DNS欺骗有哪三种类型?

此前小编为大家介绍过什么是dns欺骗,使用DNS欺骗的目的是什么,那么你知道DNS欺骗有哪三种类型吗?以下是有关DNS欺骗类型的知识介绍。

网站建设哪家好,找创新互联建站!专注于网页设计、网站建设、微信开发、小程序设计、集团企业网站建设等服务项目。为回馈新老客户创新互联还提供了济水街道免费建站欢迎大家使用!

一、DNS欺骗:对客户端或本地路由器的攻击

这种类型的 DNS 欺骗攻击涉及对本地设备或家庭路由器的恶意篡改。对于受害者来说,起初一切似乎都很好。设备照常连接到 DNS 服务器。但是,可能会为请求的主机名返回恶意 IP 地址。

攻击者需要一个攻击向量来篡改任何东西,例如开放的管理员访问、弱密码或类似的东西。

1.更改本地系统上的DNS服务器

在本地设备的网络设置中将 DNS 服务器的 IP 地址设置为恶意地址。这种变化可以被受害者检测到,并且很容易逆转。然而,这种形式的篡改通常伴随着恶意软件,如果受害者更改恶意条目,恶意软件可以恢复它。

2.篡改本地系统上的 hosts 文件

大多数操作系统使用“hosts”文件来启用要在本地系统上执行的某些域的名称解析。如果在此文件中放置了恶意条目,数据流量将被重定向到攻击者控制的服务器。

3.劫持本地路由器

在“路由器劫持”中,这被恶意地址取代。这种攻击对通过路由器的所有数据流量构成威胁。由于家庭中通常有多个设备将使用路由器建立连接,因此多方可能成为攻击的受害者。

二、DNS欺骗:对 DNS 服务器响应的攻击

这种类型的DNS欺骗是一种中间人攻击。攻击者伪装成受害者的 DNS 服务器并向他们发送恶意响应。此类攻击之所以有效,是因为 DNS 流量使用未加密的用户数据报协议 (UDP)。受害者无法验证 DNS 响应的真实性。

三、DNS欺骗:对 DNS 服务器的攻击

这种类型的DNS欺骗攻击以合法 DNS 服务器为目标,可以影响大量用户。这是一种高级攻击类型,因为通常必须克服多种安全机制才能入侵服务器。

1、中毒服务器上的DNS缓存

DNS服务器按层次结构排列并相互通信。攻击者可以使用 IP 欺骗来伪装成这些服务器之一,并诱使服务器接受域的虚假 IP 地址。服务器将恶意条目放入其缓存中,并开始“中毒”它。

缓存中毒后对服务器的任何请求都将导致恶意条目返回给受害者。威胁将一直存在,直到条目从缓存中删除。

以上就是有关DNS欺骗有哪三种类型的知识介绍。

网页标题:DNS欺骗有哪三种类型?
当前URL:https://www.cdcxhl.com/article42/ciciec.html

成都网站建设公司_创新互联,为您提供品牌网站设计商城网站域名注册动态网站面包屑导航标签优化

广告

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联

成都定制网站建设