熱門搜索關(guān)鍵詞: 企業(yè)寬帶 聯(lián)通企業(yè)寬帶 聯(lián)通專線 電信專線 電信光寬帶
熱門搜索關(guān)鍵詞: 企業(yè)寬帶 聯(lián)通企業(yè)寬帶 聯(lián)通專線 電信專線 電信光寬帶
返回 發(fā)布日期: 2019.02.28
DNS劫持攻擊是什么DNS劫持攻擊亦稱為DNS重定向是一種網(wǎng)絡(luò)攻擊,攻擊者劫持用戶的DNS請(qǐng)求,錯(cuò)誤地解析網(wǎng)站的IP地址,用戶試圖加載,從而將其重定向到網(wǎng)絡(luò)釣魚站點(diǎn)。
DNS劫持攻擊是什么
DNS劫持攻擊亦稱為DNS重定向是一種網(wǎng)絡(luò)攻擊,攻擊者劫持用戶的DNS請(qǐng)求,錯(cuò)誤地解析網(wǎng)站的IP地址,用戶試圖加載,從而將其重定向到網(wǎng)絡(luò)釣魚站點(diǎn)。
要執(zhí)行DNS劫持攻擊,攻擊者要么在用戶的系統(tǒng)上安裝惡意軟件,要么通過(guò)利用已知漏洞或破解DNS通信來(lái)接管路由器。
攻擊涉及破壞用戶的系統(tǒng)DNS(TCP / IP)設(shè)置,以將其重定向到“Rogue DNS”服務(wù)器,從而使默認(rèn)DNS設(shè)置無(wú)效。要執(zhí)行攻擊,攻擊者要么在用戶的系統(tǒng)上安裝惡意軟件,要么通過(guò)利用已知漏洞或破解DNS通信來(lái)接管路由器。因此,用戶將成為域欺騙或網(wǎng)絡(luò)釣魚的受害者。
DNS劫持攻擊的類型
●本地DNS劫持攻擊 - 在本地DNS劫持中,攻擊者在用戶系統(tǒng)上植入惡意軟件并修改本地DNS設(shè)置,因此用戶的系統(tǒng)現(xiàn)在使用由攻擊者控制的DNS服務(wù)器。攻擊者控制的DNS服務(wù)器將網(wǎng)站域請(qǐng)求轉(zhuǎn)換為惡意站點(diǎn)的IP地址,從而將用戶重定向到惡意站點(diǎn)。
●路由器DNS劫持攻擊 - 在此類攻擊中,攻擊者利用路由器中存在的固件漏洞來(lái)覆蓋DNS設(shè)置,從而影響連接到該路由器的所有用戶。攻擊者還可以通過(guò)利用路由器的默認(rèn)密碼來(lái)接管路由器。
●中間人(MiTM)DNS攻擊 - 在這種類型的DNS劫持中,攻擊者執(zhí)行中間人(MiTM)攻擊以攔截用戶和DNS服務(wù)器之間的通信并提供不同的目標(biāo)IP地址,從而將用戶重定向到惡意站點(diǎn)。
●流氓DNS服務(wù)器 - 在此攻擊中,攻擊者可以破解DNS服務(wù)器,并更改DNS記錄以將DNS請(qǐng)求重定向到惡意站點(diǎn)。
DNS劫持攻擊如何工作?
您的DNS服務(wù)器由您的ISP(Internet服務(wù)提供商)擁有和控制,您的系統(tǒng)的DNS設(shè)置通常由您的ISP分配。
●當(dāng)用戶嘗試訪問(wèn)網(wǎng)站時(shí),請(qǐng)求被引用到他們系統(tǒng)的DNS設(shè)置,而DNS設(shè)置又將請(qǐng)求重定向到DNS服務(wù)器。
●DNS服務(wù)器掃描DNS請(qǐng)求,然后將用戶定向到所請(qǐng)求的網(wǎng)站。
●但是,當(dāng)用戶DNS設(shè)置因惡意軟件或路由器入侵而受到威脅時(shí),用戶發(fā)出的DNS請(qǐng)求將被重定向到由攻擊者控制的流氓DNS服務(wù)器。
●這個(gè)受攻擊者控制的流氓服務(wù)器會(huì)將用戶的請(qǐng)求轉(zhuǎn)換為惡意網(wǎng)站。
DNS劫持攻擊示例
●攻擊者使用DNSChanger木馬通過(guò)惡意廣告活動(dòng)劫持超過(guò)400萬(wàn)臺(tái)計(jì)算機(jī)的DNS設(shè)置,并獲得約1400萬(wàn)美元的收入。
●最近的一個(gè)DNS劫持活動(dòng)在2019年1月已成功定位針對(duì)全球組織。這一系列攻擊影響了北美、北非和中東的商業(yè)實(shí)體、政府機(jī)構(gòu)、互聯(lián)網(wǎng)基礎(chǔ)設(shè)施提供商和電信提供商。在攻擊中,攻擊者修改了“DNS A”和“DNS NS”記錄,并將受害者組織的名稱服務(wù)器記錄重定向到攻擊者控制的域。
如何防止DNS劫持攻擊?
●為防止DNS劫持,始終建議使用良好的安全軟件和防病毒程序,并確保定期更新軟件。
●安全專家建議使用公共DNS服務(wù)器。
●最好定期檢查您的DNS設(shè)置是否已修改,并確保您的DNS服務(wù)器是安全的。
●建議使用復(fù)雜的密碼重置路由器的默認(rèn)密碼。
●使用DNS注冊(cè)器時(shí)使用雙因素身份驗(yàn)證,并修補(bǔ)路由器中存在的所有漏洞以避免危害。
●最好遠(yuǎn)離不受信任的網(wǎng)站,避免下載任何免費(fèi)的東西。
●如果您已被感染,建議刪除HOSTS文件的內(nèi)容并重置Hosts File。
文章來(lái)源:互聯(lián)網(wǎng);
本站部分資源收集于互聯(lián)網(wǎng),分享目的僅供大家學(xué)習(xí)與參考,如有侵權(quán),請(qǐng)聯(lián)系管理員:18511118165及時(shí)刪除!
聯(lián)通企業(yè)寬帶業(yè)務(wù)是北京聯(lián)通針對(duì)中小企業(yè)網(wǎng)絡(luò)使用的技術(shù)特點(diǎn),向中小企業(yè)用戶提供的普通辦公上網(wǎng)服務(wù),沒有太多專業(yè)網(wǎng)絡(luò)應(yīng)用,對(duì)上傳需求不太高。10M-100M帶寬基本滿足普通企業(yè)的辦公上網(wǎng)需要。
電信企業(yè)寬帶業(yè)務(wù)是北京電信新近推出的樓宇寬帶、樓宇專線、樂享專線等產(chǎn)品的統(tǒng)稱,是針對(duì)中小企業(yè)網(wǎng)絡(luò)使用的技術(shù)特點(diǎn),為樓宇內(nèi)中小企業(yè)用戶提供的普通辦公上網(wǎng)服務(wù)。光纖10M-100M帶寬基本滿足普通企業(yè)的辦公上網(wǎng)需要。
互聯(lián)網(wǎng)專線是基于CHINA169本地網(wǎng),采用最新的寬帶接入技術(shù),為客戶提供從64Kbps到GE級(jí)的多種速率實(shí)時(shí)在線的互聯(lián)網(wǎng)接入產(chǎn)品,包括黃金、紫金、樓宇專線三類產(chǎn)品,其中,黃金產(chǎn)品主要面向中、高端客戶,紫金產(chǎn)品面向價(jià)格敏感客戶及反搶客戶,樓宇專線面向商務(wù)樓宇中的中小企業(yè)客戶。
電信商務(wù)專線是中國(guó)電信為高品質(zhì)用戶提供的上網(wǎng)技術(shù)解決方案:各企業(yè)用戶節(jié)點(diǎn)采用公網(wǎng)或私網(wǎng)IP地址,以靜態(tài)路由方式接入到中國(guó)電信骨干互聯(lián)網(wǎng)Chinanet。是各類企業(yè)用戶專業(yè)和高品質(zhì)的上網(wǎng)解決方式。
合作雙方將在項(xiàng)目?jī)?nèi)合作,共同建設(shè)寬帶網(wǎng)絡(luò)及附加產(chǎn)品服務(wù),同時(shí)雙方將在推廣寫字樓、社區(qū)、企業(yè)信息化上開展合作,包括市場(chǎng)推廣活動(dòng)、公共關(guān)系活動(dòng)等保持信息溝通和協(xié)作。