dns欺骗攻击有几种情况 简述DNS欺骗攻击的基本原理

dns欺骗攻击使用的是什么欺骗原理?很多朋友对它感兴趣。下面业内专家来介绍一下。大家都知道,客户端的dns查询请求和dns服务器的响应包都是依靠dns报文的id标识来相互对应的。进行域名解析时,客户端会用特定的ID号向服务器发送域名解析包,dns服务器在找到结果后会用这个ID...

dns欺骗攻击使用的是什么欺骗原理?很多朋友对它感兴趣。下面业内专家来介绍一下。

大家都知道,客户端的dns查询请求和dns服务器的响应包都是依靠dns报文的id标识来相互对应的。进行域名解析时,客户端会用特定的ID号向服务器发送域名解析包,dns服务器在找到结果后会用这个ID向客户端发送响应包。在接收到响应分组之后,客户端可以接收ID和请求分组ID之间的比较。如果它们相同,则意味着接收到的包是它所需要的。如果它们不同,则是丢弃的响应包。简单来说,dns欺骗攻击是根据攻击者的查询和响应原理,使用不同的方法来实施攻击。

在dns欺骗攻击中,由于dns报文只使用一个简单的认证码来验证真实性,而认证码是由客户端程序生成的,dns服务器返回结果,客户端只使用这个认证码来识别响应是否与应用查询相匹配,这就为ID认证码的攻击提供了可能;也可以在dns请求消息中添加信息,这些信息不一定与客户端申请的查询内容相关,这样攻击者就可以根据自己的目的在请求消息中添加一些虚假的信息;

比如添加了其他域服务器的域名和IP地址,那么客户端在被攻击的域服务器上的查询应用就会被分流到攻击者之前在requnest消息中添加的虚假域服务器上,这也会使得dns欺骗攻击对网络造成威胁。

关于—ARP局域网攻击原理及防护

当然,当dns服务器接收到域名和IP地址之间映射的数据时,也可以存储在本地缓存中。如果另一个客户端请求查询该域名对应的IP地址,域服务器可以直接从缓存中回复映射信息给客户端。不需要在数据库中再次查询。如果黑客设置das请求消息的存在时间较长,也可以达到长期欺骗的目的。

另外,dns欺骗攻击的常见方式有两种:内部攻击和序列号攻击。前者是黑客改变一个dns服务器的域名数据库的内容,给特定的域名分配一个虚假的IP地址。一旦客户端请求查询特定域名的IP,就可以得到一个假IP。后一种攻击是指假冒的dns服务器先于真实的dna服务器向客户端发送响应数据消息。这个消息包含了与客户端真实dns服务器发送的请求包相同的序列号ID,所以客户端也会收到假消息,直接丢弃一些迟到的真实消息,从而dns id序列号欺骗成功。

本文来自永远太远投稿,不代表舒华文档立场,如若转载,请注明出处:https://www.chinashuhua.cn/24/501221.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
() 0
上一篇 04-12
下一篇 04-12

相关推荐

  • 网站总是被攻击怎么办(遇到网络攻击如何处理)

    网站上线后,经常被攻击。一些攻击未被检测到,而另一些攻击可以被直接感知。当大规模攻击真的来临时,会导致网站访问异常、业务离线,给企业和用户造成巨大损失。在所有的网络攻击中,DDoS攻击是最常见、频率最高的攻击之一。分布式拒绝服务攻击(DDoS)是指不同地点的多个攻击

    2023-07-27 14:19:01
    155 0
  • 反arp攻击软件有哪些 教你如何反ARP攻击

    随着Android定位器操作系统的用户越来越多,我们看到针对Android的攻击应用也在快速增加。在本文中,我们将介绍2017年最好的Android攻击应用,包括热门的WiFi和定位器攻击应用,如Hackode、zANTI、Shark for Root等。根据行业评论和我们自己的经验,这里总结了一些顶级的Andr

    2023-07-26 22:03:01
    201 0
  • 网站被cc怎么办,解决被cc攻击的有效方法

    任何网站都可能被攻击。目前最常见的攻击是DDOS和CC,也就是模拟大量用户访问网站,强制IIS超限。CPU满了,网站就不能正常运行了。如果网站被这样攻击,除了反馈给服务商,寻求帮助,还有什么其他的解决方法?首先,取消附加域CC攻击一般是将目标设置为域名,然后进行攻击。这

    2023-07-24 13:11:01
    963 0
  • 服务器如何防范入侵 如何防范服务器被攻击

    1.除了服务器需要的一些正规软件,不要安装任何东西。2.在用户中重命名管理员。这样做的目的是即使对方爆了我们的密码和用户名也不容易猜到,相当于又加了一层。设置复杂的密码,不多说了。然后空在空白处右键创建一个新的管理员普通账号,设置一个复杂的密码。创建一个没有权

    2023-07-24 07:53:01
    217 0

评论列表

联系我们

在线咨询: QQ交谈

邮件:admin@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信