冷弦博月

冷弦博月提供网站运营思路,网站优化(seo)技巧,网络营销策略,网站推广方法,记录冷弦的SEO成长历程。

« SEO还是用来赚钱比较科学 《中国互联网状况》白皮书(全文) »

域名劫持

        突然就想笔记下域名劫持的内容,就把百度百科复制过来,当做笔记吧,呵呵

        域名劫持就是在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则直接返回假的IP地址或者什么也不做使得请求失去响 应,其效果就是对特定的网址不能访问或访问的是假网址。

        域名解析(DNS)的基本原理是把网络地址(域名,以一个字符串的形式,比如 www.google.com)对应到真实的计算机能够识别的网络地址(IP地址,比如216.239.53.99 这样的形式),以便计算机能够进一步通信,传递网址和内容等。

        由于域名劫持往往只能在特定的被劫持的网络范围内进行,所以在此范围外的域名服务器(DNS) 能够返回正常的IP地址,高级用户可以在网络设置把DNS指向这些正常的域名服务器以实现对网址的正常访问。所以域名劫持通常相伴的措施——封锁正常 DNS的IP。   如果知道该域名的真实IP地址,则可以直接用此IP代替域名后进行访问。比如访问 http://www.google.com/ ,可以把访问改为http://216.239.53.99/ ,从而绕开域名劫持。

        域名劫持全过程

  由于域名劫持只能在特定的网络范围内进行,所以范围外的域名服务器(DNS)能还回正常IP地址。攻击者正是利用此点在范围内封锁正常DNS的IP地 址,使用域名劫持技术,通过冒充原域名以E-MAIL方式修改公司的注册域名记录,或将域名转让到其他组织,通过修改注册信息后在所指定的DNS服务器加 进该域名记录,让原域名指向另一IP的服务器,让多数网名无法正确访问,从而使得某些用户直接访问到了恶意用户所指定的域名地址,其实施步骤如下:

一、获取劫持域名注册信息:首先攻击者会访问域名查询站点,通过MAKE CHANGES功能,输入要查询的域名以取得该域名注册信息。   

二、控制该域名的E-MAIL帐号:此时攻击者会利用社会工程学或暴力破解学进行该E- MAIL密码破解,有能力的攻击者将直接对该E-MAIL进行入侵行为,以获取所需信息。   

三、修改注册信息:当攻击者破获了E-MAIL后,会利用相关的MAKE CHANGES功能修改该域名的注册信息,包括拥有者信息,DNS服务器信息等。   

四、使用E-MAIL收发确认函:此时的攻击者会在信件帐号的真正拥有者之前,截获网络公司回 溃的网络确认注册信息更改件,并进行回件确认,随后网络公司将再次回溃成攻修改信件,此时攻击者成功劫持域名。

域名劫持特点

        它不是很稳定,在某些网络速度快的地方,真实的IP地址返回得比窃持软件提供的假地址要快,因为监测和返回这么巨大的数据流量也是要花费一定时间的。

  在网上查询域名的正确IP非常容易。一个是利用海外的一些在线IP地址查询服务,可以查找到网 站的真实IP地址。在Google上搜索"nslookup",会找到更多类似的服务。

针对域名劫持的建议

不管您使用哪种DNS,请遵循以下最佳惯例:

1.在不同的网络上运行分离的域名服务器来取得冗余性。   

2.将外部和内部域名服务器分开(物理上分开或运行BIND Views)并使用转发器(forwarders)。外部域名服务器应当接受来自几乎任何地址的查询,但是转发器则不接受。它们应当被配置为只接受来自内 部地址的查询。关闭外部域名服务器上的递归功能(从根服务器开始向下定位DNS记录的过程)。这可以限制哪些DNS服务器与Internet联系。   

3. 可能时,限制动态DNS更新。   

4. 将区域传送仅限制在授权的设备上。   

5. 利用事务签名对区域传送和区域更新进行数字签名。   

6. 隐藏运行在服务器上的BIND版本。   

7. 删除运行在DNS服务器上的不必要服务,如FTP、telnet和HTTP。   

8. 在网络外围和DNS服务器上使用防火墙服务。将访问限制在那些DNS功能需要的端口/服务上

  • 相关文章:

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

日历

最新评论及回复

最近发表

Copyright © 2009-2010 冷弦博月
冷弦博月探索研究搜索引擎优化(SEO)技术 冀ICP备09047223号