999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺析DNS安全相關(guān)技術(shù)問(wèn)題

2009-06-22 03:41:14趙逸瓊
新媒體研究 2009年20期
關(guān)鍵詞:用戶服務(wù)

趙逸瓊

[摘要]DNs安全技術(shù)問(wèn)題值得深入研究,從DNS體系結(jié)構(gòu)自身存在的安全問(wèn)題,BIND軟件的漏洞,到DNS服務(wù)器存在的攻擊等安全問(wèn)題的分析}}l發(fā),發(fā)]~DNS系統(tǒng)的主要受攻擊手段,總結(jié)出DNS系統(tǒng)的薄弱環(huán)節(jié)以及如何保護(hù)這些弱點(diǎn)。

[關(guān)鍵詞]DNs安全DNS服務(wù)器攻擊軟件漏洞

中圖分類號(hào):TP3文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):'671—7597(2009)1020084--01

由于DNS系統(tǒng)是作為一個(gè)開放系統(tǒng)設(shè)計(jì)的,存在未授權(quán)信息的泄漏,網(wǎng)絡(luò)攻擊等安全問(wèn)題,使得其保密性無(wú)法保證,同時(shí)缺乏有效的接入控制。網(wǎng)絡(luò)黑客針對(duì)這一安全漏洞,通過(guò)攻擊DNS,從而造成整個(gè)或部分網(wǎng)絡(luò)的癱瘓。本文將從各方面來(lái)分析DNS系統(tǒng)自身存在的安全漏洞以及DNS服務(wù)器存在的安全攻擊。

一、DNS結(jié)構(gòu)的單點(diǎn)故障

DNS采用層次化的樹狀結(jié)構(gòu),由樹葉走向樹根就可以形成一個(gè)全資格域名(FQDN),每個(gè)個(gè)FODN都是唯一的。在樹中,給出主機(jī)名由根到計(jì)卜的查詢,可找到屬于這臺(tái)主機(jī)的IP地址。對(duì)于反向映射也有類似的樹存在,在樹中查詢IP地址可找到對(duì)應(yīng)這個(gè)IP地址的主機(jī)名或者FQDN。DNS網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖1所示。DNS服務(wù)器s2為網(wǎng)絡(luò)結(jié)點(diǎn)A,B,c,D,E提供域名解析服務(wù)-由于大部分的網(wǎng)絡(luò)應(yīng)用通過(guò)域名訪問(wèn)Internet,所以如果s2不能正常工作,則其所轄的所有節(jié)點(diǎn)都無(wú)法通過(guò)域名連接到網(wǎng)絡(luò),s2成為該子網(wǎng)的瓶頸,存在單點(diǎn)故障風(fēng)險(xiǎn)的問(wèn)題。

二、DNS軟件漏洞

BIND(Berkeley Internet Name Domain)是我們所熟知的域名軟件,具有廣泛的使用基礎(chǔ),Internet上的絕大多數(shù)DNS服務(wù)器都是基于這個(gè)軟件的。BIND提供高效服務(wù)的同時(shí)也存在著眾多的安全性漏洞。Cert2002年度報(bào)告中指出,DNS-BIND的安全漏洞成為當(dāng)年最具威脅的漏洞。

構(gòu)成嚴(yán)重威脅的漏洞主要有兩種。一種是緩沖區(qū)溢出漏洞,嚴(yán)重的可以使攻擊者在DNS服務(wù)器上執(zhí)行任意指令,如BIND SIG Cached RR DoS在BIND4和BIND8中存在一個(gè)遠(yuǎn)程緩沖溢出缺陷,該缺陷使得攻擊者可以在DNS服務(wù)器上運(yùn)行任意指令。另一種是拒絕服務(wù)(DOS)漏洞,受攻擊后DNS服務(wù)器不能提供正常服務(wù),使得其所轄的子網(wǎng)無(wú)法正常工作,如BINDOPT DoS遞歸方式的BIND8服務(wù)程序會(huì)在assertion失敗時(shí)突然中斷服務(wù)。DNS拒絕服務(wù)漏洞的另一個(gè)例子是BIND SIG Expire Time DoS遞歸方式的BIND8服務(wù)程序會(huì)因?yàn)槭褂靡粋€(gè)無(wú)效空指針而突然中斷服務(wù)。

三、DNS服務(wù)器存在的攻擊

(一)域名劫持

域名劫持通常是指通過(guò)采用黑客手段控制了域名管理密碼和域名管理郵箱,然后將該域名的NS紀(jì)錄指向到黑客可以控制的DNS服務(wù)器,然后通過(guò)在該DNS服務(wù)器上添加相應(yīng)域名紀(jì)錄,從而使網(wǎng)民訪問(wèn)該域名時(shí),進(jìn)入了黑客所指向的內(nèi)容。值得注意的是:域名被劫持后,不僅網(wǎng)站內(nèi)容會(huì)被改變,甚至可以導(dǎo)致域名所有權(quán)也旁落他人。如果是國(guó)內(nèi)的cN域名被劫持,還可以通過(guò)和注冊(cè)服務(wù)商或注冊(cè)管理機(jī)構(gòu)聯(lián)系,較快地拿回控制權(quán)。如果是國(guó)際域名被劫持,恰巧又是通過(guò)國(guó)際注冊(cè)商注冊(cè),那么其復(fù)雜的解決流程,再加上非本地化的服務(wù),會(huì)使得奪回域名變得異常復(fù)雜。

(二)域名欺騙(緩存投毒)

域名欺騙的方式有多種多樣,但其攻擊現(xiàn)象就是利用控制DNS緩存服務(wù)器,把原本準(zhǔn)備訪問(wèn)某網(wǎng)站的用戶在不知不覺中帶到黑客指向的其他網(wǎng)站上,其實(shí)現(xiàn)方式可以通過(guò)利用網(wǎng)民ISP端的DNS緩存服務(wù)器的漏洞進(jìn)行攻擊或控制,從而改變?cè)揑SP內(nèi)的用戶訪問(wèn)域名的響應(yīng)結(jié)果?;蛘吆诳屯ㄟ^(guò)利用用戶權(quán)威域名服務(wù)器上的漏洞,如當(dāng)用戶權(quán)威域名服務(wù)器同時(shí)可以被當(dāng)作緩存服務(wù)器使用,黑客可以實(shí)現(xiàn)緩存投毒,將錯(cuò)誤的域名紀(jì)錄存入緩存中。從而使所有使用該緩存服務(wù)器的用戶得到錯(cuò)誤的DNS解析結(jié)果。

(三)DOOS(分布式拒絕服務(wù))攻擊

針對(duì)DNS服務(wù)器的拒絕服務(wù)攻擊有兩種,一種攻擊針對(duì)DNS服務(wù)器軟件本身,通常利用BIND軟件程序中的漏洞,導(dǎo)致DNS服務(wù)器崩潰或拒絕服務(wù);另一種攻擊的目標(biāo)不是DNS服務(wù)器,而是利用DNS服務(wù)器作為中間的“攻擊放大器”,去攻擊其它互聯(lián)網(wǎng)上的主機(jī),導(dǎo)致被攻擊主機(jī)拒絕服務(wù),這種攻擊的原理為:黑客向多個(gè)DNS服務(wù)器發(fā)送大量的查詢請(qǐng)求,這些查詢請(qǐng)求數(shù)據(jù)包中的源IP地址為被攻擊主機(jī)的IP地址,DNS服務(wù)器將大量的查詢結(jié)果發(fā)送給被攻擊主機(jī),使被攻擊主機(jī)所在的網(wǎng)絡(luò)擁塞或不再對(duì)外提供服務(wù)。這種服務(wù)會(huì)導(dǎo)致域名的正常訪問(wèn)無(wú)法進(jìn)行。即該域名下的ww服務(wù)和郵件服務(wù)都將無(wú)法正常進(jìn)行。

四、DNS擴(kuò)展應(yīng)用面臨的威脅

DNS所面臨的諸多攻擊,不僅給基本的域名解析服務(wù)帶來(lái)風(fēng)險(xiǎn),同時(shí)也使眾多基于DNS的應(yīng)用面臨威脅。

DNS負(fù)載均衡,即把DNS服務(wù)器作為網(wǎng)絡(luò)負(fù)載分配的關(guān)鍵設(shè)備,利用DNSround-robin算法把對(duì)該服務(wù)器集群域的服務(wù)請(qǐng)求,輪流解析到不同的IP地址,以分配到服務(wù)器集群中的不同的服務(wù)器上。當(dāng)DNS自身面臨DDoS(distributed deny 0f servl‘ce,分布式拒絕服務(wù))攻擊的威脅,其也就無(wú)法實(shí)現(xiàn)負(fù)載均衡的作用。

基于DNS的ENUM(RFC2916一E,164 number and DNS)技術(shù)伴隨著三網(wǎng)合一的發(fā)展趨勢(shì)和VolP應(yīng)用的普及,日趨重要。ENUM信息中包含更多的用戶信息,對(duì)授權(quán)訪問(wèn)的需求更加突出,DNS所面臨的緩沖區(qū)中毒和區(qū)域信息泄漏問(wèn)題,都給基于DNS的ENUW技術(shù)的發(fā)展帶來(lái)威脅。

五、結(jié)語(yǔ)

本文從DNS體系結(jié)構(gòu)自身存在的安全問(wèn)題,BIND軟件的漏洞,到DNS服務(wù)器存在的攻擊等安全問(wèn)題的分析出發(fā),發(fā)現(xiàn)DNS系統(tǒng)的主要受攻擊手段,總結(jié)出DNS系統(tǒng)的薄弱環(huán)節(jié)以及如何保護(hù)這些弱點(diǎn):對(duì)于DNS系統(tǒng),需要保護(hù)數(shù)據(jù)包的完整性和數(shù)據(jù)源的合法性。

猜你喜歡
用戶服務(wù)
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
招行30年:從“滿意服務(wù)”到“感動(dòng)服務(wù)”
商周刊(2017年9期)2017-08-22 02:57:56
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
主站蜘蛛池模板: 国产成人精品一区二区| 亚洲人成亚洲精品| 欧美国产日韩在线观看| 国产在线高清一级毛片| 国产成人在线小视频| 欧美一区二区精品久久久| 在线日韩日本国产亚洲| 亚洲欧美一级一级a| 国产欧美日韩综合在线第一| 成人综合在线观看| 亚洲精品国产成人7777| 五月天综合网亚洲综合天堂网| 国产欧美中文字幕| 国产免费网址| 久99久热只有精品国产15| 不卡视频国产| 亚洲欧美人成电影在线观看 | 亚洲中久无码永久在线观看软件| 国产精品自拍露脸视频| 女人天堂av免费| 伊人91在线| 99热最新网址| 国产精鲁鲁网在线视频| 成人a免费α片在线视频网站| 国产精品福利一区二区久久| a色毛片免费视频| 欧美激情网址| 中文字幕久久波多野结衣| 秋霞一区二区三区| 成年女人a毛片免费视频| 欧洲熟妇精品视频| 无码中文字幕精品推荐| 在线国产综合一区二区三区| 日韩成人午夜| 国产福利小视频高清在线观看| 国产精品毛片一区| 喷潮白浆直流在线播放| 国产在线一区二区视频| 美女无遮挡被啪啪到高潮免费| 亚洲,国产,日韩,综合一区| 欧洲亚洲一区| 日本黄色不卡视频| 国产成人综合网| 在线欧美日韩国产| 亚洲日韩久久综合中文字幕| 情侣午夜国产在线一区无码| 亚洲大尺码专区影院| 成人精品在线观看| 中国毛片网| 精品自拍视频在线观看| 亚洲精品无码不卡在线播放| 免费又爽又刺激高潮网址| 五月激激激综合网色播免费| 久久99国产视频| 免费无码一区二区| 91色在线观看| 中文字幕无码中文字幕有码在线| 精品福利网| 999国内精品视频免费| 国产www网站| 992Tv视频国产精品| 91视频日本| 久久国产成人精品国产成人亚洲| 久久精品国产91久久综合麻豆自制| AV无码国产在线看岛国岛| 精品三级网站| 五月天久久综合国产一区二区| 国产麻豆精品在线观看| 国产精品视频白浆免费视频| 麻豆精选在线| 亚洲第一黄片大全| 午夜高清国产拍精品| 亚洲高清无在码在线无弹窗| 国产啪在线| 国产又大又粗又猛又爽的视频| 91午夜福利在线观看精品| 色亚洲成人| 久久这里只精品国产99热8| 色有码无码视频| 免费中文字幕在在线不卡| 人与鲁专区| 71pao成人国产永久免费视频|