DNS安全的背景及事件分析 上

DNS安全的背景及事件分析

DNS的安全问题不容忽视!不要让DNS成为校园网安全的短板!

问题DNS服务攻击具有以下的特点:利用最少的资源,发动最具破坏力的攻击、利用最少的攻击,获得最大的收益、可以轻易绕过严密安全防护。

当前,DNS面临的风险包括:拒绝服务攻击、域名劫持、错误的配置、软件漏洞、缓存污染、中间人攻击、DNS恶意指向。

这些风险中引发的事件,多数由于管理环节的疏漏,以及DNS配置复杂性、缺乏一个有效的快速更新机制等原因引起的,下面分别举例说明:

Key1拒绝服务攻击

攻击使用大量的请求或是流量湮灭DNS服务器,使得DNS服务无法正常提供服务。

典型案例:

暴风影音攻击事件——蝴蝶效应

2009年5月19日晚,由于暴风影音的域名出现无法解析的故障,而用户端的暴风影音软件持续发送大量的DNS解析请求形成了对DNS递归查询服务器的Ddos攻击,导致多省的网络服务中断。

事件背景:

DNSPod——免费的动态域名解析服务提供商,拥有ns1.dnspod.net至ns6.dnspod.net六台DNS解析服务器,为30万个域名提供权威解析服务。每天的解析请求达20亿次。

暴风影音——国内著名的免费媒体播放软件,拥有1.2亿的用户装机量。DNSPod的用户之一。

事件回放:

1.游戏私服互斗,导致攻击DNSPod的服务器,瞬间的攻击流量达10G;

2.电信的IDC为避免影响网络,在路由上禁封了DNSpod的IP地址,导致DNSPod无法提供正常的DNS解析服务;

3.暴风影音软件会定期自动访问自己的主站获取信息,由于域名无法解析就持续发送解析请求;

4.大量的暴风影音用户持续发送域名解析请求导致递归解析服务器的资源耗尽,形成拒绝服务攻击;

5.用户无法获得DNS解析服务,导致网络应用瘫痪。

事件分析:

1.DNSPod的管理和IDC的责任心问题。

2.暴风影音的管理和更新机制问题。

Key2域名劫持

攻击者通过各种手段修改权威服务器上域名的NS或者A记录的指向,达到劫持该域名的目地。

典型案例:

百度域名劫持事件——社会工程学攻击

2010年1月12日百度域名被劫持,导致多个地区在长达4小时内无法正常访问百度,有的地区在24小时后才恢复正常。

事件背景:

Register.com——美国域名注册代理服务商,提供.com的域名注册服务,你只需提供一个有效的邮件地址和相应的费用便可在Register.com上注册你想要的域名(前提是该域名还未被别人注册),之后你可以随时使用该邮箱和设置的密码登录Register.com的网站修改你注册域名的ns记录或A记录的指向。

百度——国内最大的搜索服务提供商,baidu.com域名的拥有者,该域名通过Register.com公司注册。

事件回放:

攻击者冒充百度的代理商联系Register.com公司的客服人员(通过在线聊天软件)要求修改注册时使用的邮箱。

Register.com公司的客服人员在经过不完善的认证后将baidu.com域名的注册邮箱改成了[email protected]

黑客使用密码重置功能获得baidu.com域名管理帐号密码,并登录系统修改了baidu.com的域名指向;

百度发现问题后无法用自己的帐号登录修改域名指向,只能通过联系Register.com公司的客服来进行处理,由于时差的关系联系进展缓慢,导致问题出现4个多小时后才得以解决。

事件分析:

1.域名注册的管理问题:商业化运作,管理混乱,没有监管机制;

2.根域名管理权问题:根域名控制在少数一些国家手中。

DNS安全的其他相关内容请读者阅读:DNS安全的背景及事件分析 下

【编辑推荐】

  1. 安全3.3的三大必要条件
  2. 浅析黑客技术和网络安全
  3. 别让恶意软件妨碍我们的生活
  4. 大多数企业忽视“网络间谍”的威胁
  5. IT人员的困绕:互联网早期的病毒传播

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/141853.html<

(0)
运维的头像运维
上一篇2025-03-04 14:35
下一篇 2025-03-04 14:37

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注