在線留言 網(wǎng)站地圖 手機版 北京電信/聯(lián)通億元級服務商,高性價比企業(yè)寬帶就在中電合創(chuàng)!專業(yè)提供電信專線,聯(lián)通專線接入,聯(lián)通企業(yè)寬帶安裝服務!

    中電合創(chuàng)

    專業(yè)通訊整合服務商一站式通訊網(wǎng)絡服務 為您連接商務未來

    服務熱線:40008-10010

    常見問題

    熱門搜索關鍵詞: 企業(yè)寬帶   聯(lián)通企業(yè)寬帶   聯(lián)通專線   電信專線   電信光寬帶  

    什么是DNS劫持攻擊以及如何避免此類攻擊?

    返回 發(fā)布日期: 2019.02.28

    本文來源: 中電合創(chuàng) 責任編輯:
    【文章導讀】

    DNS劫持攻擊是什么DNS劫持攻擊亦稱為DNS重定向是一種網(wǎng)絡攻擊,攻擊者劫持用戶的DNS請求,錯誤地解析網(wǎng)站的IP地址,用戶試圖加載,從而將其重定向到網(wǎng)絡釣魚站點。

    DNS劫持攻擊是什么

    DNS劫持攻擊亦稱為DNS重定向是一種網(wǎng)絡攻擊,攻擊者劫持用戶的DNS請求,錯誤地解析網(wǎng)站的IP地址,用戶試圖加載,從而將其重定向到網(wǎng)絡釣魚站點。

    什么是DNS劫持攻擊以及如何避免此類攻擊?

    要執(zhí)行DNS劫持攻擊,攻擊者要么在用戶的系統(tǒng)上安裝惡意軟件,要么通過利用已知漏洞或破解DNS通信來接管路由器。

    攻擊涉及破壞用戶的系統(tǒng)DNS(TCP / IP)設置,以將其重定向到“Rogue DNS”服務器,從而使默認DNS設置無效。要執(zhí)行攻擊,攻擊者要么在用戶的系統(tǒng)上安裝惡意軟件,要么通過利用已知漏洞或破解DNS通信來接管路由器。因此,用戶將成為域欺騙或網(wǎng)絡釣魚的受害者。

    DNS劫持攻擊的類型

    ●本地DNS劫持攻擊 - 在本地DNS劫持中,攻擊者在用戶系統(tǒng)上植入惡意軟件并修改本地DNS設置,因此用戶的系統(tǒng)現(xiàn)在使用由攻擊者控制的DNS服務器。攻擊者控制的DNS服務器將網(wǎng)站域請求轉換為惡意站點的IP地址,從而將用戶重定向到惡意站點。

    路由器DNS劫持攻擊 - 在此類攻擊中,攻擊者利用路由器中存在的固件漏洞來覆蓋DNS設置,從而影響連接到該路由器的所有用戶。攻擊者還可以通過利用路由器的默認密碼來接管路由器。

    中間人(MiTM)DNS攻擊 - 在這種類型的DNS劫持中,攻擊者執(zhí)行中間人(MiTM)攻擊以攔截用戶和DNS服務器之間的通信并提供不同的目標IP地址,從而將用戶重定向到惡意站點。

    流氓DNS服務器 - 在此攻擊中,攻擊者可以破解DNS服務器,并更改DNS記錄以將DNS請求重定向到惡意站點。

    什么是DNS劫持攻擊以及如何避免此類攻擊?

    DNS劫持攻擊如何工作?

    您的DNS服務器由您的ISP(Internet服務提供商)擁有和控制,您的系統(tǒng)的DNS設置通常由您的ISP分配。

    當用戶嘗試訪問網(wǎng)站時,請求被引用到他們系統(tǒng)的DNS設置,而DNS設置又將請求重定向到DNS服務器。

    DNS服務器掃描DNS請求,然后將用戶定向到所請求的網(wǎng)站。

    但是,當用戶DNS設置因惡意軟件或路由器入侵而受到威脅時,用戶發(fā)出的DNS請求將被重定向到由攻擊者控制的流氓DNS服務器。

    這個受攻擊者控制的流氓服務器會將用戶的請求轉換為惡意網(wǎng)站。

    什么是DNS劫持攻擊以及如何避免此類攻擊?

    DNS劫持攻擊示例

    攻擊者使用DNSChanger木馬通過惡意廣告活動劫持超過400萬臺計算機的DNS設置,并獲得約1400萬美元的收入。

    最近的一個DNS劫持活動在2019年1月已成功定位針對全球組織。這一系列攻擊影響了北美、北非和中東的商業(yè)實體、政府機構、互聯(lián)網(wǎng)基礎設施提供商和電信提供商。在攻擊中,攻擊者修改了“DNS A”和“DNS NS”記錄,并將受害者組織的名稱服務器記錄重定向到攻擊者控制的域。

    如何防止DNS劫持攻擊?

    為防止DNS劫持,始終建議使用良好的安全軟件和防病毒程序,并確保定期更新軟件。

    安全專家建議使用公共DNS服務器。

    最好定期檢查您的DNS設置是否已修改,并確保您的DNS服務器是安全的。

    建議使用復雜的密碼重置路由器的默認密碼。

    使用DNS注冊器時使用雙因素身份驗證,并修補路由器中存在的所有漏洞以避免危害。

    最好遠離不受信任的網(wǎng)站,避免下載任何免費的東西。

    如果您已被感染,建議刪除HOSTS文件的內容并重置Hosts File。


    文章來源:互聯(lián)網(wǎng);

    本站部分資源收集于互聯(lián)網(wǎng),分享目的僅供大家學習與參考,如有侵權,請聯(lián)系管理員:18511118165及時刪除!

    此文關鍵詞: DNS IP地址 服務器

    最新推薦

    聯(lián)通企業(yè)寬帶
    聯(lián)通企業(yè)寬帶

    聯(lián)通企業(yè)寬帶業(yè)務是北京聯(lián)通針對中小企業(yè)網(wǎng)絡使用的技術特點,向中小企業(yè)用戶提供的普通辦公上網(wǎng)服務,沒有太多專業(yè)網(wǎng)絡應用,對上傳需求不太高。10M-100M帶寬基本滿足普通企業(yè)的辦公上網(wǎng)需要。

    電信光寬帶
    電信光寬帶

    電信企業(yè)寬帶業(yè)務是北京電信新近推出的樓宇寬帶、樓宇專線、樂享專線等產(chǎn)品的統(tǒng)稱,是針對中小企業(yè)網(wǎng)絡使用的技術特點,為樓宇內中小企業(yè)用戶提供的普通辦公上網(wǎng)服務。光纖10M-100M帶寬基本滿足普通企業(yè)的辦公上網(wǎng)需要。

    聯(lián)通專線
    聯(lián)通專線

    互聯(lián)網(wǎng)專線是基于CHINA169本地網(wǎng),采用最新的寬帶接入技術,為客戶提供從64Kbps到GE級的多種速率實時在線的互聯(lián)網(wǎng)接入產(chǎn)品,包括黃金、紫金、樓宇專線三類產(chǎn)品,其中,黃金產(chǎn)品主要面向中、高端客戶,紫金產(chǎn)品面向價格敏感客戶及反搶客戶,樓宇專線面向商務樓宇中的中小企業(yè)客戶。

    電信專線
    電信專線

    電信商務專線是中國電信為高品質用戶提供的上網(wǎng)技術解決方案:各企業(yè)用戶節(jié)點采用公網(wǎng)或私網(wǎng)IP地址,以靜態(tài)路由方式接入到中國電信骨干互聯(lián)網(wǎng)Chinanet。是各類企業(yè)用戶專業(yè)和高品質的上網(wǎng)解決方式。

    樓宇合作運營
    樓宇合作運營

    合作雙方將在項目內合作,共同建設寬帶網(wǎng)絡及附加產(chǎn)品服務,同時雙方將在推廣寫字樓、社區(qū)、企業(yè)信息化上開展合作,包括市場推廣活動、公共關系活動等保持信息溝通和協(xié)作。

    亚洲一区二区三区夜色| 亚洲福利中文字幕在线网址| 亚洲综合无码精品一区二区三区| 亚洲成?v人片天堂网无码| 亚洲av无码无线在线观看| 国产精品高清视亚洲一区二区| 亚洲第一永久在线观看| 亚洲日韩乱码中文无码蜜桃臀 | 亚洲日韩图片专区第1页| 久热综合在线亚洲精品| 久久夜色精品国产亚洲AV动态图| 相泽亚洲一区中文字幕| 亚洲一区AV无码少妇电影☆| 亚洲精品白浆高清久久久久久| 亚洲乱码无码永久不卡在线| 亚洲精品白浆高清久久久久久 | 亚洲性色精品一区二区在线| 国产成人精品日本亚洲11| 亚洲AV无码专区在线亚| 亚洲夂夂婷婷色拍WW47| 亚洲成a∨人片在无码2023| 国产成人亚洲精品蜜芽影院| 亚洲国产高清精品线久久| 精品国产亚洲一区二区在线观看| 亚洲综合伊人久久综合| 亚洲成人在线网站| 亚洲另类小说图片| 亚洲一线产品二线产品| 国产综合激情在线亚洲第一页| 亚洲国产一区二区视频网站| 亚洲人成伊人成综合网久久久| 亚洲AV无码一区东京热久久| 亚洲黄色高清视频| 亚洲第一区二区快射影院| 亚洲爆乳成av人在线视菜奈实| 亚洲国产精品一区二区三区久久| 精品国产香蕉伊思人在线在线亚洲一区二区 | 久久久久亚洲精品无码蜜桃 | 亚洲乱码中文字幕手机在线| 国产亚洲一区二区三区在线| 久久亚洲AV成人无码国产|