0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

過期Whois服務(wù)器成為黑客攻擊的新武器

徐文龍 ? 來源:jf_78701678 ? 作者:jf_78701678 ? 2024-10-18 15:36 ? 次閱讀

近日,網(wǎng)絡(luò)安全公司watchTowr創(chuàng)始人本杰明·哈里斯撰文透露過期Whois服務(wù)器可能會(huì)成為黑客攻擊的新武器。哈里斯在購買過期域名dotmobiregistry.net時(shí)意外發(fā)現(xiàn),該域名曾用于管理.mobi頂級(jí)域名的Whois服務(wù)器。然后mobi的服務(wù)器不知何時(shí)已經(jīng)遷移到新的域名whois.nic.mobi,卻未通知任何人,全球大量服務(wù)器仍然引用舊域名。

過期Whois服務(wù)器成為攻擊武器

哈里斯購買并重新啟用該域名后,在五天時(shí)間內(nèi)接收到了約250萬次的查詢請(qǐng)求,請(qǐng)求來自全球的政府機(jī)構(gòu)、域名注冊(cè)商、安全服務(wù)商等不同領(lǐng)域用戶。這意味著哈里斯不僅能夠攔截對(duì).mobi域名的所有查詢,還能通過偽造的Whois信息操控證書頒發(fā)流程,從而獲取對(duì)大量網(wǎng)站的非法控制權(quán)。

出于道德,哈里斯并沒有進(jìn)行任何非法操作,但他指出廢棄Whois服務(wù)器域名一旦落入黑客手中,就會(huì)變成殺傷力巨大的流氓Whois服務(wù)器,其最危險(xiǎn)的用途之一就是偽造證書。例如,針對(duì)example.com的申請(qǐng)將提示證書頒發(fā)機(jī)構(gòu)向該域名的權(quán)威Whois中列出的管理電子郵件地址發(fā)送電子郵件。如果另一端的一方點(diǎn)擊鏈接,證書將自動(dòng)獲得批準(zhǔn)。

哈里斯還發(fā)現(xiàn)能夠通過對(duì)偽造服務(wù)器發(fā)送的查詢請(qǐng)求進(jìn)行長期追蹤,間接推測(cè)相關(guān)通信的發(fā)件人和收件人,從而獲取大量重要數(shù)據(jù)和敏感信息。

此外,一些查詢流氓Whois服務(wù)器的安全服務(wù)和Whois客戶端本身也存在漏洞,攻擊者可以利用這些漏洞在查詢?cè)O(shè)備上執(zhí)行惡意代碼。這使得本應(yīng)受到信任的Whois服務(wù)器變成了潛在的攻擊源。

什么是Whois?

Whois起源于1982年,當(dāng)時(shí)被設(shè)計(jì)為一個(gè)查詢數(shù)據(jù)庫,用于識(shí)別負(fù)責(zé)維護(hù)IP地址和域名的實(shí)體。隨著時(shí)間的推移,Whois發(fā)展成為一個(gè)全球性的數(shù)據(jù)庫,收錄了所有注冊(cè)的頂級(jí)域名(TLDs)的詳細(xì)信息。

簡單地說,Whois是一個(gè)查詢域名信息的搜索引擎,通過這個(gè)搜索引擎,用戶可以查詢域名是否已經(jīng)被注冊(cè),以及注冊(cè)域名的各項(xiàng)信息,這些信息通常包括域名所有人、域名注冊(cè)商、注冊(cè)時(shí)間、過期時(shí)間、DNS解析服務(wù)器等。

此外對(duì)于域名的注冊(cè)服務(wù)機(jī)構(gòu)而言,要確認(rèn)域名數(shù)據(jù)是否已經(jīng)正確注冊(cè)到域名注冊(cè)中心,也經(jīng)常會(huì)用到Whois。由此可見Whois協(xié)議在域名系統(tǒng)中所扮演的重要角色。

Whois查詢信息有哪些?

通過Whois查詢,用戶可以獲取以下主要信息:

? 域名注冊(cè)狀態(tài):確認(rèn)域名是否已經(jīng)被注冊(cè),以及是否處于活躍狀態(tài)。

? 域名注冊(cè)人信息:包括域名注冊(cè)人的姓名(或組織名稱)、聯(lián)系方式(如電子郵件地址、電話號(hào)碼、郵寄地址等)。這些信息有助于直接聯(lián)系域名所有者,進(jìn)行必要的溝通和交流。

? 注冊(cè)時(shí)間與到期時(shí)間:顯示域名的注冊(cè)日期和到期日期。這有助于域名管理者了解域名的生命周期,在域名到期前進(jìn)行及時(shí)續(xù)費(fèi)。

? 域名注冊(cè)商信息:可以查看域名是在哪個(gè)注冊(cè)商注冊(cè)的。這樣出現(xiàn)問題時(shí),可以及時(shí)找注冊(cè)商溝通解決問題。

? DNS服務(wù)器信息:指的是查詢域名是由哪些DNS服務(wù)器提供域名解析服務(wù)。這對(duì)于了解域名的技術(shù)配置和網(wǎng)絡(luò)設(shè)置非常重要。

? 域名狀態(tài)信息:顯示域名的當(dāng)前狀態(tài),如是否允許轉(zhuǎn)移、刪除或更新等。這些狀態(tài)信息有助于用戶了解域名是否受到特定限制或保護(hù)。

需要說明是,有些域名持有者為了保護(hù)個(gè)人信息不被泄露,會(huì)啟用域名隱私保護(hù)服務(wù)。這樣一來,在進(jìn)行Whois查詢時(shí),就無法直接獲取到域名持有者的信息,從而形成對(duì)域名持有者隱私的保護(hù)。

Whois的功能和作用

Whois數(shù)據(jù)庫主要功能是提供一個(gè)透明、公開的環(huán)境,以便讓任何人都可以查詢域名相關(guān)信息,這不僅有助域名管理,在進(jìn)行域名交易、打擊網(wǎng)絡(luò)犯罪、處理域名糾紛等方面也發(fā)揮了重要作用。

域名管理:通過Whois查詢,可以了解域名的健康狀況和生命周期,這有助于域名管理者在域名到期前進(jìn)行續(xù)費(fèi),確保域名的持續(xù)可用,并在發(fā)現(xiàn)域名異常時(shí)進(jìn)行及時(shí)處理。

域名交易:對(duì)域名投資者和企業(yè)而言,Whois信息是評(píng)估域名價(jià)值、進(jìn)行域名交易的重要參考,通過查詢一個(gè)域名的注冊(cè)歷史和所有者信息,投資者可以更好地決定是否進(jìn)行投資。

防詐騙:Whois查詢可以提供域名的詳細(xì)信息,這些信息有助于用戶識(shí)別潛在的網(wǎng)絡(luò)詐騙行為。例如當(dāng)收到陌生郵件或鏈接時(shí),用戶可以通過Whois查詢來確認(rèn)域名的真實(shí)性,從而避免上當(dāng)受騙。

法律糾紛處理:在涉及域名爭議的法律糾紛中,Whois信息也能提供重要的數(shù)據(jù)參考。通過查詢域名的注冊(cè)信息,可以確定域名的注冊(cè)者信息和所有權(quán),從而為解決法律糾紛提供支持。

Whois面臨的挑戰(zhàn)

盡管Whois數(shù)據(jù)庫在維護(hù)網(wǎng)絡(luò)空間秩序、促進(jìn)域名市場(chǎng)發(fā)展等方面發(fā)揮著不可或缺的作用,但也面臨著隱私保護(hù)的挑戰(zhàn)。如何在確保網(wǎng)絡(luò)空間透明度和保護(hù)個(gè)人隱私之間尋找平衡,是當(dāng)前Whois面臨的主要問題。

而從上面的事例中可以看出,一直被人們忽略的過期Whois服務(wù)器也隱藏著巨大的安全威脅,如何追蹤、監(jiān)控以及處理過期Whois服務(wù)器,避免Whois功能的濫用,提升Whois數(shù)據(jù)庫的安全性,也成為業(yè)界和監(jiān)管機(jī)構(gòu)必須正視并亟待解決的緊迫問題。

審核編輯 黃宇


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9256

    瀏覽量

    85763
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    服務(wù)器ddos擁堵怎么解決?學(xué)會(huì)這7招

    服務(wù)器遭受DDoS攻擊導(dǎo)致?lián)矶聲r(shí),企業(yè)需迅速采取應(yīng)對(duì)措施。首先,聯(lián)系ISP獲取支持;其次,利用代理服務(wù)器或CDN分散流量壓力;部署防火墻等網(wǎng)絡(luò)安全工具阻止惡意流量;采用專業(yè)DDoS防護(hù)服務(wù)
    的頭像 發(fā)表于 11-08 10:49 ?239次閱讀

    DDoS服務(wù)器攻擊是怎么回事?

    DDoS服務(wù)器攻擊是一種通過大量合法或非法的請(qǐng)求擁塞服務(wù)器資源,導(dǎo)致正常用戶無法訪問服務(wù)的網(wǎng)絡(luò)攻擊方式。主機(jī)小編推薦下面將詳細(xì)探討DDoS
    的頭像 發(fā)表于 11-05 11:03 ?268次閱讀

    高防服務(wù)器的原理及具體防御機(jī)制

    高防服務(wù)器指的是具備抵御大規(guī)模網(wǎng)絡(luò)攻擊能力的專用服務(wù)器,主要用于防止DDoS(分布式拒絕服務(wù))攻擊等惡意流量對(duì)網(wǎng)站或在線
    的頭像 發(fā)表于 10-29 09:57 ?174次閱讀

    恒訊科技分析:海外服務(wù)器攻擊需要采取哪些預(yù)防措施?

    在網(wǎng)絡(luò)上上線時(shí),它就容易受到威脅,老實(shí)說,企業(yè)必須預(yù)防而不是治療。防病毒是針對(duì)您的服務(wù)器的一種可治愈的治療方法,表明威脅已經(jīng)進(jìn)入您的系統(tǒng)。您必須采取一些預(yù)防措施來防止攻擊者感染設(shè)備,而不是讓黑客介入
    的頭像 發(fā)表于 10-23 15:08 ?202次閱讀
    恒訊科技分析:海外<b class='flag-5'>服務(wù)器</b>被<b class='flag-5'>攻擊</b>需要采取哪些預(yù)防措施?

    獨(dú)立服務(wù)器與云服務(wù)器的區(qū)別

    隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,企業(yè)對(duì)于服務(wù)器的需求日益增加,而服務(wù)器市場(chǎng)也隨之出現(xiàn)了多種類型的產(chǎn)品,其中最常見的是獨(dú)立服務(wù)器和云服務(wù)器。這兩種服務(wù)器
    的頭像 發(fā)表于 10-12 14:34 ?298次閱讀

    高防服務(wù)器怎么樣

    高防服務(wù)器主要針對(duì)DDoS攻擊提供專業(yè)的防御服務(wù),其性能和配置都旨在確保業(yè)務(wù)在遭受大規(guī)模網(wǎng)絡(luò)攻擊時(shí)能夠保持正常運(yùn)行。以下是具體分析,rak部落小編為您整理發(fā)布高防
    的頭像 發(fā)表于 08-21 14:41 ?282次閱讀

    ddos造成服務(wù)器癱瘓后怎么辦

    服務(wù)器遭受DDoS攻擊后,應(yīng)立即采取相應(yīng)措施,包括加強(qiáng)服務(wù)器安全、使用CDN和DDoS防御服務(wù)來減輕攻擊的影響。rak小編為您整理發(fā)布dd
    的頭像 發(fā)表于 08-15 10:08 ?314次閱讀

    服務(wù)器被ddos攻擊多久能恢復(fù)?具體怎么操作

    服務(wù)器被ddos攻擊多久能恢復(fù)?如果防御措施得當(dāng),可能幾分鐘至幾小時(shí)內(nèi)就能緩解;若未采取預(yù)防措施或攻擊特別猛烈,則可能需要幾小時(shí)甚至幾天才能完全恢復(fù)。服務(wù)器被DDoS
    的頭像 發(fā)表于 08-13 09:56 ?528次閱讀

    高防服務(wù)器的機(jī)制和原理

    高防服務(wù)器是一種具備強(qiáng)大防御能力的服務(wù)器,旨在保護(hù)網(wǎng)站免受各種網(wǎng)絡(luò)攻擊,如DDoS(分布式拒絕服務(wù)攻擊、CC(ChallengeColla
    的頭像 發(fā)表于 08-07 09:49 ?320次閱讀

    如何評(píng)估美國洛杉磯高防服務(wù)器的性能

    評(píng)估美國洛杉磯高防服務(wù)器的性能對(duì)于確保網(wǎng)站或應(yīng)用程序的穩(wěn)定性和安全性至關(guān)重要。高防服務(wù)器通常被用來抵御分布式拒絕服務(wù)(DDoS)攻擊和其他網(wǎng)絡(luò)威脅。下面是一篇科普性質(zhì)的文章,介紹如何評(píng)
    的頭像 發(fā)表于 07-31 09:52 ?300次閱讀

    香港高防服務(wù)器是如何防ddos攻擊

    香港高防服務(wù)器,作為抵御分布式拒絕服務(wù)(DDoS)攻擊的前沿陣地,其防御機(jī)制結(jié)合了硬件、軟件和網(wǎng)絡(luò)架構(gòu)的多重策略,為在線業(yè)務(wù)提供了堅(jiān)實(shí)的保護(hù)屏障。以下是對(duì)香港高防服務(wù)器防御DDoS
    的頭像 發(fā)表于 07-18 10:06 ?284次閱讀

    如何預(yù)防云服務(wù)器攻擊

    服務(wù)器攻擊的應(yīng)急措施 當(dāng)然,預(yù)防總是勝于治理。調(diào)查表明,如果遵循網(wǎng)絡(luò)安全建議,最近頻發(fā)的WannaCry勒索軟件對(duì)英國國家醫(yī)療服務(wù)體系(NHS)的攻擊可能得到有效的阻止。 為了避免未
    的頭像 發(fā)表于 07-05 11:16 ?304次閱讀

    服務(wù)器和虛擬服務(wù)器的區(qū)別是什么

    服務(wù)器和虛擬服務(wù)器是兩種常見的服務(wù)器類型,它們?cè)诤芏喾矫嬗邢嗨浦?,但也有一些關(guān)鍵的區(qū)別。本文將詳細(xì)介紹云服務(wù)器和虛擬服務(wù)器的區(qū)別,包括它
    的頭像 發(fā)表于 07-02 09:48 ?869次閱讀

    linux服務(wù)器和windows服務(wù)器

    Linux服務(wù)器和Windows服務(wù)器是目前應(yīng)用最廣泛的兩種服務(wù)器操作系統(tǒng)。兩者各有優(yōu)劣,也適用于不同的應(yīng)用場(chǎng)景。本文將 對(duì)Linux服務(wù)器和Windows
    發(fā)表于 02-22 15:46

    選擇國內(nèi)高防服務(wù)器租賃,幫助您輕松應(yīng)對(duì)網(wǎng)絡(luò)攻擊

    隨著互聯(lián)網(wǎng)的普及,越來越多的企業(yè)開始依賴互聯(lián)網(wǎng)來開展業(yè)務(wù)。然而,網(wǎng)絡(luò)帶來的便利也伴隨 著風(fēng)險(xiǎn),網(wǎng)絡(luò)攻擊成為企業(yè)面臨的一大挑戰(zhàn)。為了保護(hù)其網(wǎng)站免受黑客攻擊,許多企業(yè)開始選 擇國內(nèi)高防
    的頭像 發(fā)表于 01-18 14:20 ?970次閱讀