chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

過期Whois服務器成為黑客攻擊的新武器

徐文龍 ? 來源:jf_78701678 ? 作者:jf_78701678 ? 2024-10-18 15:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,網(wǎng)絡安全公司watchTowr創(chuàng)始人本杰明·哈里斯撰文透露過期Whois服務器可能會成為黑客攻擊的新武器。哈里斯在購買過期域名dotmobiregistry.net時意外發(fā)現(xiàn),該域名曾用于管理.mobi頂級域名的Whois服務器。然后mobi的服務器不知何時已經(jīng)遷移到新的域名whois.nic.mobi,卻未通知任何人,全球大量服務器仍然引用舊域名。

過期Whois服務器成為攻擊武器

哈里斯購買并重新啟用該域名后,在五天時間內(nèi)接收到了約250萬次的查詢請求,請求來自全球的政府機構(gòu)、域名注冊商、安全服務商等不同領域用戶。這意味著哈里斯不僅能夠攔截對.mobi域名的所有查詢,還能通過偽造的Whois信息操控證書頒發(fā)流程,從而獲取對大量網(wǎng)站的非法控制權(quán)。

出于道德,哈里斯并沒有進行任何非法操作,但他指出廢棄Whois服務器域名一旦落入黑客手中,就會變成殺傷力巨大的流氓Whois服務器,其最危險的用途之一就是偽造證書。例如,針對example.com的申請將提示證書頒發(fā)機構(gòu)向該域名的權(quán)威Whois中列出的管理電子郵件地址發(fā)送電子郵件。如果另一端的一方點擊鏈接,證書將自動獲得批準。

哈里斯還發(fā)現(xiàn)能夠通過對偽造服務器發(fā)送的查詢請求進行長期追蹤,間接推測相關(guān)通信的發(fā)件人和收件人,從而獲取大量重要數(shù)據(jù)和敏感信息。

此外,一些查詢流氓Whois服務器的安全服務和Whois客戶端本身也存在漏洞,攻擊者可以利用這些漏洞在查詢設備上執(zhí)行惡意代碼。這使得本應受到信任的Whois服務器變成了潛在的攻擊源。

什么是Whois?

Whois起源于1982年,當時被設計為一個查詢數(shù)據(jù)庫,用于識別負責維護IP地址和域名的實體。隨著時間的推移,Whois發(fā)展成為一個全球性的數(shù)據(jù)庫,收錄了所有注冊的頂級域名(TLDs)的詳細信息。

簡單地說,Whois是一個查詢域名信息的搜索引擎,通過這個搜索引擎,用戶可以查詢域名是否已經(jīng)被注冊,以及注冊域名的各項信息,這些信息通常包括域名所有人、域名注冊商、注冊時間、過期時間、DNS解析服務器等。

此外對于域名的注冊服務機構(gòu)而言,要確認域名數(shù)據(jù)是否已經(jīng)正確注冊到域名注冊中心,也經(jīng)常會用到Whois。由此可見Whois協(xié)議在域名系統(tǒng)中所扮演的重要角色。

Whois查詢信息有哪些?

通過Whois查詢,用戶可以獲取以下主要信息:

? 域名注冊狀態(tài):確認域名是否已經(jīng)被注冊,以及是否處于活躍狀態(tài)。

? 域名注冊人信息:包括域名注冊人的姓名(或組織名稱)、聯(lián)系方式(如電子郵件地址、電話號碼、郵寄地址等)。這些信息有助于直接聯(lián)系域名所有者,進行必要的溝通和交流。

? 注冊時間與到期時間:顯示域名的注冊日期和到期日期。這有助于域名管理者了解域名的生命周期,在域名到期前進行及時續(xù)費。

? 域名注冊商信息:可以查看域名是在哪個注冊商注冊的。這樣出現(xiàn)問題時,可以及時找注冊商溝通解決問題。

? DNS服務器信息:指的是查詢域名是由哪些DNS服務器提供域名解析服務。這對于了解域名的技術(shù)配置和網(wǎng)絡設置非常重要。

? 域名狀態(tài)信息:顯示域名的當前狀態(tài),如是否允許轉(zhuǎn)移、刪除或更新等。這些狀態(tài)信息有助于用戶了解域名是否受到特定限制或保護。

需要說明是,有些域名持有者為了保護個人信息不被泄露,會啟用域名隱私保護服務。這樣一來,在進行Whois查詢時,就無法直接獲取到域名持有者的信息,從而形成對域名持有者隱私的保護。

Whois的功能和作用

Whois數(shù)據(jù)庫主要功能是提供一個透明、公開的環(huán)境,以便讓任何人都可以查詢域名相關(guān)信息,這不僅有助域名管理,在進行域名交易、打擊網(wǎng)絡犯罪、處理域名糾紛等方面也發(fā)揮了重要作用。

域名管理:通過Whois查詢,可以了解域名的健康狀況和生命周期,這有助于域名管理者在域名到期前進行續(xù)費,確保域名的持續(xù)可用,并在發(fā)現(xiàn)域名異常時進行及時處理。

域名交易:對域名投資者和企業(yè)而言,Whois信息是評估域名價值、進行域名交易的重要參考,通過查詢一個域名的注冊歷史和所有者信息,投資者可以更好地決定是否進行投資。

防詐騙:Whois查詢可以提供域名的詳細信息,這些信息有助于用戶識別潛在的網(wǎng)絡詐騙行為。例如當收到陌生郵件或鏈接時,用戶可以通過Whois查詢來確認域名的真實性,從而避免上當受騙。

法律糾紛處理:在涉及域名爭議的法律糾紛中,Whois信息也能提供重要的數(shù)據(jù)參考。通過查詢域名的注冊信息,可以確定域名的注冊者信息和所有權(quán),從而為解決法律糾紛提供支持。

Whois面臨的挑戰(zhàn)

盡管Whois數(shù)據(jù)庫在維護網(wǎng)絡空間秩序、促進域名市場發(fā)展等方面發(fā)揮著不可或缺的作用,但也面臨著隱私保護的挑戰(zhàn)。如何在確保網(wǎng)絡空間透明度和保護個人隱私之間尋找平衡,是當前Whois面臨的主要問題。

而從上面的事例中可以看出,一直被人們忽略的過期Whois服務器也隱藏著巨大的安全威脅,如何追蹤、監(jiān)控以及處理過期Whois服務器,避免Whois功能的濫用,提升Whois數(shù)據(jù)庫的安全性,也成為業(yè)界和監(jiān)管機構(gòu)必須正視并亟待解決的緊迫問題。

審核編輯 黃宇


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關(guān)注

    關(guān)注

    14

    文章

    10253

    瀏覽量

    91500
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    網(wǎng)絡授時服務器 ntp時間服務器品牌 校時服務器廠家#電工

    服務器
    jf_47371611
    發(fā)布于 :2026年02月11日 17:53:43

    時鐘服務器廠商 gps網(wǎng)絡校時服務器 衛(wèi)星時鐘服務器#電工

    服務器
    jf_47371611
    發(fā)布于 :2026年02月11日 17:50:52

    高防服務器對CC攻擊的防御原理是什么?

    CC攻擊本質(zhì)上是一種“慢刀子割肉”的應用層DDoS攻擊。它不像傳統(tǒng)DDoS那樣用海量流量直接沖垮帶寬,而是模擬大量真實用戶,持續(xù)向服務器發(fā)送“看似合法”的請求,目的是耗盡服務器的CPU
    的頭像 發(fā)表于 10-16 09:29 ?619次閱讀

    云加速是如何隱藏源服務器ip的

    服務器IP是保護服務器的一項重要安全措施。 華納云 為大家分享受一下內(nèi)容: 隱藏源服務器IP的主要目的是防止惡意攻擊者通過直接訪問服務器IP
    的頭像 發(fā)表于 09-12 16:31 ?677次閱讀

    網(wǎng)站服務器用高防ip好嗎?

    網(wǎng)站服務器用高防ip好嗎?很多網(wǎng)站服務器經(jīng)常遭受黑客攻擊,不僅影響使用體驗感,還會帶來一些經(jīng)濟損失。很多服務器都選擇接入高防ip來防御
    的頭像 發(fā)表于 09-04 17:44 ?959次閱讀

    歐洲服務器免費ip地址怎么獲???#歐洲服務器 #免費IP地址 #服務器

    服務器
    jf_57681485
    發(fā)布于 :2025年06月13日 11:15:04

    國外服務器地址怎么填寫才正確?#國外服務器 #國外服務器地址 #服務器

    服務器
    jf_57681485
    發(fā)布于 :2025年06月11日 14:06:38

    高防服務器哪里好

    在當今數(shù)字化環(huán)境中,DDoS攻擊成為企業(yè)網(wǎng)站癱瘓、數(shù)據(jù)泄露的首要威脅。高防服務器憑借T級流量清洗能力、智能攻擊識別系統(tǒng)和冗余網(wǎng)絡架構(gòu),成為
    的頭像 發(fā)表于 06-10 10:32 ?1069次閱讀

    高防服務器哪家好?RAKsmart高防服務器全方位解析

    普通服務器缺乏專業(yè)防護能力,而高防服務器憑借高帶寬儲備、智能流量清洗機制和實時監(jiān)控系統(tǒng),能有效抵御攻擊,保障業(yè)務連續(xù)性。不過,市場上高防服務器提供商眾多,哪家好呢?接下來,小庫主機評測
    的頭像 發(fā)表于 05-12 09:28 ?1775次閱讀

    國外bgp服務器多少錢?# 服務器

    服務器
    jf_57681485
    發(fā)布于 :2025年04月24日 14:19:00

    新加坡服務器延遲大嗎?真相在這里#新加坡服務器 #服務器

    服務器
    jf_57681485
    發(fā)布于 :2025年04月18日 13:48:50

    NTP校時服務器 時鐘同步服務器

    服務器
    jf_75250307
    發(fā)布于 :2025年03月19日 20:56:34

    服務器數(shù)據(jù)恢復—如何預防服務器故障與恢復服務器數(shù)據(jù)!

    服務器常見故障: 硬件故障:磁盤損壞、電池故障等。 軟件問題:操作系統(tǒng)崩潰、未知的程序運行錯誤等。 病毒破壞:勒索病毒加密、刪除服務器數(shù)據(jù)等。 不可控力量;服務器浸水、火燒、機房倒塌等導致
    的頭像 發(fā)表于 03-11 12:36 ?1224次閱讀