0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

DNS劫持攻擊事件頻發(fā),DNS劫持所帶來(lái)的風(fēng)險(xiǎn)概述

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-07-16 15:29 ? 次閱讀

最近出現(xiàn)了許多關(guān)于修改域名系統(tǒng)(DNS)攻擊的新聞報(bào)道,因此英國(guó)國(guó)家網(wǎng)絡(luò)安全中心(NCSC)提供了緩解措施,以助組織和個(gè)人防范此類威脅。

域名系統(tǒng)(DNS)是將域名和IP地址相互映射的一個(gè)分布式數(shù)據(jù)庫(kù),能夠使人更方便地訪問(wèn)互聯(lián)網(wǎng)。

從用戶的角度來(lái)看,DNS劫持主要是網(wǎng)絡(luò)釣魚(yú)和流量攔截,而對(duì)組織而言,可能導(dǎo)致失去對(duì)域名的控制權(quán)。

一份來(lái)自Avast遙測(cè)數(shù)據(jù)的報(bào)告顯示,在2月至6月期間,巴西至少有18萬(wàn)名用戶的路由器遭到入侵,DNS設(shè)置也發(fā)生了變化。到3月底,殺毒軟件已經(jīng)阻止了超過(guò)460萬(wàn)次跨站點(diǎn)請(qǐng)求偽造(CSRF)嘗試,這些攻擊會(huì)改變路由器上的DNS設(shè)置。

Ixia的研究人員也一直在跟蹤針對(duì)消費(fèi)級(jí)路由器的DNS劫持活動(dòng)。他們注意到4月初,DNS劫持攻擊頻繁,攻擊將受害者重定向到虛假的金融機(jī)構(gòu)和網(wǎng)絡(luò)托管服務(wù)提供商網(wǎng)站,如Gmail、PayPal、優(yōu)步和Netflix等頁(yè)面。

上周,思科Talos分析得出使用DNS劫持進(jìn)行網(wǎng)絡(luò)間諜活動(dòng)的黑客組織——海龜(Sea Turtle)開(kāi)始重新活動(dòng)。在持續(xù)至少兩年的活動(dòng)中,海龜主要針對(duì)中東和北非的組織,破壞電信公司、IT公司、域名注冊(cè)商使用的DNS服務(wù)。

英國(guó)NCSC周五發(fā)布了一份文件,概述了DNS劫持所帶來(lái)的風(fēng)險(xiǎn),并為組織和個(gè)人提供建議。

域名注冊(cè)帳戶是高價(jià)值目標(biāo),黑客可以通過(guò)憑證填充、網(wǎng)絡(luò)釣魚(yú)等常用技術(shù)接管。因此,NCSC建議用戶使用獨(dú)特的強(qiáng)密碼以防止網(wǎng)絡(luò)釣魚(yú),并啟用多因素身份驗(yàn)證。定期檢查與帳戶關(guān)聯(lián)的詳細(xì)信息和確保更新,是阻止賬戶被接管的好方法。限制對(duì)帳戶的訪問(wèn)權(quán)限,還有來(lái)自“注冊(cè)商鎖定”服務(wù)的額外保護(hù)也可降低入侵者控制帳戶的風(fēng)險(xiǎn)。

對(duì)于運(yùn)行DNS基礎(chǔ)架構(gòu)的組織,NCSC建議實(shí)施訪問(wèn)和更改控制系統(tǒng),這些系統(tǒng)可以為DNS記錄提供備份和還原功能,并強(qiáng)制嚴(yán)格訪問(wèn)管理DNS服務(wù)的計(jì)算機(jī)。NCSC還建議使用SSL監(jiān)控和DNS安全擴(kuò)展(DNSSEC)。SSL監(jiān)控有助于密切關(guān)注公司域名的SSL證書(shū),DNSSEC能確保服務(wù)器上的DNS記錄帶有加密簽名。

對(duì)個(gè)人用戶而言,使用最新固件更新設(shè)備,檢查網(wǎng)站是否具有有效證書(shū)以及驗(yàn)證DNS設(shè)置是降低受到DNS劫持威脅的好方法。一些消費(fèi)者可用的網(wǎng)絡(luò)級(jí)安全解決方案也可阻止黑客利用漏洞來(lái)修改DNS設(shè)置。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3159

    瀏覽量

    59765
  • DNS
    DNS
    +關(guān)注

    關(guān)注

    0

    文章

    218

    瀏覽量

    19842

原文標(biāo)題:DNS劫持攻擊近期增多,NCSC提供了一些建議……

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    云解析的高防DNS是什么?高防DNS有什么作用?

    隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)攻擊行為也愈發(fā)發(fā)。DNS作為網(wǎng)絡(luò)應(yīng)用中的關(guān)鍵環(huán)節(jié)成為網(wǎng)絡(luò)攻擊的重點(diǎn)目標(biāo),DDoS
    的頭像 發(fā)表于 09-26 17:31 ?303次閱讀

    DNS服務(wù)器的起點(diǎn):根服務(wù)器

    DNS是一個(gè)將域名轉(zhuǎn)化為IP地址的系統(tǒng),里面存儲(chǔ)了關(guān)于互聯(lián)網(wǎng)域名解析的關(guān)鍵信息。它可以將人類可讀的域名轉(zhuǎn)換為計(jì)算機(jī)可識(shí)別的IP地址,當(dāng)你在瀏覽器的地址欄輸入一個(gè)正確的域名網(wǎng)址時(shí),DNS服務(wù)就會(huì)迅速發(fā)起查詢請(qǐng)求,幫助我們找到并獲取所需的關(guān)鍵信息或資源。
    的頭像 發(fā)表于 08-25 10:35 ?304次閱讀

    IP地址與DNS的關(guān)系

    IP地址和DNS是網(wǎng)絡(luò)架構(gòu)中的重要組成部分。IP地址是計(jì)算機(jī)網(wǎng)絡(luò)中用于標(biāo)識(shí)設(shè)備的唯一地址,而DNS則是負(fù)責(zé)將域名解析為IP地址的系統(tǒng)。記下來(lái)將講述DNS的構(gòu)成與IP地址的共同協(xié)作。 DNS
    的頭像 發(fā)表于 08-12 17:40 ?479次閱讀

    華納云:Ubuntu18.04系統(tǒng)如何查詢域名的具體dns信息

    在Ubuntu18.04系統(tǒng)中查詢域名的DNS信息是一項(xiàng)常見(jiàn)且重要的操作。本文將介紹幾種實(shí)用的方法,幫助用戶快速獲取所需的DNS信息。 使用dig命令 dig命令是一個(gè)強(qiáng)大的DNS查詢工具。在終端中
    的頭像 發(fā)表于 08-08 15:50 ?430次閱讀

    DNS的結(jié)構(gòu)和工作原理

    DNS 代表域名系統(tǒng)或域名服務(wù)器。DNS 將IP 地址解析為主機(jī)名,反之亦然。
    的頭像 發(fā)表于 08-05 15:23 ?567次閱讀
    <b class='flag-5'>DNS</b>的結(jié)構(gòu)和工作原理

    esp8266 DNS失敗的原因?

    當(dāng)按照以下步驟操作時(shí),會(huì)發(fā)生失敗: 1.斷開(kāi)路由器與互聯(lián)網(wǎng)的連接 2.上電ESP8266。首先,它將與路由器連接,然后獲取路由器分配的IP,其次,ESP8266運(yùn)行DNS請(qǐng)求程序,當(dāng)然會(huì)失敗
    發(fā)表于 07-12 07:15

    如何更改DNS服務(wù)器IP?

    如何更改DNS服務(wù)器IP?我在最新的 SDK (1.0) 文檔中沒(méi)有找到任何內(nèi)容。
    發(fā)表于 07-12 06:04

    如何獲取DNS服務(wù)器IP?

    當(dāng)ESP8266在 STA 模式下連接時(shí),訪問(wèn)分配給 DHCP 客戶端的 DNS 服務(wù)器地址將非常有用。理想情況下,這些地址要么通過(guò) wifi_get_ip_info 在ip_info結(jié)構(gòu)中返回,要么通過(guò)專用 API(例如 espconn_dns_getserver)返回
    發(fā)表于 07-11 06:15

    建立有效的DNS性能檢測(cè)機(jī)制

    今天來(lái)分享如何建立有效的DNS性能監(jiān)測(cè)機(jī)制,實(shí)時(shí)或定期監(jiān)測(cè)關(guān)鍵指標(biāo)。 一、建立DNS性能監(jiān)測(cè)機(jī)制 (一)選擇合適的監(jiān)測(cè)工具 市場(chǎng)上有多種DNS性能監(jiān)測(cè)工具可供選擇,如IP數(shù)據(jù)云DNS
    的頭像 發(fā)表于 07-08 16:00 ?311次閱讀

    如何檢查DNS配置及其重要性

    在網(wǎng)絡(luò)環(huán)境中,DNS(域名系統(tǒng))負(fù)責(zé)將域名轉(zhuǎn)換為對(duì)應(yīng)的IP地址,以確保我們能夠順利訪問(wèn)各種網(wǎng)站和服務(wù)。所以對(duì)我們的網(wǎng)絡(luò)安全至關(guān)重要,以下來(lái)講解一些常用的DNS配置檢查方法。 一、確認(rèn)DNS服務(wù)器
    的頭像 發(fā)表于 07-08 14:53 ?670次閱讀
    如何檢查<b class='flag-5'>DNS</b>配置及其重要性

    一文了解常見(jiàn)DNS問(wèn)題

    當(dāng)企業(yè)的DNS出現(xiàn)故障時(shí),為不影響企業(yè)的正常運(yùn)行,團(tuán)隊(duì)需要能夠快速確定問(wèn)題的性質(zhì)和范圍。那么有哪些常見(jiàn)的DNS問(wèn)題呢? 域名解析失敗 : 當(dāng)您輸入一個(gè)域名(例如https
    的頭像 發(fā)表于 07-05 15:49 ?303次閱讀

    一文了解常見(jiàn)DNS結(jié)構(gòu)

    很多企業(yè)忽略DNS這個(gè)關(guān)鍵的組件,而當(dāng)DNS出現(xiàn)問(wèn)題是,就會(huì)導(dǎo)致網(wǎng)站無(wú)法訪問(wèn)、電子郵件無(wú)法發(fā)送和接收,從而影響到企業(yè)的正常運(yùn)行。而網(wǎng)絡(luò)團(tuán)隊(duì)成員如果想要處理DNS問(wèn)題就必須對(duì)所在網(wǎng)絡(luò)的DNS
    的頭像 發(fā)表于 07-05 15:32 ?340次閱讀

    艾體寶干貨 老牌科技企業(yè)也難幸免的域名劫持是什么?

    域名劫持嚴(yán)重威脅企業(yè)的網(wǎng)絡(luò)安全。著名案例包括Google越南、Perl編程語(yǔ)言官網(wǎng)和聯(lián)想集團(tuán)官網(wǎng)的域名劫持事件。為預(yù)防域名劫持,建議使用強(qiáng)認(rèn)證、定期更新密碼、監(jiān)控域名到期日期、限制訪問(wèn)權(quán)限、員工培訓(xùn)、選擇信譽(yù)良好的注冊(cè)商以及啟用
    的頭像 發(fā)表于 07-05 14:03 ?286次閱讀
    艾體寶干貨  老牌科技企業(yè)也難幸免的域名<b class='flag-5'>劫持</b>是什么?

    DNS服務(wù)器可能不可用什么意思

    首先,我們需要了解DNS服務(wù)器的基本概念。DNS服務(wù)器是一種特殊的服務(wù)器,用于存儲(chǔ)域名與相應(yīng)IP地址之間的映射關(guān)系。每當(dāng)我們?cè)跒g覽器中輸入一個(gè)網(wǎng)址時(shí),計(jì)算機(jī)會(huì)自動(dòng)向DNS服務(wù)器發(fā)送查詢請(qǐng)求,以獲取
    的頭像 發(fā)表于 01-17 09:24 ?9927次閱讀

    dns的服務(wù)器地址設(shè)置為多少

    DNS(域名系統(tǒng))是互聯(lián)網(wǎng)的基礎(chǔ)設(shè)施之一,用于將域名轉(zhuǎn)換為IP地址,使用戶可以訪問(wèn)網(wǎng)絡(luò)資源。要設(shè)置DNS服務(wù)器地址,首先需要理解DNS的工作原理和不同類型的DNS服務(wù)器。本文將詳細(xì)介紹
    的頭像 發(fā)表于 01-15 11:11 ?1762次閱讀