版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、浅谈DNS,“信息安全”公选课小组作业,小组成员:王伟轩,陈祚堡,廖焯辉,伍颖仪,DNS的定义,域名系统 (Domain Name System) 用于 Internet 等 TCP/IP 网络中,通过用户友好的名称查找计算机和服务。当用户在应用程序中输入 DNS 名称时,DNS 服务可以将此名称解析为与之相关的其他信息,如 IP 地址。用户在上网时输入的网址,要通过域名解析系统解析找到相对应的IP地址才能上网。即域名的最终指向是IP。,DNS的作用,DNS的主要的功能就是将人易于记忆的域名与人不容易记忆的IP地址作转换,这个过程叫做域名解析。 静态域名解析,即用户手工配置域名到IP地址的映射
2、(如HOST文件) 动态域名解析,则通过域名解析服务器(DNS)来解析。,DNS的主要的功能就是将人易于记忆的域名与人不容易记忆的IP地址作转换,这个过程叫做域名解析。 静态域名解析,即用户手工配置域名到IP地址的映射(如HOST文件) 动态域名解析,则通过域名解析服务器(DNS)来解析。,DNS的作用,DNS解析是互联网绝大多数应用的实际寻址方式。设备在解析域名时,可以首先采用静态域名解析的方法,如果静态域名解析不成功,再采用动态域名解析的方法。可以将一些常用的域名放入静态域名解析表中,这样可以大大提高域名解析效率。,DNS工作原理,DNS分为客户端和服务器,客户端扮演发问的角色,也就是问服
3、务器一个域名,而服务器必须要回答此域名的真正IP地址。本机先会查询本机缓存是否存在该IP地址,如果不存在,就到当地的DNS查资料库。如果自己的资料库没有,则会往该DNS上所设的的DNS询问,依此得到答案之后,将收到的答案存起来,并回答客户。,DNS工作原理,DNS分为客户端和服务器,客户端扮演发问的角色,也就是问服务器一个域名,而服务器必须要回答此域名的真正IP地址。本机先会查询本机缓存是否存在该IP地址,如果不存在,就到当地的DNS查资料库。如果自己的资料库没有,则会往该DNS上所设的的DNS询问,依此得到答案之后,将收到的答案存起来,并回答客户。,网络客户端,DNS根服务器,本地DNS服务
4、器,域服务器,.com域服务器,1.我要访问,请告诉我它的Ip地址。,2.缓存里没有的记录,联系根服务器d.root-,询问域名对应的IP地址是多少。,13台根服务器: a.root- b.root- c.root- d.root- e.root- ,3.这个域名是由.com区域管理,给你c.gtld-服务器地址,它应该知道。,4.请告诉我域名对应的Ip地址是多少。,13台顶级域名服务器: a.gtld- b.gtld- c.gtld- ,5.负责主区域的服务器应该知道答案,给你地址你去问它吧。,6. 域名对应的Ip地址是多少。,7.经查询得知此域名对应的IP地址为。,的IP地址
5、是,同时我也写入缓存以便备查。,DNS域名解析 基本过程,DNS攻击方式,由于域名解析通过主机与DNS服务器互动而实现,所以可以在服务器或者主机两方面进行攻击。 下面就分这两类攻击来讨论: 服务器攻击 主机攻击,通过采用黑客手段控制了域名管理密码和域名管理邮箱,然后将该域名的NS纪录指向到黑客可以控制的DNS服务器,然后通过在该DNS服务器上添加相应域名纪录,从而使网民访问该域名时,进入了黑客所指向的内容。,域名劫持,服务器攻击,通过采用黑客手段控制了域名管理密码和域名管理邮箱,然后将该域名的NS纪录指向到黑客可以控制的DNS服务器,然后通过在该DNS服务器上添加相应域名纪录,从
6、而使网民访问该域名时,进入了黑客所指向的内容。,域名劫持,服务器攻击,缓存投毒,利用控制DNS缓存服务器,把原本准备访问某网站的用户在不知不觉中带到黑客指向的其他网站上。其实现方式有多种,比如可以通过利用网民ISP端的DNS缓存服务器的漏洞进行攻击或控制,从而改变该ISP内的用户访问域名的响应结果。,域名劫持,服务器攻击,缓存投毒,或者,黑客通过利用用户权威域名服务器上的漏洞,如当用户权威域名服务器同时可以被当作缓存服务器使用时,黑客可以实现缓存投毒,将错误的域名纪录存入缓存中,从而使所有使用该缓存服务器的用户得到错误的DNS解析结果。,或者,黑客通过利用用户权威域名服务器上的漏洞,如当用户权
7、威域名服务器同时可以被当作缓存服务器使用,黑客可以实现缓存投毒,将错误的域名纪录存入缓存中,从而使所有使用该缓存服务器的用户得到错误的DNS解析结果。,域名劫持,服务器攻击,缓存投毒,一种攻击针对DNS服务器软件本身,通常利用BIND软件程序中的漏洞,导致DNS服务器崩溃或拒绝服务;另一种攻击的目标不是DNS服务器,而是利用DNS服务器作为中间的“攻击放大器”,去攻击其它互联网上的主机,导致被攻击主机拒绝服务。,DDOS攻击,主机攻击,DNS欺骗就是攻击者冒充域名服务器的一种欺骗行为。 原理:冒充域名服务器,然后把查询的IP地址设为攻击者的IP地址,用户上网就只能看到攻击者的主页,而不是用户想
8、要取得的网站的主页了。DNS欺骗其实并不是真的“黑掉”了对方的网站,而是冒名顶替、招摇撞骗罢了。,DNS欺骗,主机攻击,DNS欺骗就是攻击者冒充域名服务器的一种欺骗行为。 原理:冒充域名服务器,然后把查询的IP地址设为攻击者的IP地址,用户上网就只能看到攻击者的主页,而不是用户想要取得的网站的主页了。DNS欺骗其实并不是真的“黑掉”了对方的网站,而是冒名顶替、招摇撞骗罢了。,DNS欺骗,由于hosts文件的优先级高于dns服务器,所以,黑客可以通过某种手段控制某人的计算机,修改 C:WindowsSystem32Driversetchosts文件,添加 22 转到的网
9、址的ip地址 正在打开的网址域名 就能实现dns欺骗(钓鱼网站),当然这也可以用户用于防治打开有毒的网站。,主机攻击,DNS欺骗,由于hosts文件的优先级高于dns服务器,所以,黑客可以通过某种手段控制某人的计算机,修改 C:WindowsSystem32Driversetchosts文件,添加 22 转到的网址的ip地址 正在打开的网址域名 就能实现dns欺骗(钓鱼网站),当然这也可以用户用于防治打开有毒的网站。,此外,黑客还可以通过某种手法登陆到你的路由器,对路由器实现dns和备用dns的修改,从而实现dns欺骗。,DNS欺骗实例,一、配置PcShare和MS0
10、6014网马 1.打开PcShare客户端,点击“创建客户”后输入控制端IP地址:2,端口:81,点击“生成”,保存名为 123.exe到桌面了,PcShare的服务端配置完成了,再来配置一下网页木马MS06014。,DNS欺骗实例,2.打开MS06014生成器,输入网址2/123.exe ,点击“生成”保存名xtaflf.htm也到桌面。(最好将网马和服务端上传到自己的空间上去),DNS欺骗实例,3.运行“HTTP傻瓜服务器”架设本地服务器,将目录指定在F:xtaflf文件夹,再将网马和PcShare的服务端COPY过去。再将代码插入到
11、自己的主页中去。, ,DNS欺骗实例,二、进行DNS欺骗 1. 拿出工具“cain2.8工具”,运行“cain”。点击“嗅探”,再点击上面的那个网卡图标“开始嗅探”,再点击那个深蓝色的十字,在弹出的对话框中目标网络里,选择“子网中的所有计算机”你也可以选自定义范围,大家可以根据自身的情况来选。确定。软件会自动扫描出网里的所有电脑。,DNS欺骗实例,2.再点击下面的那个“ARP”按钮,再点击上面的那个深蓝色十字,在弹出的“新建ARP欺骗”的对话框,左边选你要欺骗的IP地址:00,右边选被欺骗IP的目标网关,最后确定。,DNS欺骗实例,3.再点击“DNS
12、欺骗”,然后依然点击那个黑色的十字,弹出一个DNS欺骗的对话框。,DNS欺骗实例,4.在请求DNS域名栏中填入00正常要访问的网站,如,然后在“用来改写响应包的IP地址”一栏中填入IP:2,意思是说,当主机00访问时要跳到我们所设的IP地址 2再确定。最后点击“开始/停止ARP欺骗”按钮,DNS欺骗工作正式开始了。,防范攻击的措施,1.直接使用IP地址访问 对个别信息安全等级要求十分严格的WEB站点尽量不要使用DNS进行解析。当访问具有严格保密信息的站点时,可以直接使用IP地址而无需通过DNS解析,这样所有的DNS欺骗攻击可能造成的危害就可以避免了。,防范攻击的措施,2. 对DNS数据包进行监测 在DNS欺骗攻击中,Client会接收到至少两个DNS的数据响应包,一个是真实数据包,另一个是攻击数据包。欺骗攻击数据包为了抢在真实应答包之前回复给Client,它的信息数据结构与真实的数据包相比十分简单,只有应答域,而不包括授权域和附加域。,防范攻击的措施,3.DNS信息绑定。 由于每个网卡的MAC地址具有唯一性质,所以可以把DNS服务器的MAC地址
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 15792-2026水稻二化螟测报调查规范
- 2024年海南省导游资格考试现场考试的语言技巧考试试题库
- 2024年税务顾问聘请合同
- 2024高考作文备考:高考模拟作文题立意专家解析
- 大学英语考试复习资料北京成人本科学士学位分类模拟题1
- 钢筋工程专项施工方案
- 体育赛事策划与管理 期中、期末测试题及答案
- 202南宁马拉松赛事宣传推广合同协议合同二篇
- 国际基础与金融 24
- 国际基础与金融 4
- DB11∕T 2446-2025 滨水慢行系统规划设计导则
- 金融机构安全自查报告
- 物业管理师实操题库及案例分析含答案
- 肝血管瘤的治疗及护理
- 2025年初中二年级物理期末评估试卷(含答案)
- 石方爆破安全措施方案
- KA-T 22.3-2024 矿山隐蔽致灾因素普查规范 第3部分:金属非金属矿山及尾矿库
- 2024~2025学年山东省聊城市临清市统编版一年级下册期中考试语文试卷
- 实施指南(2025)《HB 8457-2014(2017)民用飞机研制项目工作分解结构》解读
- 《隧道内轨道式病害监测机器人技术规程》
- 工具式模(板)专项施工方案
评论
0/150
提交评论