DNS緩存中毒是一種技術問題,用于查找域名的IP地址的域名系統已損壞,將在瀏覽器中鍵入這些地址的用戶發送到錯誤的位置。DNS緩存中毒有多種方式,從惡意攻擊到在配置系統。它代表了一個安全漏洞,因為有惡意代碼的人可以利用...
DNS緩存中毒是一種技術問題,用于查找域名的IP地址的域名系統已損壞,將在瀏覽器中鍵入這些地址的用戶發送到錯誤的位置。DNS緩存中毒有多種方式,從惡意攻擊到在配置系統。它代表了一個安全漏洞,因為有惡意代碼的人可以利用DNS緩存中毒來攻擊無辜的互聯網用戶。DNS緩存中毒會破壞用來查找域名IP地址的方法。當用戶在瀏覽器中鍵入www.img.com這樣的地址時,他們的計算機查詢一個存儲IP地址的服務器以找出wiseGEEK服務器的位置。該服務器提供信息,將用戶的計算機指向wiseGEEK。在DNS緩存中毒中,服務器提供了不正確的信息,將用戶發送到一個非預期的位置。有時地址是無效的,用戶無法訪問該站點或錯誤地訪問另一個站點,但這是惡意攻擊,用戶可能會被發送到包含有害軟件(如間諜軟件)的站點,如果用戶的計算機安全性較差,該站點可以自動安裝該軟件。具有惡意代碼的人可以使用DNS緩存中毒來攻擊無辜的Internet用戶。定期維護DNS服務器以更新地址、查找和修復安全漏洞,解決任何損壞或中毒問題。感染病毒的用戶可能會發現,即使DNS服務器是準確的,他們的電腦在輸入網址時仍然會因為病毒而出現錯誤的位置。當DNS緩存因安裝錯誤或其他問題而意外中毒時,通常會很快被識別和修復。在涉及惡意代碼的情況下,很難解決例如,一臺計算機可能會被欺騙,以為它正在查詢服務器以獲取正確的地址,當一個病毒正在替換一個IP地址,而這個IP地址會把用戶帶到另一個完全不同的站點。當用戶試圖訪問像他們的銀行這樣的受信任的站點時,DNS緩存中毒可能是一個大問題。像DNS緩存中毒這樣的安全缺陷很難解決,盡管新技術不斷發展,防病毒程序也會定期為已知使用DNS緩存攻擊的病毒提供更新。隨著人們找到新的方法來對付這些病毒,對惡意活動感興趣的個人也會想方設法規避新的安全措施,開發商們不得不尋找另一種策略來重新繪制
-
發表于 2020-08-06 14:59
- 閱讀 ( 1499 )
- 分類:電腦網絡