DNS欺骗攻击和防范方法有哪些

如题所述

一 什么是DNS
DNS 是域名系统 (Domain Name System) 的缩写,该系统用于命名组织到域层次结构中的计算机和网络服务。在Internet上域名与IP地址之间是一一对应的,域名虽然便于人们记忆,但机器之间只能互相认识IP地址,它们之间的转换工作称为域名解析,域名解析需要由专门的域名解析服务器来完成,DNS就是进行域名解析的服务器。
二 DNS的工作原理
DNS 命名用于 Internet 等 TCP/IP 网络中,通过用户友好的名称查找计算机和服务。当用户在应用程序中输入 DNS 名称时,DNS 服务可以将此名称解析为与之相关的其他信息,如 IP 地址。因为,你在上网时输入的网址,是通过域名解析系解析找到相对应的IP地址,这样才能上网。其实,域名的最终指向是IP。
在IPV4中IP是由32位二进制数组成的,将这32位二进制数分成4组每组8个二进制数,将这8个二进制数转化成十进制数,就是我们看到的IP地址,其范围是在0~255之间。因为,8个二进制数转化为十进制数的最大范围就是0~255。现在已开始试运行、将来必将代替IPV6中,将以128位二进制数表示一个IP地址。
大家都知道,当我们在上网的时候,通常输入的是如:www.sina.com.cn 这样子的网址,其实这就是一个域名,而我们计算机网络上的计算机彼此之间只能用IP地址才能相互识别。再如,我们去一WEB服务器中请求一WEB页面,我们可以在浏览器中输入网址或者是相应的IP地址,例如我们要上新浪网,我们可以在IE的地址栏中输入:www.sina.com.cn 也可输入这样子 218.30.66.101 的IP地址,但是这样子的IP地址我们记不住或说是很难记住,所以有了域名的说法,这样的域名会让我们容易的记住。
DNS:Domain Name System 域名管理系统 域名是由圆点分开一串单词或缩写组成的,每一个域名都对应一个惟一的IP地址,这一命名的方法或这样管理域名的系统叫做域名管理系统。
DNS:Domain Name Server 域名服务器 域名虽然便于人们记忆,但网络中的计算机之间只能互相认识IP地址,它们之间的转换工作称为域名解析(如上面的www.sina.com.cn 与 218.30.66.101 之间的转换),域名解析需要由专门的域名解析服务器来完成,DNS就是进行域名解析的服务器。
三 DNS欺骗攻击
DNS欺骗即域名信息欺骗是最常见的DNS安全问题。当一个DNS服务器掉入陷阱,使用了来自一个恶意DNS服务器的错误信息,那么该DNS服务器就被欺骗了。DNS欺骗会使那些易受攻击的DNS服务器产生许多安全问题,例如:将用户引导到错误的互联网站点,或者发送一个电子邮件到一个未经授权的邮件服务器。网络攻击者通常通过以下几种方法进行DNS欺骗。
1、缓存感染:
黑客会熟练的使用DNS请求,将数据放入一个没有设防的DNS服务器的缓存当中。这些缓存信息会在客户进行DNS访问时返回给客户,从而将客户引导到入侵者所设置的运行木马的Web服务器或邮件服务器上,然后黑客从这些服务器上获取用户信息。
2、DNS信息劫持:
入侵者通过监听客户端和DNS服务器的对话,通过猜测服务器响应给客户端的DNS查询ID。每个DNS报文包括一个相关联的16位ID号,DNS服务器根据这个ID号获取请求源位置。黑客在DNS服务器之前将虚假的响应交给用户,从而欺骗客户端去访问恶意的网站。
3、DNS重定向
攻击者能够将DNS名称查询重定向到恶意DNS服务器。这样攻击者可以获得DNS服务器的写权限。
四 DNS的防范方法
防范方法其实很简单,总结来说就只有两条。(1) 直接用IP访问重要的服务,这样至少可以避开DNS欺骗攻击。但这需要你记住要访问的IP地址。(2) 加密所有对外的数据流,对服务器来说就是尽量使用SSH之类的有加密支持的协议,对一般用户应该用PGP之类的软件加密所有发到网络上的数据。只要能做到这些,基本上就可以避免DNS欺骗攻击了。
现在知道为什么当你在浏览器中输入正确的URL地址,但是打开的并不是你想要去的网站了吧,这就是神奇的DNS欺骗,希望学习DNS协议欺骗攻击技术有所帮助
温馨提示:内容为网友见解,仅供参考
第1个回答  2018-11-14
可以安装360安全卫士或者腾讯电脑管家这样的安全防护和优化工具,可以提供安全防护的

DNS欺骗DNS欺骗的防范
保护内部设备是防御DNS欺骗的关键。如果网络设备本身安全,感染的主机就难以发起攻击。因此,强化内部网络的安全措施至关重要。在高风险环境中,应避免依赖DNS进行网页浏览。对于依赖主机名运行的软件,可以考虑在设备的主机文件中手动指定,以减少攻击的风险。利用入侵检测系统是另一种有效的防御手段。正确配置...

dns欺骗攻击是什么意思
为了防范DNS欺骗攻击,可以采取以下几个措施:1、安装防病毒软件和防火墙,定期更新软件补丁;2、使用HTTPS协议加密通信;3、限定DNS服务器地址,并设置访问控制列表(ACL);4、使用DNSSEC协议(DNS Security Extensions)来加强DNS的安全性。限制易受攻击的资源或者使用端口随机化,能够增加攻击者的攻击难度。

如何解决DNS欺骗攻击
DNS欺骗的防范:1.直接用IP访问重要的服务,这样至少可以避开DNS欺骗攻击。2.最根本的解决办法就是加密所有对外的数据流,对服务器来说就是尽量使用SSH之类的有加密支持的协议.3.一般用户应该用PGP之类的软件加密所有发到网络上的数据。4.你所遇到的问题,还是ARP欺骗。原因是与你一起共用路由的电脑中了...

什么是DNS欺骗攻击,如何识别和防范?
DNS欺骗虽然不会直接篡改用户主页,但其影响在于阻断信息的流通。面对此类攻击,首要的是保持警惕。通过检查MAC地址和IP地址的对应性,区分真实与伪造。确保MAC地址的真实性后,可以在路由器中查看和管理IP地址,启用安全过滤功能,以阻止可疑连接。即使安装了防火墙和安全软件,也不能完全免疫攻击,保持网络环...

教你如何从容应付DNS欺骗
那么要如何应对DNS欺骗攻击呢? 首先打开路由器 ,在路由器管理界面里可以看到MAC地址对应的ip地址然后你在根据ip找相应的电脑就可以了,或者你把这个MAC地址添加到路由器的安全MAC地址过滤里面直接启用,这时这个有问题的电脑就会断线,他的主人会主动找你的! 只要你能打开路由器,不但能清楚的知道每个电脑所对...

怎么防止dns欺骗攻击
如何应对DNS欺骗攻击呢?有以下几种方法:1.有可能是欺骗攻击,MAC地址也有可能是假的!但是一般假的不多!2.如果MAC地址是真的就可以查方法如下:你打开你的路由器 ,在里面可以看到MAC地址对应的ip地址然后你在根据ip找 相应的电脑就可以了,或者你把这个MAC地址添加到路由器的安全MAC地址过滤里面 ...

攻击类型 dns欺骗 是怎么处理
通常情况下,计算机受到arp入侵攻击和DNS欺骗攻击,是由于局域网内某台或某几台计算机有毒造成,有以下几种方法来解决:1、局域网所有计算机安装杀毒软件,断网,全盘扫描、查杀病毒 2、在计算机上启用防火墙,在安全卫士或杀毒软件里启用arp防火墙 3、把计算机的IP地址设定为固定IP,不使用动态获取IP地址 ...

在dns服务器上如何防止dos攻击
1、防范Arp攻击 主要是针对局域网的DNSID欺骗攻击。如上所述,DNS ID欺骗是基于Arp欺骗的,防范了Arp欺骗攻击,DNS ID欺骗攻击是无法成功实施的。2、采用UDP随机端口 不再使用默认的53端口查询,而是在UDP端口范围内随机选择,可使对ID与端口组合的猜解难度增加6万倍,从而降低使DNS缓存攻击的成功率。...

怎样预防DNS欺骗攻击?
客户端方面可以使用多个DNS 并且安装一些防止DNS欺骗的工具 比如网盾 还有就作HOST影像 使用第三方安全的浏览器 服务器方面要经常检测服务器漏洞 设置好权限 安装好杀毒软件和防火墙

dns欺骗攻击怎么办
这个是和你在同一局域网中的其它电脑中了顽固木马了,个人建议你安装360木马防火墙,并按360提示的MAC地址,找那台有病毒的电脑,然后清理那台电脑的病毒就可以了。

相似回答