返回首页
面对dns攻击,360dns不再坐以待毙
2017-05-23

互联网诞生至今日贡献巨大,互联网推动社会及科技进步。与人类复杂交织,成为人类赖以生存的工具。随着互联网普及,正因其重要使其成为21世纪‘众矢之的’,风波不断,成为另一片‘战场’,而dns攻击成为常用突破点。

 

域名解析是用于完成域名到IP的翻译转换功能,绝大多数互联网应用和通讯都基于域名解析系统。而如今dns攻击急剧增长,是数据包大量变体能够产生对一个目标大量虚假通讯,每秒可达数GB,足以阻止任何人进入互联网。其中较为常见的dns攻击有:域名劫持、缓存投毒、ddos攻击、dns欺骗。

 

域名劫持为常见的dns攻击之一,黑客通过攻击域名解析服务器,或伪造域名解析服务器的方法,控制域名管理密码和域名管理邮箱,将该域名NS记录指向黑客可控制的dns服务器,使网民访问该域名时,进入黑客所指向内容,从而实现黑客不可告人的目的。

 

缓存投毒为常见的dns攻击之二,黑客通过网民ISP端的dns缓存服务器漏洞进行攻击或者控制,改变ISP内用户访问域名响应结果,或者黑客利用用户权威域名服务器上漏洞实现目的,当用户权威域名服务器被当做缓存服务器使用时,黑客可以实现缓存投毒,将错误的域名记录存入缓存中,从而使所有使用该缓存服务器用户得到错误dns解析。

 

DDOS攻击为常见的dns攻击之三,此种攻击不是针对dns服务器本身,而是利用dns服务器作为中间的“攻击放大器”,去攻击其它互联网上的主机,导致被攻击主机拒绝服务。

 

dns欺骗为常见的dns攻击之四,攻击者冒充域名服务器,将查询的IP地址设为攻击者的IP地址,用户只能看到攻击者的主页,而非用户想访问的主页。

 

dns攻击很难防御,因为此种攻击多数本质都是被动的。通常情况下,除非发生欺骗攻击,否则不可能知道dns已经被欺骗,只是打开的网页与想看到的网页有所不同。在很多针对性攻击中,用户都无法知道自己已经将网上银行帐号信息输入到错误的网址,直到接到银行的电话告知其帐号已购买某某高价商品时用户才会知道。针对预防dns攻击:首先,保护内部设备,其次,正确部署和配置。再次选择360dns。

 

360dns,是一款将云dns集群、资源池服务管理、实时攻防状态图、高防dns解析保护以及新一代智能dns等多种技术融为一体的综合性服务管理平台。360dns域名服务管理平台可以更加有效的应对各种常见(DDoS)及复杂型应用层攻击(CC),方便快捷一键开启,智能防御,并且有免费dns解析防御套餐(每个月免费赠送防御流量)。

点击这里给我发消息