91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

DNS劫持攻擊事件頻發(fā),DNS劫持所帶來的風(fēng)險概述

pIuy_EAQapp ? 來源:YXQ ? 2019-07-16 15:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

最近出現(xiàn)了許多關(guān)于修改域名系統(tǒng)(DNS)攻擊的新聞報道,因此英國國家網(wǎng)絡(luò)安全中心(NCSC)提供了緩解措施,以助組織和個人防范此類威脅。

域名系統(tǒng)(DNS)是將域名和IP地址相互映射的一個分布式數(shù)據(jù)庫,能夠使人更方便地訪問互聯(lián)網(wǎng)。

從用戶的角度來看,DNS劫持主要是網(wǎng)絡(luò)釣魚和流量攔截,而對組織而言,可能導(dǎo)致失去對域名的控制權(quán)。

一份來自Avast遙測數(shù)據(jù)的報告顯示,在2月至6月期間,巴西至少有18萬名用戶的路由器遭到入侵,DNS設(shè)置也發(fā)生了變化。到3月底,殺毒軟件已經(jīng)阻止了超過460萬次跨站點請求偽造(CSRF)嘗試,這些攻擊會改變路由器上的DNS設(shè)置。

Ixia的研究人員也一直在跟蹤針對消費級路由器的DNS劫持活動。他們注意到4月初,DNS劫持攻擊頻繁,攻擊將受害者重定向到虛假的金融機構(gòu)和網(wǎng)絡(luò)托管服務(wù)提供商網(wǎng)站,如Gmail、PayPal、優(yōu)步和Netflix等頁面。

上周,思科Talos分析得出使用DNS劫持進行網(wǎng)絡(luò)間諜活動的黑客組織——海龜(Sea Turtle)開始重新活動。在持續(xù)至少兩年的活動中,海龜主要針對中東和北非的組織,破壞電信公司、IT公司、域名注冊商使用的DNS服務(wù)。

英國NCSC周五發(fā)布了一份文件,概述了DNS劫持所帶來的風(fēng)險,并為組織和個人提供建議。

域名注冊帳戶是高價值目標(biāo),黑客可以通過憑證填充、網(wǎng)絡(luò)釣魚等常用技術(shù)接管。因此,NCSC建議用戶使用獨特的強密碼以防止網(wǎng)絡(luò)釣魚,并啟用多因素身份驗證。定期檢查與帳戶關(guān)聯(lián)的詳細(xì)信息和確保更新,是阻止賬戶被接管的好方法。限制對帳戶的訪問權(quán)限,還有來自“注冊商鎖定”服務(wù)的額外保護也可降低入侵者控制帳戶的風(fēng)險。

對于運行DNS基礎(chǔ)架構(gòu)的組織,NCSC建議實施訪問和更改控制系統(tǒng),這些系統(tǒng)可以為DNS記錄提供備份和還原功能,并強制嚴(yán)格訪問管理DNS服務(wù)的計算機。NCSC還建議使用SSL監(jiān)控和DNS安全擴展(DNSSEC)。SSL監(jiān)控有助于密切關(guān)注公司域名的SSL證書,DNSSEC能確保服務(wù)器上的DNS記錄帶有加密簽名。

對個人用戶而言,使用最新固件更新設(shè)備,檢查網(wǎng)站是否具有有效證書以及驗證DNS設(shè)置是降低受到DNS劫持威脅的好方法。一些消費者可用的網(wǎng)絡(luò)級安全解決方案也可阻止黑客利用漏洞來修改DNS設(shè)置。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3343

    瀏覽量

    61488
  • DNS
    DNS
    +關(guān)注

    關(guān)注

    0

    文章

    226

    瀏覽量

    20459

原文標(biāo)題:DNS劫持攻擊近期增多,NCSC提供了一些建議……

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    告別廣告與 ISP 追蹤!如何在樹莓派上設(shè)置 DNS 緩存服務(wù)器 — 完整指南!

    前文提示:告別廣告與ISP追蹤!把樹莓派改造成家用網(wǎng)絡(luò)的DNS服務(wù)器,簡直太酷了!從升級路由器到修改某些設(shè)置,提升Wi-Fi速度的方法有很多。但如果你想獲取一些高級技巧來加快你喜愛網(wǎng)站的加載速度
    的頭像 發(fā)表于 05-26 15:32 ?214次閱讀
    告別廣告與 ISP 追蹤!如何在樹莓派上設(shè)置 <b class='flag-5'>DNS</b> 緩存服務(wù)器 — 完整指南!

    告別廣告與 ISP 追蹤!把樹莓派改造成家用網(wǎng)絡(luò)的 DNS 服務(wù)器,簡直太酷了!

    DNS是你在互聯(lián)網(wǎng)連接中很少考慮或改變的東西。我以前也很天真,以為只要在Windows電腦上改改DNS設(shè)置就能提升網(wǎng)速。然而,直到幾個月前,我才意識到不使用一個支持HTTPS的中央DNS服務(wù)器會
    的頭像 發(fā)表于 05-24 08:33 ?174次閱讀
    告別廣告與 ISP 追蹤!把樹莓派改造成家用網(wǎng)絡(luò)的 <b class='flag-5'>DNS</b> 服務(wù)器,簡直太酷了!

    如何在Linux中配置DNS服務(wù)器

    本文詳細(xì)介紹了如何在Linux中配置DNS服務(wù)器,包括DNS工作原理、本地緩存、DNS查詢過程,以及正向和反向查詢的配置。步驟包括服務(wù)器配置、編輯BIND配置文件、添加解析信息和客戶端測試,同時提到了注意事項和常見問題解決方法。
    的頭像 發(fā)表于 05-09 13:38 ?1439次閱讀
    如何在Linux中配置<b class='flag-5'>DNS</b>服務(wù)器

    深度解析Linux中的DNS服務(wù)

    dns,Domain Name Server,它的作用是將域名解析為 IP 地址,或者將IP地址解析為域名。
    的頭像 發(fā)表于 04-09 16:13 ?336次閱讀

    【教程】DNS域名解析服務(wù)systemd-resolved使用指南

    1.關(guān)于DNS解析服務(wù)DNS(DomainNameSystem),即域名系統(tǒng)。一句話總結(jié)DNS解析服務(wù)功能就是,將域名轉(zhuǎn)換為IP地址。DNS解析服務(wù)過程中有如下幾個角色參與:?待解析的
    的頭像 發(fā)表于 01-09 19:34 ?1030次閱讀
    【教程】<b class='flag-5'>DNS</b>域名解析服務(wù)systemd-resolved使用指南

    常見的漏洞分享

    下來,使用nodejs反編譯 reverse-sourcemap --output-dir . 2.11aef028.chunk.js.map #DNS域傳送漏洞: 域傳送是DNS備份服務(wù)器從主服務(wù)器拷貝數(shù)據(jù)、若DNS服務(wù)器配置
    的頭像 發(fā)表于 11-21 15:39 ?698次閱讀
    常見的漏洞分享

    IPv6和DNS的關(guān)系

    隨著互聯(lián)網(wǎng)的快速發(fā)展,IPv4地址的耗盡問題日益凸顯。IPv6作為解決方案應(yīng)運而生,提供了幾乎無限的地址空間。然而,IPv6的部署并非一帆風(fēng)順,DNS作為互聯(lián)網(wǎng)的基礎(chǔ)服務(wù)之一,其與IPv6的關(guān)系
    的頭像 發(fā)表于 10-30 09:19 ?1340次閱讀

    云解析的高防DNS是什么?高防DNS有什么作用?

    隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)攻擊行為也愈發(fā)發(fā)DNS作為網(wǎng)絡(luò)應(yīng)用中的關(guān)鍵環(huán)節(jié)成為網(wǎng)絡(luò)攻擊的重點目標(biāo),DDoS
    的頭像 發(fā)表于 09-26 17:31 ?679次閱讀

    云服務(wù)器連接不上是什么原因引起的?

    云服務(wù)器連接不上是一個常見的問題,常見的原因有網(wǎng)絡(luò)連接、賬戶權(quán)限、安全組設(shè)置、服務(wù)器狀態(tài)、端口占用、遠(yuǎn)程登錄未開啟、云服務(wù)器已關(guān)閉或到期、防護軟件限制、DNS劫持、資源負(fù)載過高。
    的頭像 發(fā)表于 09-26 11:11 ?664次閱讀

    DeviceNet網(wǎng)關(guān)HT3S-DNS-MDN讀取七星華創(chuàng)CS310空氣流量計數(shù)據(jù)應(yīng)用案例

    本文主要介紹使用HI-TOP網(wǎng)關(guān) HT3S-DNS-MDN在臺達(dá)DVP系列 PLC和七星華創(chuàng)CS310流量計之間進行數(shù)據(jù)交換。
    的頭像 發(fā)表于 09-14 15:32 ?810次閱讀
    DeviceNet網(wǎng)關(guān)HT3S-<b class='flag-5'>DNS</b>-MDN讀取七星華創(chuàng)CS310空氣流量計數(shù)據(jù)應(yīng)用案例

    DNS服務(wù)器的起點:根服務(wù)器

    DNS是一個將域名轉(zhuǎn)化為IP地址的系統(tǒng),里面存儲了關(guān)于互聯(lián)網(wǎng)域名解析的關(guān)鍵信息。它可以將人類可讀的域名轉(zhuǎn)換為計算機可識別的IP地址,當(dāng)你在瀏覽器的地址欄輸入一個正確的域名網(wǎng)址時,DNS服務(wù)就會迅速發(fā)起查詢請求,幫助我們找到并獲取所需的關(guān)鍵信息或資源。
    的頭像 發(fā)表于 08-25 10:35 ?651次閱讀

    一文帶你弄清DNS和域名之間的關(guān)系

    我們每日都暢游在互聯(lián)網(wǎng)的海洋中,頻繁地運用網(wǎng)絡(luò)資源來查詢和搜集多樣化的資料與信息。在這個過程中,一個基礎(chǔ)而關(guān)鍵的概念值得我們關(guān)注:您是否意識到,我們訪問的每一個網(wǎng)頁都配備了一個獨一無二的域名?正是
    的頭像 發(fā)表于 08-21 15:45 ?685次閱讀

    IP地址與DNS的關(guān)系

    IP地址和DNS是網(wǎng)絡(luò)架構(gòu)中的重要組成部分。IP地址是計算機網(wǎng)絡(luò)中用于標(biāo)識設(shè)備的唯一地址,而DNS則是負(fù)責(zé)將域名解析為IP地址的系統(tǒng)。記下來將講述DNS的構(gòu)成與IP地址的共同協(xié)作。 DNS
    的頭像 發(fā)表于 08-12 17:40 ?909次閱讀

    華納云:Ubuntu18.04系統(tǒng)如何查詢域名的具體dns信息

    在Ubuntu18.04系統(tǒng)中查詢域名的DNS信息是一項常見且重要的操作。本文將介紹幾種實用的方法,幫助用戶快速獲取所需的DNS信息。 使用dig命令 dig命令是一個強大的DNS查詢工具。在終端中
    的頭像 發(fā)表于 08-08 15:50 ?736次閱讀

    DNS的結(jié)構(gòu)和工作原理

    DNS 代表域名系統(tǒng)或域名服務(wù)器。DNS 將IP 地址解析為主機名,反之亦然。
    的頭像 發(fā)表于 08-05 15:23 ?1176次閱讀
    <b class='flag-5'>DNS</b>的結(jié)構(gòu)和工作原理
    主站蜘蛛池模板: 亚洲综合激情另类专区 | 网红和老师啪啪对白清晰 | 亚洲国产香蕉视频欧美 | 久草视频一区 | 亚洲一本高清 | 狠狠色噜噜狠狠狠97影音先锋 | 夜夜爽www| 亚久久| 久久永久免费视频 | 色人阁婷婷 | 一级在线免费视频 | 丁香婷婷影院 | 免费在线观看大片影视大全 | 亚洲国产欧美精品一区二区三区 | a一级日本特黄aaa大片 | 亚洲欧美色鬼久久综合 | 四虎影永久在线观看精品 | 中文字幕一区二区三区四区五区 | 免费看曰批女人爽的视频网址 | 特黄a大片免费视频 | 啪啪网免费视频 | 91aaa免费观看在线观看资源 | 国产精品三级 | 五月丁五月丁开行停停乱 | 国产香蕉免费精品视频 | 天堂在线最新版www中文 | 美国一级毛片片aa久久综合 | 天天干天天综合 | 三级在线国产 | 国产视频福利 | 男人的j桶女人的j视频 | 丁香综合激情 | 可以免费观看的一级毛片 | 美女和帅哥在床上玩的不可描述 | 曰韩一级 | 看一级特黄a大片日本片 | 国产色片 | 一级毛片美国一级j毛片不卡 | 午夜欧美性视频在线播放 | 色妹子综合 | 毛片毛片毛片毛片毛片毛片 |