chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

DNS劫持攻擊事件頻發(fā),DNS劫持所帶來(lái)的風(fēng)險(xiǎn)概述

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-07-16 15:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

最近出現(xiàn)了許多關(guān)于修改域名系統(tǒng)(DNS)攻擊的新聞報(bào)道,因此英國(guó)國(guó)家網(wǎng)絡(luò)安全中心(NCSC)提供了緩解措施,以助組織和個(gè)人防范此類(lèi)威脅。

域名系統(tǒng)(DNS)是將域名和IP地址相互映射的一個(gè)分布式數(shù)據(jù)庫(kù),能夠使人更方便地訪問(wèn)互聯(lián)網(wǎng)。

從用戶(hù)的角度來(lái)看,DNS劫持主要是網(wǎng)絡(luò)釣魚(yú)和流量攔截,而對(duì)組織而言,可能導(dǎo)致失去對(duì)域名的控制權(quán)。

一份來(lái)自Avast遙測(cè)數(shù)據(jù)的報(bào)告顯示,在2月至6月期間,巴西至少有18萬(wàn)名用戶(hù)的路由器遭到入侵,DNS設(shè)置也發(fā)生了變化。到3月底,殺毒軟件已經(jīng)阻止了超過(guò)460萬(wàn)次跨站點(diǎn)請(qǐng)求偽造(CSRF)嘗試,這些攻擊會(huì)改變路由器上的DNS設(shè)置。

Ixia的研究人員也一直在跟蹤針對(duì)消費(fèi)級(jí)路由器的DNS劫持活動(dòng)。他們注意到4月初,DNS劫持攻擊頻繁,攻擊將受害者重定向到虛假的金融機(jī)構(gòu)和網(wǎng)絡(luò)托管服務(wù)提供商網(wǎng)站,如Gmail、PayPal、優(yōu)步和Netflix等頁(yè)面。

上周,思科Talos分析得出使用DNS劫持進(jìn)行網(wǎng)絡(luò)間諜活動(dòng)的黑客組織——海龜(Sea Turtle)開(kāi)始重新活動(dòng)。在持續(xù)至少兩年的活動(dòng)中,海龜主要針對(duì)中東和北非的組織,破壞電信公司、IT公司、域名注冊(cè)商使用的DNS服務(wù)。

英國(guó)NCSC周五發(fā)布了一份文件,概述了DNS劫持所帶來(lái)的風(fēng)險(xiǎn),并為組織和個(gè)人提供建議。

域名注冊(cè)帳戶(hù)是高價(jià)值目標(biāo),黑客可以通過(guò)憑證填充、網(wǎng)絡(luò)釣魚(yú)等常用技術(shù)接管。因此,NCSC建議用戶(hù)使用獨(dú)特的強(qiáng)密碼以防止網(wǎng)絡(luò)釣魚(yú),并啟用多因素身份驗(yàn)證。定期檢查與帳戶(hù)關(guān)聯(lián)的詳細(xì)信息和確保更新,是阻止賬戶(hù)被接管的好方法。限制對(duì)帳戶(hù)的訪問(wèn)權(quán)限,還有來(lái)自“注冊(cè)商鎖定”服務(wù)的額外保護(hù)也可降低入侵者控制帳戶(hù)的風(fēng)險(xiǎn)。

對(duì)于運(yùn)行DNS基礎(chǔ)架構(gòu)的組織,NCSC建議實(shí)施訪問(wèn)和更改控制系統(tǒng),這些系統(tǒng)可以為DNS記錄提供備份和還原功能,并強(qiáng)制嚴(yán)格訪問(wèn)管理DNS服務(wù)的計(jì)算機(jī)。NCSC還建議使用SSL監(jiān)控和DNS安全擴(kuò)展(DNSSEC)。SSL監(jiān)控有助于密切關(guān)注公司域名的SSL證書(shū),DNSSEC能確保服務(wù)器上的DNS記錄帶有加密簽名。

對(duì)個(gè)人用戶(hù)而言,使用最新固件更新設(shè)備,檢查網(wǎng)站是否具有有效證書(shū)以及驗(yàn)證DNS設(shè)置是降低受到DNS劫持威脅的好方法。一些消費(fèi)者可用的網(wǎng)絡(luò)級(jí)安全解決方案也可阻止黑客利用漏洞來(lái)修改DNS設(shè)置。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3414

    瀏覽量

    62490
  • DNS
    DNS
    +關(guān)注

    關(guān)注

    0

    文章

    227

    瀏覽量

    20887

原文標(biāo)題:DNS劫持攻擊近期增多,NCSC提供了一些建議……

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    如何確保電能質(zhì)量在線監(jiān)測(cè)裝置頻率偏差測(cè)量功能遠(yuǎn)程校準(zhǔn)的安全性?

    確保電能質(zhì)量在線監(jiān)測(cè)裝置頻率偏差測(cè)量功能遠(yuǎn)程校準(zhǔn)的安全性,需圍繞“通信不被劫持、指令不被篡改、身份不被偽造、操作可追溯、設(shè)備不被入侵”五大核心風(fēng)險(xiǎn)點(diǎn),構(gòu)建 “傳輸 - 認(rèn)證 - 指令 - 數(shù)據(jù)
    的頭像 發(fā)表于 10-14 17:59 ?343次閱讀

    mqtt dns解析失敗是為什么?

    解析域名的ip地址就能正常連上,而直接解析域名就不行,為什么呢
    發(fā)表于 09-16 06:38

    協(xié)議分析儀能監(jiān)測(cè)哪些異常行為?

    吊銷(xiāo)的客戶(hù)端證書(shū)繼續(xù)訪問(wèn)。 風(fēng)險(xiǎn)攻擊者可輕松獲取設(shè)備控制權(quán)或敏感數(shù)據(jù)。 弱加密或無(wú)加密 實(shí)例: Modbus TCP:未啟用TLS加密,明文傳輸關(guān)鍵指令(如閥門(mén)開(kāi)度設(shè)置)。 DNP3:使用弱
    發(fā)表于 07-22 14:20

    告別廣告與 ISP 追蹤!如何在樹(shù)莓派上設(shè)置 DNS 緩存服務(wù)器 — 完整指南!

    前文提示:告別廣告與ISP追蹤!把樹(shù)莓派改造成家用網(wǎng)絡(luò)的DNS服務(wù)器,簡(jiǎn)直太酷了!從升級(jí)路由器到修改某些設(shè)置,提升Wi-Fi速度的方法有很多。但如果你想獲取一些高級(jí)技巧來(lái)加快你喜愛(ài)網(wǎng)站的加載速度
    的頭像 發(fā)表于 05-26 15:32 ?452次閱讀
    告別廣告與 ISP 追蹤!如何在樹(shù)莓派上設(shè)置 <b class='flag-5'>DNS</b> 緩存服務(wù)器 — 完整指南!

    告別廣告與 ISP 追蹤!把樹(shù)莓派改造成家用網(wǎng)絡(luò)的 DNS 服務(wù)器,簡(jiǎn)直太酷了!

    DNS是你在互聯(lián)網(wǎng)連接中很少考慮或改變的東西。我以前也很天真,以為只要在Windows電腦上改改DNS設(shè)置就能提升網(wǎng)速。然而,直到幾個(gè)月前,我才意識(shí)到不使用一個(gè)支持HTTPS的中央DNS服務(wù)器會(huì)
    的頭像 發(fā)表于 05-24 08:33 ?356次閱讀
    告別廣告與 ISP 追蹤!把樹(shù)莓派改造成家用網(wǎng)絡(luò)的 <b class='flag-5'>DNS</b> 服務(wù)器,簡(jiǎn)直太酷了!

    便攜式電源EMC整改:戶(hù)外儲(chǔ)能設(shè)備EMC“爆雷”發(fā)

    深圳南柯電子|便攜式電源EMC整改:戶(hù)外儲(chǔ)能設(shè)備EMC“爆雷”發(fā)
    的頭像 發(fā)表于 05-12 14:21 ?595次閱讀
    便攜式電源EMC整改:戶(hù)外儲(chǔ)能設(shè)備EMC“爆雷”<b class='flag-5'>頻</b><b class='flag-5'>發(fā)</b>

    如何在Linux中配置DNS服務(wù)器

    本文詳細(xì)介紹了如何在Linux中配置DNS服務(wù)器,包括DNS工作原理、本地緩存、DNS查詢(xún)過(guò)程,以及正向和反向查詢(xún)的配置。步驟包括服務(wù)器配置、編輯BIND配置文件、添加解析信息和客戶(hù)端測(cè)試,同時(shí)提到了注意事項(xiàng)和常見(jiàn)問(wèn)題解決方法。
    的頭像 發(fā)表于 05-09 13:38 ?1985次閱讀
    如何在Linux中配置<b class='flag-5'>DNS</b>服務(wù)器

    UPS(不間斷電源)故障發(fā)?原因竟然是這樣

    UPS(不間斷電源)故障發(fā)?原因竟然是這樣
    的頭像 發(fā)表于 04-19 13:53 ?1027次閱讀
    UPS(不間斷電源)故障<b class='flag-5'>頻</b><b class='flag-5'>發(fā)</b>?原因竟然是這樣

    深度解析Linux中的DNS服務(wù)

    dns,Domain Name Server,它的作用是將域名解析為 IP 地址,或者將IP地址解析為域名。
    的頭像 發(fā)表于 04-09 16:13 ?528次閱讀

    【教程】DNS域名解析服務(wù)systemd-resolved使用指南

    1.關(guān)于DNS解析服務(wù)DNS(DomainNameSystem),即域名系統(tǒng)。一句話總結(jié)DNS解析服務(wù)功能就是,將域名轉(zhuǎn)換為IP地址。DNS解析服務(wù)過(guò)程中有如下幾個(gè)角色參與:?待解析的
    的頭像 發(fā)表于 01-09 19:34 ?1880次閱讀
    【教程】<b class='flag-5'>DNS</b>域名解析服務(wù)systemd-resolved使用指南

    DNS用戶(hù)訪問(wèn)網(wǎng)站原理

    接下來(lái)一個(gè)大環(huán)節(jié),就是學(xué)習(xí)網(wǎng)站的所有知識(shí)點(diǎn)了 用戶(hù)訪問(wèn)網(wǎng)站,主要分兩大塊知識(shí)點(diǎn) 客戶(hù)端輸入www.yuchaoit.cn后,是如何看到網(wǎng)頁(yè)的,其中原理流程 服務(wù)端是如何提供網(wǎng)站服務(wù)的?其中原理流程 瀏覽器輸入網(wǎng)址后發(fā)生了什么 這是一個(gè)經(jīng)典的問(wèn)題,通過(guò)回答的細(xì)致程度,可以判斷出,小白、新手、中級(jí)玩家、高端玩家。 關(guān)于這個(gè)問(wèn)題,小到三兩句話,大到你用三個(gè)月都說(shuō)不完的知識(shí)點(diǎn),知識(shí)深似海。 1.梳理用戶(hù)訪問(wèn)網(wǎng)站流程 ? ? 0.客戶(hù)端 確保你的機(jī)器
    的頭像 發(fā)表于 12-17 15:28 ?1124次閱讀
    <b class='flag-5'>DNS</b>用戶(hù)訪問(wèn)網(wǎng)站原理

    常見(jiàn)的漏洞分享

    下來(lái),使用nodejs反編譯 reverse-sourcemap --output-dir . 2.11aef028.chunk.js.map #DNS域傳送漏洞: 域傳送是DNS備份服務(wù)器從主服務(wù)器拷貝數(shù)據(jù)、若DNS服務(wù)器配置
    的頭像 發(fā)表于 11-21 15:39 ?915次閱讀
    常見(jiàn)的漏洞分享

    租用多ip云服務(wù)器可以帶來(lái)哪些好處?應(yīng)用場(chǎng)景有哪些?

    。 2、避免共享ip風(fēng)險(xiǎn): 在共享ip環(huán)境中,如果同一IP下的其他網(wǎng)站受到攻擊或被搜索引擎懲罰,可能會(huì)影響你的網(wǎng)站。使用獨(dú)立的ip地址可以降低這種風(fēng)險(xiǎn)。 3、提高安全性: 獨(dú)立的ip地址可以減少遭受DDoS
    的頭像 發(fā)表于 11-04 11:33 ?657次閱讀

    IPv6和DNS的關(guān)系

    隨著互聯(lián)網(wǎng)的快速發(fā)展,IPv4地址的耗盡問(wèn)題日益凸顯。IPv6作為解決方案應(yīng)運(yùn)而生,提供了幾乎無(wú)限的地址空間。然而,IPv6的部署并非一帆風(fēng)順,DNS作為互聯(lián)網(wǎng)的基礎(chǔ)服務(wù)之一,其與IPv6的關(guān)系
    的頭像 發(fā)表于 10-30 09:19 ?1669次閱讀