常见的域名服务器攻击‘手段’

所属分类: 网站运营 / alexa域名 阅读数: 139
收藏 0 赞 0 分享

从‘阿帕网’逐渐到今日的互联网,是质的蜕变,时间虽短暂,功勋卓卓。随着Interner的到来,信息技术像脱缰的野马,一发不可收势。

促进着经济发展与社会的进步,成为人类的‘核心’。人类对网络的依赖使其越来越有价值,而域名解析服务系统【Domain name resolution ,简称DNS】则是网络服务中最为重要的一项服务,它将‘天书’一样的IP地址转换成易于记忆的域名。

如果负责转换的域名服务器遭受攻击,产生虚假DNS信息,就会直接导致互联网用户无法使用互联网,甚至网站会被攻击、信息被篡改,因此保证DNS服务器的安全运行是网络安全与正常运行的关键。

域名服务器受到安全攻击或者被入侵者控制时,入侵者可以随意篡改DNS的记录信息,它向所授权范围的客户机提供域名服务时,所有的信息变为不可靠信息,客户机的信息资源就可能被黑客截取和破坏;

当一台机器查询IP地址为本地非授权范围内时,本地域名服务器提供迭代解析,如果在解析过程中,初始条件已被黑客修改,则解析结果出错;

当域名服务器的高速缓存缓存了无效数据,而该数据将在高速缓存中保留相当一段时间,因而导致查询结果错误,这些攻击会使得整个网络产生无效数据,破坏网络完整性。

如果一个域名服务器允许远程主机箱它查询其它域【本身不管理这些域】的域名,也就是允许递归查询,就可能导致网络流量的异常增大,单个主机引起的流量增大可能并不能导致拒绝服务器攻击的产生。

但是利用DNS的分级方式的弱点,当域名服务器接收到一个域名解析请求时,它往往会转发给上一级的DNS服务器,如果这个查询请求不能被解析,因为其权限域名服务器上没有启动DNS服务或是没有应答,每个转发的服务器将会试图自己解析,通常会重复解析三次【分别在0秒,12秒,24秒时】甚至更多。

在这种情况下,该域名所在网络的流量明显增大,通过使用大量的域名服务器做这种查询,可能导致向目标网络发送大量数据,造成拒绝服务器攻击。

设置不当的DNS将泄露过多的网络拓补结构。如果DNS服务器允许对任何人都进行区域传输的话,那么整个网络架构中的主机名、主机IP列表、路由器名、路由器IP列表,,甚至包括机器所在的位置等都被攻击者看到从而产生新的攻击。

更多精彩内容其他人还在看

让网站打开更快 减少域名dns解析时间(TTL多大比较好)

今天在解析域名的时候发现TTL的值大小都有,不知道如何设置比较好,这里简单分享下,方便需要的朋友
收藏 0 赞 0 分享

如何拿下简短的域名(域名购买指南)

当你的团队敲定一个商业计划之后,第一个难题就是:如何构思并注册一个简短好记的域名
收藏 0 赞 0 分享

百度加速乐成功接受首笔比特币支付订单

百度加速乐支持比特币支付以来的第一笔付款,感兴趣的朋友可以看看
收藏 0 赞 0 分享

crazydomains域名转移Namesilo详细图文教程

本篇文章是追梦无痕博主的投稿,记录了博主将域名从Crazydomains转移到Namesilo的详细过程,希望可以给同样有这样的需要的朋友一个参考
收藏 0 赞 0 分享

Godaddy域名证书怎么获得,GD注册的域名证书怎么弄

现在新域名备案都需要提供域名证书,如果你在国内注册那么就可以直接获取,要是在国外的GoDaddy等注册,那就有点麻烦了。感觉很多人还不是很熟悉,所以把自己的经验拿出来和大家分享,下面一步步介绍如何获得godaddy域名证书和获得godaddy域名证书的步骤。
收藏 0 赞 0 分享

通过向ICANN投诉成功转出域名至GoDaddy的经验分享

来自Slyar Home的博客,博主通过向ICANN机构投诉,将自己的域名成功转出到GoDaddy,希望对各位站长和博主有一定的帮助
收藏 0 赞 0 分享

如何辨别网站Alexa排名是否真实?辨别网站Alexa排名真实的方法有哪些?

不少广告主在网站投放广告时,比较注重该网站的Alexa排名,认为Alexa排名能较为全面的反应该网站的综合实力。但对于业内的站长都清楚,网站的Alexa排名可以通过一些技术手段,达到刷排名的效果。那么如何辨别网站Alexa排名是否真实?今天小编就带领大家一起解开真相
收藏 0 赞 0 分享

Godaddy获取域名证书图文方法

听说godaddy注册的域名也可以国内备案了,不过需要域名证书,在外国正没有域名证书这个词,不过下面这个跟国内的证书差不多了
收藏 0 赞 0 分享

dnspod D监控设置宕机检测自动切换到备用可用服务器(图文)

最近使用了dnspod的企业版本,看到很多浏览量都用了,我们也使用了,为了方便检测网站的可用与否,不用人工天天盯着,用D监控就可以了
收藏 0 赞 0 分享

新浪SAE域名sinaapp.com域名过期附临时解决方案

7月29日讯,中午有用户在微博曝出,新浪云计算服务SAE的域名sinaapp.com因未及时续费,导致该平台无法访问,不过由于该域名是在6月28日到期,倘若及时的话,可对该域名进行续费操作
收藏 0 赞 0 分享
查看更多