亚洲精品无码鲁网中文电影,无码专区日韩亚洲精品,丁香花视频资源在线观看,亚洲综合av永久无码精品一区二区

您好,歡迎進(jìn)入銳速云官網(wǎng)!

售后熱線:4006-5050-10 QQ客服:2852917158 登錄 注冊(cè)

DNS投毒/劫持攻擊原理和防護(hù)方法
編輯作者:   發(fā)布時(shí)間:2020-02-25

  DNS投毒/劫持攻擊是目前較為常見的攻擊方式,通常針對(duì)于高利潤和高競爭行業(yè),例如在線棋牌,傳奇私服,醫(yī)療競價(jià),游戲競價(jià)等等。


  DNS投毒攻擊是在域名服務(wù)器的“DNS應(yīng)答”還沒有到達(dá)玩家前,偽造一個(gè)指定的“DNS應(yīng)答”發(fā)給玩家,那么玩家收到的就是一個(gè)指定的IP地址。


  DNS劫持攻擊是在運(yùn)營商的DNS服務(wù)器上實(shí)現(xiàn)對(duì)DNS應(yīng)答的劫持,當(dāng)查詢指定域名記錄的時(shí)候直接返回一個(gè)指定的IP地址。


  DNS劫持的危害較大,總結(jié)如下幾點(diǎn)危害行為:


  1. 劫持指定的域名到特定的IP (B公司劫持A公司的APP更新域名,實(shí)現(xiàn)將A公司的APP替換成B公司的APP。);


  2. 劫持指定的域名到指定的IP并嗅探數(shù)據(jù) (獲取被劫持域名的用戶流量數(shù)據(jù),例如用戶名和密碼數(shù)據(jù)的分析)。


  通常域名劫持攻擊可以通過向公安機(jī)關(guān)報(bào)案來處理,但是有些劫持攻擊的取證周期非常久,所以這中間也需要通過一定的算法來實(shí)現(xiàn)防御,保障公司業(yè)務(wù)正常開展。


  TCP劫持攻擊也比較常見,通常用于對(duì)網(wǎng)站實(shí)現(xiàn)劫持,例如植入廣告或者直接跳轉(zhuǎn)到其他網(wǎng)站上。


  面對(duì)DNS/TCP劫持用戶可以采用墨者安全DNS防劫持服務(wù),可以對(duì)TCP數(shù)據(jù)進(jìn)行加密傳輸即可解決TCP劫持問題,例如通過SSL證書即可實(shí)現(xiàn)對(duì)HTTP內(nèi)容進(jìn)行安全傳輸。其方式就是對(duì)傳輸流量進(jìn)行加密實(shí)現(xiàn)。


版權(quán)所有:Copyright @ 2016-2022 深圳市銳速云計(jì)算有限公司 增值電信業(yè)務(wù)經(jīng)營許可證
粵B1-20171508
備案系統(tǒng) 粵ICP備16119720號(hào) 粵公網(wǎng)安備 44030902000612號(hào)