操比片-操比网站-操比网址-操操日日-操操社区

好健康網(wǎng)-中國醫(yī)療健康行業(yè)服務平臺! VIP快審 免費注冊 會員登錄
首頁 新聞資訊 科技網(wǎng)絡

域名劫持是什么意思?什么是域名劫持?

時間:2017-03-08 08:12 來源:未知 作者:分類目錄網(wǎng) 人氣:
【導讀】:域名劫持是互聯(lián)網(wǎng)攻擊的一種方式,通過攻擊域名解析服務器(DNS),或偽造域名解析服務器(DNS)的方法,把目標網(wǎng)站域名解析到錯誤的地址而達到無法訪問目標網(wǎng)站的目的。 域名劫持就是在劫持的網(wǎng)絡范圍內(nèi)攔截...
域名劫持是互聯(lián)網(wǎng)攻擊的一種方式,通過攻擊域名解析服務器(DNS),或偽造域名解析服務器(DNS)的方法,把目標網(wǎng)站域名解析到錯誤的地址而達到無法訪問目標網(wǎng)站的目的。
域名劫持就是在劫持的網(wǎng)絡范圍內(nèi)攔截域名解析的請求,分析請求的域名,把審查范圍以外的請求放行,否則直接返回假的IP地址或者什么也不做使得請求失去響應,其效果就是對特定的網(wǎng)址不能訪問或訪問的是假網(wǎng)址
原理
域名解析(DNS)的基本原理是把網(wǎng)絡地址(域名,以一個字符串的形式)對應到真實的計算機能夠識別的網(wǎng)絡地址(IP地址,比如216.239.53.99 這樣的形式),以便計算機能夠進一步通信,傳遞網(wǎng)址和內(nèi)容等。
由于域名劫持往往只能在特定的被劫持的網(wǎng)絡范圍內(nèi)進行,所以在此范圍外的域名服務器(DNS)能夠返回正常的IP地址,高級用戶可以在網(wǎng)絡設置把DNS指向這些正常的域名服務器以實現(xiàn)對網(wǎng)址的正常訪問。所以域名劫持通常相伴的措施——封鎖正常DNS的IP。
如果知道該域名的真實IP地址,則可以直接用此IP代替域名后進行訪問。比如訪問谷歌 ,可以把訪問改為http://216.239.53.99/ ,從而繞開域名劫持。
過程
由于域名劫持只能在特定的網(wǎng)絡范圍內(nèi)進行,所以范圍外的域名服務器(DNS)能返回正常IP地址。攻擊者正是利用此點在范圍內(nèi)封鎖正常DNS的IP地址,使用域名劫持技術,通過冒充原域名以E-MAIL方式修改公司的注冊域名記錄,或將域名轉讓到其他組織,通過修改注冊信息后在所指定的DNS服務器加進該域名記錄,讓原域名指向另一IP的服務器,讓多數(shù)網(wǎng)民無法正確訪問,從而使得某些用戶直接訪問到了惡意用戶所指定的域名地址,其實施步驟如下:
一、獲取劫持域名注冊信息:首先攻擊者會訪問域名查詢站點,通過MAKE CHANGES功能,輸入要查詢的域名以取得該域名注冊信息。
二、控制該域名的E-MAIL帳號:此時攻擊者會利用社會工程學或暴力破解學進行該E-MAIL密碼破解,有能力的攻擊者將直接對該E-MAIL進行入侵行為,以獲取所需信息。
三、修改注冊信息:當攻擊者破獲了E-MAIL后,會利用相關的MAKE CHANGES功能修改該域名的注冊信息,包括擁有者信息,DNS服務器信息等。
四、使用E-MAIL收發(fā)確認函:此時的攻擊者會在信件帳號的真正擁有者之前,截獲網(wǎng)絡公司回潰的網(wǎng)絡確認注冊信息更改件,并進行回件確認,隨后網(wǎng)絡公司將再次回潰成攻修改信件,此時攻擊者成功劫持域名。
缺點
它不是很穩(wěn)定,在某些網(wǎng)絡速度快的地方,真實的IP地址返回得比竊持軟件提供的假地址要快,因為監(jiān)測和返回這么巨大的數(shù)據(jù)流量也是要花費一定時間的。
在網(wǎng)上查詢域名的正確IP非常容易。一個是利用海外的一些在線IP地址查詢服務,可以查找到網(wǎng)站的真實IP地址。在Google上搜索"nslookup",會找到更多類似的服務。
參考資料:全球互聯(lián)網(wǎng)的13臺DNS根服務器分布
美國VeriSign公司 2臺
網(wǎng)絡管理組織IANA(Internet Assigned Number Authority) 1臺
歐洲網(wǎng)絡管理組織RIPE-NCC(Resource IP Europeens Network Coordination Centre) 1臺
美國PSINet公司 1臺
美國ISI(Information Sciences Institute) 1臺
美國ISC(Internet Software Consortium) 1臺
美國馬里蘭大學(University of Maryland) 1臺
美國太空總署(NASA) 1臺
美國國防部 1臺
美國陸軍研究所 1臺
挪威NORDUnet 1臺
日本W(wǎng)IDE(Widely Integrated Distributed Environments)研究計劃 1臺
    相關推薦
    • url結構 網(wǎng)站url結構分析

      基本URL包含模式(或稱協(xié)議)、服務器名稱(或IP地址)、路徑和文件名,如協(xié)議://授權/路徑?查詢。完整的、帶有授權部分的普通統(tǒng)一資源標志符語法看上去如下:協(xié)議://用戶...

    • 難道是天意?火星大七位售出xr.com

      從來都沒見過這么巧的事!2字母域名xr.com曾在去年8月29號被火星大佬收購回國,今天通過A5交易域名經(jīng)紀人A5猜猜(微信號:6528309)以大七位價格成功售出!滿打滿算一年整,這...

    • 如何提高網(wǎng)站流量 怎么提高網(wǎng)站流量

      搜索引擎優(yōu)化:即通過對網(wǎng)站結構、網(wǎng)站內(nèi)容、網(wǎng)站外鏈等方方面面進行優(yōu)化,使得搜索引擎對網(wǎng)站更加友好,以獲得在搜索引擎上的排名優(yōu)勢,為網(wǎng)站引入流量; 競價推廣:即通...

    • 百度站長平臺lee:不相關靜態(tài)搜索結果頁將被嚴厲處理

      親愛的站長朋友: 百度網(wǎng)頁搜索反作弊團隊近期發(fā)現(xiàn)一部分網(wǎng)站遍歷熱門關鍵詞生成大量的站內(nèi)搜索結果頁來獲取搜索引擎流量,其中存在大量的不相關內(nèi)容嚴重損害了搜索引擎的...

    版權聲明:

    1、本文系會員投稿或轉載自網(wǎng)絡,版權歸原作者所有,旨在傳遞信息,不代表看本站的觀點和立場;

    2、本站僅提供信息發(fā)布平臺,不承擔相關法律責任;

    3、若侵犯您的版權或隱私,請聯(lián)系本站管理員刪除。

    好健康網(wǎng) m.jlut.cn 蘇ICP備20209186號
    主站蜘蛛池模板: 一区二区三区欧美日韩 | 国产精品欧美亚洲 | 国产无内制服肉丝精品视频 | 国产人成精品 | 日韩欧美三级在线 | 免费观看黄色一级片 | 91在线品视觉盛宴免费 | 久久福利资源网站免费看 | 成人网在线视频 | 女人洗澡一级毛片一级毛片 | 国产精品主播 | 正在播放国产乱子伦视频 | 国产女人综合久久精品视 | 毛片免费大全 | 欧美日韩免费大片 | 国产乱人乱精一区二区视频密 | 老妇女性较大毛片 | 亚洲国产精品自产拍在线播放 | 国产精品国产国产aⅴ | 日韩毛片在线观看 | 国产手机在线小视频免费观看 | 国产精品毛片天天看片 | 国产免费破外女真实出血视频 | 成人免费在线 | 国产在线观看福利一区二区 | 久久福利青草狠狠午夜 | 久久精品色 | 日本特黄特色aa大片免费 | 久久国产在线观看 | 亚洲欧美一区二区三区不卡 | 国产精品久久久久久久久久久不卡 | 国产视频高清在线 | 特黄aaaaaaaaa真人毛片 | 黑人巨大videosjapan高清 黑人巨大vsさとう遥希 | 国产在视频线精品视频www666 | 国产亚洲欧美精品久久久 | 欧美精品片 | 日韩视频在线一区 | 久久国产精品男女热播 | 国模一区二区三区私啪啪 | 免费视频久久 |