来问我找什么科,我说找耳科,她说这么巧她耳朵前阵子也不好,在某某医院看好的,可以带我去,我鬼使神差跟她走到医院门口猛然觉得不对,这肯定是骗子。你看,趁没走进正规科室之前进行诱骗,骗到假的医院假的医生那里,我觉得跟缓存投毒很像。这种骗术其实容易被发现,也需要一些技巧,并不是每次都能骗成功的。

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

一个无趣的人 发表于 2020-1-4 11:21
  
已关注楼主,分享的经验对我很有帮助!
zjwshenxian 发表于 2020-2-5 08:42
  
感谢分享
发表新帖
热门标签
全部标签>
西北区每日一问
技术盲盒
每日一问
技术笔记
干货满满
GIF动图学习
通用技术
标准化排查
SDP百科
产品连连看
技术咨询
技术圆桌
社区新周刊
信服课堂视频
功能体验
2023技术争霸赛专题
秒懂零信任
自助服务平台操作指引
畅聊IT
在线直播
新版本体验
技术晨报
安装部署配置
sangfor周刊
VPN 对接
专家问答
高手请过招
升级&主动服务
答题自测
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高频问题集锦

本版版主

461
247
13

发帖

粉丝

关注

本版达人

feeling

本周分享达人

新手29676...

本周提问达人