如何劫持路由器域名?
??DNS劫持又稱域名劫持,是指在劫持的網(wǎng)絡范圍內(nèi)攔截域名解析的請求,分析請求的域名,把審查范圍以外的請求放行,否則返回假的IP地址或者什么都不做使請求失去響應,其效果就是對特定的網(wǎng)絡不能訪問或訪問的是假網(wǎng)址。?DNS(域名系統(tǒng))的作用是把網(wǎng)絡地址(域名,以一個字符串的形式)對應到真實的計算機能夠識別的網(wǎng)絡地址(IP地址),以便計算機能夠進一步通信,傳遞網(wǎng)址和內(nèi)容等。下面就由新網(wǎng)小編和大家講一講如何劫持路由器域名。
??一、利用DNS服務器進行DDOS攻擊??IIS7網(wǎng)站監(jiān)控可以及時防控網(wǎng)站風險,快速準確監(jiān)控網(wǎng)站是否遭到各種劫持攻擊,網(wǎng)站在全國是否能正常打開(查看域名是否被墻),精準的DNS污染檢測,具備網(wǎng)站打開速度檢測功能,第一時間知道網(wǎng)站是否被黑、被入侵、被改標題、被掛黑鏈。精益求精的產(chǎn)品,缺陷為零數(shù)據(jù)提供!
??它可以做到以下功能:
??1、檢測網(wǎng)站是否被黑
??2、檢測網(wǎng)站是否被劫持
??3、檢測域名是否被墻
??4、檢測DNS是否被污染
??5、網(wǎng)站真實的完全打開時間(獨家)
??6、擁有獨立監(jiān)控后臺,24小時定時監(jiān)控域名
??正常的DNS服務器遞歸詢問過程可能被利用成DDOS攻擊。假設(shè)攻擊者已知被攻擊機器IP地址,然后攻擊者使用該地址作為發(fā)送解析命令的源地址。這樣當使用DNS服務器遞歸查詢后,DNS服務器響應給最初用戶,而這個用戶正是被攻擊者。那么如果攻擊者控制了足夠多的肉雞,反復的進行如上操作,那么被攻擊者就會受到來自于DNS服務器的響應信息DDOS攻擊。
??二、DNS緩存感染
??攻擊者使用DNS請求,將數(shù)據(jù)放入一個具有漏洞的DNS服務器的緩存當中。這些緩存信息會在客戶進行DNS訪問時返回給用戶,從而把用戶客戶對正常域名的訪問引導到入侵者所設(shè)置掛馬、釣魚等頁面上,或者通過偽造的郵件和其他的server服務獲取用戶口令信息,導致客戶遭遇進一步的侵害。
??三、DNS信息劫持
??原則上TCP/IP體系通過序列號等多種方式避免仿冒數(shù)據(jù)的插入,但入侵者如果通過監(jiān)聽客戶端和DNS服務器的對話,就可以猜測服務器響應給客戶端的DNS查詢ID。每個DNS報文包括一個相關(guān)聯(lián)的16位ID號,DNS服務器根據(jù)這個ID號獲取請求源位置。攻擊者在DNS服務器之前將虛假的響應交給用戶,從而欺騙客戶端去訪問惡意的網(wǎng)站。
??假設(shè)當提交給某個域名服務器的域名解析請求的數(shù)據(jù)包被截獲,然后按截獲者的意圖將一個虛假的IP地址作為應答信息返回給請求者。這時,原始請求者就會把這個虛假的IP地址作為它所要請求的域名而進行連接,顯然它被欺騙到了別處而根本連接不上自己想要連接的那個域名。小伙伴們要想獲得更多路由器域名的內(nèi)容,請關(guān)注新網(wǎng)!
聲明:免責聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認相關(guān)法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時
需注明出處:新網(wǎng)idc知識百科