什么是DNS劫持?

2021-01-31    分类: 网站建设

何为“DNS劫持”

  DNS(域名系统)的作用是把网络地址(域名,以一个字符串的形式)对应到真实的计算机能够识别的网络地址(IP地址),以便计算机能够进一步通信,传递网址和内容等。域名服务器上会保存这样一堆域名记录(每条记录包含“域名”和“IP地址”)。当收到域名查询的时候,域名服务器会从这堆记录中找到对方想要的,然后回应给对方。例如,当你在浏览器中输入“google.com”的域名时,由第三方(如网站的域名注册商)托管的DNS服务器就会将其转化为托管该网站的服务器的IP地址。

  而DNS劫持正是利用DNS作为“互联网的电话簿”的作用,将目标网站的用户重定向到自己想要用户访问的网站服务器的IP地址中。

  曾经撰写过大量关于DNS劫持方面文章的F5 networks公司安全研究人员Raymond Pompon表示,基本上,DNS就像是你的身份标签,是别人找到你的依据。但是,一旦别人在你身上插入虚假的标签,属于你的所有东西都会被劫持到其他地方,比如你所有的网络流量、电子邮件甚至你的服务器都会被指向一个虚假的目的地。

  DNS劫持大事件

  互联网依赖于DNS,而DNS却非常脆弱。早在2009年,DNS劫持就曾导致巴西大的银行——巴西银行近1%的客户受到攻击致使账户被盗。据悉,黑客利用宽带路由器的缺陷对用户DNS进行篡改——用户只要浏览一下黑客所掌控的WEB页面,其宽带路由器的DNS就会被黑客篡改,因为该WEB页面设有特别的恶意代码,所以可以成功躲过安全软件检测,导致大量用户被DNS钓鱼诈骗。

  2010年1月,发生了著名的“百度域名劫持”事件。当时,在中国内地大部分地区和美国、欧洲等地都无法以任何方式正常登陆百度网站,而百度域名的whois传输协议被无故更改,网站的域名被更换至雅虎属下的两个域名服务器,部分网民更发现网站页面被篡改成黑色背景以及伊朗国旗,同时显示“This site has been hacked by Iranian Cyber Army”(该网站已被伊朗网军入侵)字样以及一段阿拉伯文字,然后跳转至英文雅虎主页。

  2012年日本邮储银行、三井住友银行和三菱东京日联银行各自提供的网上银行服务被钓鱼网站劫持, 出现要求用户输入信息的虚假页面,旨在盗取用户网上银行服务的密码。

  2013年,国内DNS服务提供商114DNS称,新一轮DNS钓鱼攻击已经突破国内安全防线,可能已经导致国内数百万用户感染,堪称史上大规模DNS钓鱼攻击。

  同在2013年,《纽约时报》和Twitter的官方网站也遭受黑客DNS劫持攻击,原因是他们共同的DNS服务商MelbourneIT遭遇了网络钓鱼攻击,泄露了旗下某位经销商的登录信息,攻击者借此篡改了两个网站的服务器指向IP。

  2014年1月,我国出现大范围DNS故障,一些顶级域名的根服务器也出现故障,致使大部分网站受影响。

  2016年10月,黑客使用DNS劫持技术成功控制一家巴西银行的所有业务长达5小时,该银行的36个域名(包括线上、移动、销售点、融资和并购等功能)、企业电子邮箱等全体沦陷。据悉,黑客首先入侵了这家银行的DNS提供商Registro.br,随后控制该银行的DNS并将客户重定向到一个含有恶意软件的钓鱼网站中。

  缓解措施

  可以说,对于维基解密和上述受害主体所遭遇的DNS劫持攻击,目前并没有万无一失的保护措施可以化解,但是仍然有一些安全策略可以大程度的降低这种威胁。

  遭遇劫持后,高级用户可以在网络设置把DNS指向这些正常的域名服务器,以实现对网址的正常访问。此外,在选择域名注册商方面,网站管理员可以选择那些“提供多因素身份验证”的域名注册商,以求大限度的保护自身域名安全。其他防范措施还包括:

  域名备份:有条件的企业可以准备两个或以上的域名,一旦黑客进行DNS攻击,用户还可以访问其他域名

  提高安全意识:DNS劫持已经越来越司空见惯,无论是用户还是相关企业都需要更多地储备相关方面的知识;

  专门应急小组:企业应该有专门用于关注域名和DNS问题的事件响应小组,以便他们能够更快地检测到这些变化并及时进行处理;

  加强合作:互联网厂商不能仅有针对自身信息系统的安全预案,这样不足以快速应对全面而复杂的威胁,还应该强化与域名注册/服务商间的协作流程。

网页标题:什么是DNS劫持?
URL网址:https://www.cdcxhl.com/news23/98373.html

成都网站建设公司_创新互联,为您提供网站制作响应式网站网站维护企业建站网站设计商城网站

广告

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联

绵阳服务器托管