dns欺骗基本原理.pdf

上传人:l**** 文档编号:82088751 上传时间:2023-03-24 格式:PDF 页数:1 大小:51.43KB
返回 下载 相关 举报
dns欺骗基本原理.pdf_第1页
第1页 / 共1页
亲,该文档总共1页,全部预览完了,如果喜欢就下载吧!
资源描述

《dns欺骗基本原理.pdf》由会员分享,可在线阅读,更多相关《dns欺骗基本原理.pdf(1页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、dns 欺骗基本原理 DNS 欺骗(DNS Spoofing)是一种黑客或者攻击者用来破坏正常 DNS 运行的攻击方式,是网络安全领域的重要话题。攻击者采用的技术是冒充真实的 DNS 服务器,以拦截和更改真实域名-IP 地址映射关系,最终使系统遭到破坏。可以从两个方面理解 DNS 欺骗:一是 DNS 欺骗服务器端,指攻击者攻击真实 DNS 服务器,获取所有域名 IP 地址映射表;另一个方面是 DNS 欺骗客户端,攻击者伪装成权威 DNS服务器,拦截向客户端请求的 DNS 解析,返回攻击者想要的 IP 地址。攻击者首先要组建一台有 DNS 欺骗功能的虚拟主机,用于修改网络中的 DNS 配置,并将

2、 DNS 欺骗主机的 IP 地址配置到实际的被欺骗主机上。此外,攻击者要搭建一台 DNS 包转发服务器,使其在攻击过程中能够控制源站 DNS 服务器把请求发送到其服务器。当攻击者利用这些服务器向真实 DNS 服务器发出请求时,DNS 服务器将回应查询结果发送回攻击者的 DNS 转发服务器,而该转发服务器反过来会将查询结果返回给该被攻击的客户端。最后,攻击者为了能够控制被攻击客户端的访问实现 DNS 欺骗,就需要利用该客户端发出的查询请求,将反馈报文中的查询结果替换为攻击者想要让客户端访问的服务器地址,这也就是 DNS 欺骗的基本原理。DNS 欺骗攻击可进行更改 DNS 记录来更改客户端访问路径,以达到节点地址替换、网络反转等非法传播的目的。当 DNS 欺骗发生时,客户端将会得到错误的 IP 地址,导致无法访问自己想访问的真实站点。由于该 DNS 欺骗行为会威胁数据安全,应对措施也必须采用相关的方法才能有效的防止 DNS 欺骗。应用端可以采取严格的用户认证,如禁止通过非https 安全协议访问敏感资源,避免受到 DNS 欺骗影响。服务器端可以采用 DNS 域名绑定技术进行防范,形成 IP 地址与域名一一绑定,防止攻击者冒充域名篡改客户端访问目标。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 应用文书 > 解决方案

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁