DNS篡改
DNS篡改是常见网络攻击行为,攻击者通过各类手段修改DNS解析结果,使得域名解析返回错误IP,引导用户访问钓鱼、恶意站点。攻击形式分为客户端篡改、链路篡改、服务器端篡改。客户端层面,恶意病毒篡改本机DNS配置、修改hosts文件;链路层面实施DNS缓存投毒,污染递归DNS服务器缓存;服务器侧入侵域名管理后台,直接修改权威解析记录。
DNS篡改带来的危害较大,正常网站域名被导向钓鱼页面,造成账号密码泄露,企业业务被挂黑页。普通用户很难直观分辨,在没有HTTPS保护的环境下,几乎无法识别。防护手段包含使用可信公共DNS、部署DNSSEC协议、开启HTTPS加密访问,定期巡检域名解析记录。企业需要加固域名注册账号,开启二次验证,防止后台被入侵造成解析被篡改。运维人员定期使用多节点DNS检测工具,对比权威记录与递归返回结果,尽早发现DNS篡改行为,降低攻击带来的损失。
DNS篡改带来的危害较大,正常网站域名被导向钓鱼页面,造成账号密码泄露,企业业务被挂黑页。普通用户很难直观分辨,在没有HTTPS保护的环境下,几乎无法识别。防护手段包含使用可信公共DNS、部署DNSSEC协议、开启HTTPS加密访问,定期巡检域名解析记录。企业需要加固域名注册账号,开启二次验证,防止后台被入侵造成解析被篡改。运维人员定期使用多节点DNS检测工具,对比权威记录与递归返回结果,尽早发现DNS篡改行为,降低攻击带来的损失。

闽公网安备 35021102000564号