當前位置:編程學習大全網 - 源碼下載 - 詳解域名劫持原理與域名挾持的幾種方法

詳解域名劫持原理與域名挾持的幾種方法

域名挾持

有新手可能不知道域名挾持是什麽,小編簡單介紹下。

域名劫持是互聯網攻擊的壹種方式,通過攻擊域名解析服務器(DNS),或偽造域名解析服務器(DNS)的方法,把目標網站域名解析到錯誤的地址從而實現用戶無法訪問目標網站的目的。

域名挾持

有的人認為挾持域名就是修改DNS而已,實際上還有其他方法,就連百度也被挾持過。

挾持歷史事件

2010年1月12日上午7點鐘開始,中國最大中文搜索引擎“百度”遭到黑客攻擊,長時間無法正常訪問。主要表現為跳轉到壹雅虎出錯頁面、伊朗網軍圖片,出現“天外符號”等,範圍涉及四川、福建、江蘇、吉林、浙江、北京、廣東等國內絕大部分省市。

2012年10月24日。社會化分享網站Diigo域名被盜,導致500萬用戶無法使用網站。

域名盜竊,也叫做域名劫持,不是新技術。早在2005年,SSAC報告就指出了多起域名劫持事件。域名劫持被定義為:從域名持有者獲得非法域名的控制權

本文介紹了域名劫持的幾種技術

有幾種不同的劫持方法,1假扮域名註冊人和域名註冊商通信.2是偽造域名註冊人在註冊商處的賬戶信息,3.是偽造域名註冊人的域名轉移請求。4.是直接進行壹次域名轉移請求。5是修改域名的DNS記錄

1.假扮域名註冊人和域名註冊商通信

這類域名盜竊包括使用偽造的傳真,郵件等來修改域名註冊信息,有時候,受害者公司的標識之類的也會用上。增加可信度。

當時壹名域名劫持者使得註冊服務提供商相信了他的身份,然後修改了該公司的域名管理員郵件信息。然後攻擊者使用管理員郵件提交了密碼重設請求。最後。攻擊者登錄域名服務商。修改密碼。更改DNS記錄,然後指向自己的服務器。

2.是偽造域名註冊人在註冊商處的賬戶信息

攻擊者偽造域名註冊人的郵件和註冊商聯系。然後賣掉域名或者是讓買家相信自己就是域名管理員。然後可以獲利

3.是偽造域名註冊人的域名轉移請求。

這類攻擊通常是攻擊者提交壹個偽造的域名轉讓請求,來控制域名信息。

4.是直接進行壹次域名轉移請求

這類攻擊有可能改dns,也有可能不改,如果不改的話。是很隱蔽的。但最終盜竊者的目的就是賣掉域名。

兩個域名是由美國壹家公司通過godaddy註冊管理的。結果某壹天,壹個盜竊者使用該公司管理員的帳號密碼登錄到域名管理商,執行了轉移請求。註意。他沒有更改dns記錄。域名在轉移期間。壹切服務都沒有受到影響。

5.是修改域名的DNS記錄

未經授權的DNS配置更改導致DNS欺騙攻擊。(也稱作DNS緩存投毒攻擊)。這裏。數據被存入域名服務器的緩存數據庫裏,域名會被解析成壹個錯誤的ip,或是解析到另壹個ip,典型的壹次攻擊是1997年EugeneKashpureff黑闊通過該方法重定向了InterNIC網站。

在黑客領域,域名挾持更多是用來挾持流量用的,不少大公司也被挾持過。

域名挾持

後來忍無可忍的六家互聯網公司(今日頭條、美團大眾點評網、360、騰訊、微博、小米科技)***同發表聯合聲明:呼籲有關運營商嚴格打擊流量劫持問題,重視互聯網公司被流量劫持可能導致的嚴重後果。

  • 上一篇:中秋節適合玩什麽遊戲?
  • 下一篇:火玩網的網站版塊
  • copyright 2024編程學習大全網