從DNS攻擊的六大方式剖析百度被黑

2020-12-20 矽谷動力

從DNS攻擊的六大方式剖析百度被黑

2010-01-26 eNet&Ciweek

  方式三:DNS信息劫持  原則上TCP/IP體系通過序列號等多種方式避免仿冒數據的插入,但入侵者如果通過監聽客戶端和DNS伺服器的對話,就可以猜測伺服器響應給客戶端的DNS查詢ID。每個DNS報文包括一個相關聯的16位ID號,DNS伺服器根據這個ID號獲取請求源位置。攻擊者在DNS伺服器之前將虛假的響應交給用戶,從而欺騙客戶端去訪問惡意的網站。假設當提交給某個域名伺服器的域名解析請求的數據包被截獲,然後按截獲者的意圖將一個虛假的IP位址作為應答信息返回給請求者。這時,原始請求者就會把這個虛假的IP位址作為它所要請求的域名而進行連接,顯然它被欺騙到了別處而根本連接不上自己想要連接的那個域名。   方式四:DNS重定向   攻擊者如果將DNS名稱查詢重定向到惡意DNS伺服器。那麼被劫持域名的解析就完全至於攻擊者的控制之下。   方式五:ARP欺騙   ARP攻擊就是通過偽造IP位址和MAC地址實現ARP欺騙,能夠在網絡中產生大量的ARP通信量使網絡阻塞,攻擊者只要持續不斷的發出偽造的ARP響應包就能更改目標主機ARP緩存中的IP-MAC條目,造成網絡中斷或中間人攻擊。ARP攻擊主要是存在於區域網網絡中,區域網中若有一臺計算機感染ARP木馬,則感染該ARP 木馬的系統將會試圖通過「ARP欺騙」手段截獲所在網絡內其它計算機的通信信息,並因此造成網內其它計算機的通信故障。   ARP欺騙通常是在用戶局網中,造成用戶訪問域名的錯誤指向,但在IDC機房被入侵後,則也可能出現攻擊者採用ARP包壓制正常主機、或者壓制DNS伺服器,而李代桃僵,以使訪問導向錯誤指向的情況。   方式六:本機劫持   在計算機系統被木馬或流氓軟體感染後可能會出現部分域名的訪問異常,如訪問掛馬或者釣魚站點、無法訪問等情況,本機劫持有hosts文件篡改、本機DNS劫持、SPI鏈注入、BHO插件等方式,雖然並非都通過DNS環節完成,但都會造成無法按照用戶意願獲得正確的地址或者內容的後果。   與DNS相關的一些攻擊案例   事件1:百度遇DDOS攻擊事件   2006年09月12日17點30分,有北京、重慶等地的網友反映百度無法正常使用,出現「請求超時」(Request timed out)的信息。這次攻擊造成了百度搜索服務在全國各地出現了近30分鐘的故障。隨後,百度技術部門的員工們快速反應,將問題解決並恢復百度服務。9月12日晚上11時37分,百度空間發表了針對不明攻擊事件的聲明。「今天下午,百度遭受有史以來最大規模的不明身份黑客攻擊,導致百度搜索服務在全國各地出現了近30分鐘的故障。」   事件2:新網DNS伺服器遭到攻擊   2006年09月22日,新網對外做出證實DNS伺服器遭到大規模黑客攻擊,從21日下午4點多開始持續到凌晨12點。儘管目前服務已經恢復正常,但是技術人員正在追蹤攻擊來源,並分析攻擊技術手段。新網是國內最大域名服務商之一,黑客持續8小時的攻擊,導致在新網註冊30%的網站無法正常訪問。其中包括天空軟體、艾瑞視點、中國網庫等知名網站。   事件3:暴風影音事件   2009年5月18日晚上22點左右,DNSPod主站及多個DNS伺服器遭受超過10G流量的惡意攻擊。耗盡了整個機房約三分之一的帶寬資源,為了不影響機房其他用戶,最終導致DNS伺服器被迫離線。該事件關聯導致了使用DNSPod進行解析的暴風影音程序頻繁的發生域名重新申請,產生請求風暴,大量積累的不斷訪問申請導致各地電信網絡負擔成倍增加,網絡出現堵塞。於2009年5月19日晚21時左右開始,江蘇、安徽、廣西、海南、甘肅、浙江六省陸續出現大規模網絡故障,很多網際網路用戶出現訪問網際網路速度變慢或者無法訪問網站等情況。在零點以前,部分地區運營商將暴風影音伺服器IP加入DNS緩存或者禁止其域名解析,網絡情況陸續開始恢復。   總之,DNS劫持並不是什麼新鮮事物,也並非無法預防,百度被黑事件的發生再次揭示了全球DNS體系的脆弱性,並說明網際網路廠商如果僅有針對自身信息系統的安全預案,就不足以快速應對全面而複雜的威脅。因此,網際網路公司應準備兩個以上的域名,一旦黑客進行DNS攻擊,用戶還可以訪問另一個域名。第二,網際網路應該對應急預案進行進一步修正,強化對域名服務商的協調流程。另外,域名註冊商和代理機構近期可能成為集中攻擊目標,需要加以防範。最後,國內有關機構之間應該快速建立與境外有關機構的協調和溝通,協助國內企業實現對此事件的快速及時的處理。

相關頻道: eNews 老文章

相關焦點

  • 攻擊從200w到4000w QPS, 我選擇了這樣的DNS應對方式…….
    首頁 > 傳媒 > 關鍵詞 > DNS最新資訊 > 正文 攻擊從200w到4000w QPS, 我選擇了這樣的DNS應對方式…….
  • 深入了解最近普遍存在的DNS劫持攻擊
    最近一些領先的安全公司都發布警告,一系列高度複雜和廣泛的攻擊攻擊行為,這些攻擊正以前所未有的規模劫持屬於多個政府和私營公司的域名,竊取了來自多個政府和私營公司的大量電子郵件密碼和其他敏感數據。但到目前為止,這次襲擊究竟是如何發生襲擊以及誰被擊中的細節依然籠罩在保密之中。
  • dns是什麼意思 - 百度經驗
    下面和大家分享dns是什麼;如果你覺得這個分享對你有幫助,請將之分享到朋友圈或微博中,讓更多小夥伴知多點。dns是domain name service的縮寫,它的作用簡單的說,可以理解為:將域名翻譯成ip地址。
  • Linux DNS 查詢剖析(第一部分) | Linux 中國
    本系列文章試圖將 Linux 主機上程序獲取(域名對應的) IP 地址的過程及期間涉及的組件進行分塊剖析。如果不理解這些塊的協同工作方式,調試解決 dnsmasq、vagrant landrush和 resolvconf 等相關的問題會讓人感到眼花繚亂。同時這也是一份有價值的說明,指出原本很簡單的東西是如何隨著時間的推移變得相當複雜。
  • 《黑神話悟空》悟空攻擊方式怎麼樣 實機演示悟空攻擊方式介紹
    導 讀 在《黑神話:悟空》這款遊戲中,有很多的小夥伴都看過了演示視頻,對於遊戲中悟空的攻擊方式很是好奇。
  • 常見的DDOS攻擊及原理-應用層
    DDoS攻擊手段是在傳統的DoS攻擊基礎之上產生的一類攻擊方式。單一的DoS攻擊一般是採用一對一方式的,當攻擊目標CPU速度低、內存小或者網絡帶寬小等等各項性能指標不高它的效果是明顯的。SSL-dos攻擊方式的本質是消耗伺服器的CPU資源,在協商加密算法的時候,伺服器CPU的開銷是客戶端的15倍左右。攻擊者在一個TCP連接中不停地快速重新協商,如果建立多個連接,給伺服器端造成的壓力會更加明顯,從而達到攻擊目的。
  • 詳解DNS 與 CoreDNS 的實現原理
    對於 DNS 解析器,這裡使用的 DNS 查詢方式是迭代查詢,每個 DNS 服務並不會直接返回 DNS 信息,而是會返回另一臺 DNS 伺服器的位置,由客戶端依次詢問不同級別的 DNS 服務直到查詢得到了預期的結果;另一種查詢方式叫做遞歸查詢,也就是 DNS 伺服器收到客戶端的請求之後會直接返回準確的結果,如果當前伺服器沒有存儲 DNS 信息,就會訪問其他的伺服器並將結果返回給客戶端
  • 全面提升BINDDNS伺服器安全
    可以在https://www.domtools.com/dns/dlint.shtml下載。 };需注意的是通常我們指定的是到本身上一層dns,但也可能因dns緩存有誤而轉送到錯誤的伺服器上。(3)使用allow-transfer:目的在於只允許授權的網域主機能更新、讀取DNS轄區內的記錄。
  • 誰動了站長的奶酪 Dns.la專治網絡「蝸牛病」
    據調查發現,七月份很多DNS提供商被攻擊的直接原因就是因為利益而默許了大量的私服、棋牌類網站接入,這無疑是給安裝了個定時炸彈,隨時都有可能被引爆,為此DNSLA自主研發了域名安全審核機制,杜絕一切非法網站的接入,給用戶提供一個乾淨穩定的DNS解析平臺。
  • 本地DNS攻擊原理與實例
    由上可知,DNS 攻擊的關鍵就在於偽造一個 IP 地址,返回給用戶機。對於本地的 DNS 我們可以從兩個方面進行攻擊。下面採用三臺虛擬機進行演示虛擬機配置:Ubuntu DNS 伺服器:192.168.150.136 ( 有關 bind9 的安裝配置可自行百度 )
  • DNS雲學堂|平安夜福利,防範DNS反射放大攻擊有妙招
    DNS誕生的年代,網際網路的規模和應用場景遠不如今天複雜,更沒有現如今如此嚴峻的網絡安全環境,因此其設計之初並沒有過多的考慮安全因素,基於無連接UDP協議的報文交互、盡力而為的服務方式成為了現如今網際網路世界裡的一個安全薄弱的環節,攻擊成本低、攻擊收益高的特性更是成為了黑客們的重點目標。
  • dns優選是什麼意思? 為你科普dns優選以及如何選擇適合自己的DNS
    dns優選是什麼意思? 為你科普dns優選以及如何選擇適合自己的DNS時間:2018-03-27 07:49   來源:三聯   責任編輯:沫朵 川北在線核心提示:原標題:dns優選是什麼意思?為你科普dns優選以及如何選擇適合自己的DNS 很多人可能是第一次聽到dns優選這個詞,表示有點不明白,小編能理解,平時我們在上網的時候會發現無法打開網頁或者網頁打開緩慢,這其實都跟DNS有關係的。如果你還不知道的話接下來就由小編來給   原標題:dns優選是什麼意思?
  • DNS是什麼,修改幾個數字就能提升網速?
    DNS(Domain Name System,域名系統),簡單的說:就是把我們輸入的網站域名翻譯成IP位址的系統比如我們想訪問百度,我們會在網頁裡鍵入www.baidu.com,但是電腦不會理解這串字符的含義。
  • 百度網站疑被黑客攻擊 首頁打開出現問題(圖)
    百度首頁無法正常打開,顯示的是含有「Yahoo」logo的頁面有消息稱,2009年12月Twitter也曾疑似被相同組織所黑,同樣無法正常登錄登錄百度顯示的卻含有「Iranian Cyber Army」字樣記者今天8點多上網時發現,百度主頁打不開,輸入頁面後,出現的是一個含有「YAHOO」標的頁面。
  • 國內5大免費智能DNS解析
    2010年1月12日,百度被「黑」6小時,因為域名DNS問題,網站無法訪問,造成直接經濟損失在1000萬元人民幣以上,間接損失更是難以估算。因為萬網域名的政策原因(價格高昂、解析記錄少、生效時間慢),2009年,新網以其優勢(新網代理曾打出25元註冊.COM域名,新網域名解析記錄多、生效時間快),一躍成為國內最大的.COM域名註冊公司。
  • 百度雲安全讓史上最強DDoS攻擊消於無形
    原標題:百度雲安全讓史上最強DDoS攻擊消於無形   因為官方網站遭到DDoS攻擊,雄心勃勃的羅永浩不得不面對一場噩夢般的發布會,每小時數十G的流量攻擊就讓其陷入癱瘓風險。這樣的情況並不孤立,網際網路頻繁遭遇窘況,亟待「超級英雄」出現。
  • 國內外優秀公共DNS測評及推薦
    、國內域名註冊商及部分權威 DNS 服務單位反覆被攻擊、相關機構監測到國內超過 50% 的域名服務不安全等背景之下,由南京信風牽頭、歷時一年多聯合多個電信運營商採用 BGP Global AnyCast 技術多點部署的專業 DNS 平臺,同時提供公眾 DNS 解析服務及權威 DNS 解析備份服務,114DNS 將為中國的網際網路及電子商務提供可靠的基礎安全保障。
  • DNS攻擊及緩解措施大盤點
    DNS解析作為域名與網站間的鏈條,面對網絡攻擊時往往首當其衝。劫持、隧道、網絡釣魚、緩存中毒、DDoS攻擊……DNS一直承受著各種攻擊,隨著黑客手段日趨複雜,DNS攻擊似乎永無盡頭。域名劫持域名劫持是最簡單粗暴的一種DNS攻擊。域名劫持的攻擊目的與方式十分直接,就是通過修改域名的NS記錄,將域名原本指定的DNS伺服器修改為黑客可以操控的DNS,然後便可以通過修改域名解析記錄的方式,將域名指向惡意IP從而達到劫持的目的。
  • DNS欺騙攻擊技術分析及防範
    DNS欺騙是一種非常複雜的攻擊手段。但是它使用起來比IP欺騙要簡單一些,所以也比較常見。最近一個利用DNS欺騙進行攻擊的案列,是全球著名網絡安全銷售商RSA Security的網站所遭到的攻擊。
  • 使用DNSCrypt 解決DNS攻擊問題
    DNSCrypt是OpenDNS發布的加密DNS工具,可加密DNS流量,阻止常見的DNS攻擊,如重放攻擊、觀察攻擊、時序攻擊、中間人攻擊和解析偽造攻擊。DNSCrypt支持Mac OS和Windows,是防止DNS汙染的絕佳工具。