IP劫持
IP劫持属于网络层攻击手段,攻击者通过篡改解析链路或者路由,将目标域名错误解析到攻击者控制的恶意IP地址。用户输入正常域名访问时,实际连接到黑客服务器,实现页面篡改、钓鱼诱导、窃取用户数据的目的。IP劫持常见发生场景包含本地主机hosts被篡改、运营商链路劫持、DNS缓存投毒、内网网关被控制等。
IP劫持和普通域名劫持效果类似,但攻击落脚点在IP地址层面。受害者浏览器地址栏依旧显示正常域名,后端通信却对接恶意服务器,如果没有HTTPS校验,用户很难察觉异常。部署HTTPS、配置HSTS可以抵御大部分IP劫持攻击,一旦IP被劫持,伪造服务器无法拿到合法证书,浏览器会弹出安全告警。运维人员可以通过多节点DNS检测,比对域名返回IP是否与官方IP一致,及时发现IP劫持现象。内网环境要加固网关设备,防止网关被攻陷引发批量IP劫持风险。
IP劫持和普通域名劫持效果类似,但攻击落脚点在IP地址层面。受害者浏览器地址栏依旧显示正常域名,后端通信却对接恶意服务器,如果没有HTTPS校验,用户很难察觉异常。部署HTTPS、配置HSTS可以抵御大部分IP劫持攻击,一旦IP被劫持,伪造服务器无法拿到合法证书,浏览器会弹出安全告警。运维人员可以通过多节点DNS检测,比对域名返回IP是否与官方IP一致,及时发现IP劫持现象。内网环境要加固网关设备,防止网关被攻陷引发批量IP劫持风险。

闽公网安备 35021102000564号