DNS重新绑定攻击

✍ dations ◷ 2025-06-20 13:43:57 #域名,互联网安全

DNS重新绑定是计算机攻击的一种形式。 在这种攻击中,恶意网页会导致访问者运行客户端脚本,攻击网络上其他地方的计算机。 从理论上讲,同源策略可防止发生这种情况:客户端脚本只能访问为脚本提供服务的同一主机上的内容。 比较域名是实施此策略的重要部分,因此DNS重新绑定通过滥用域名系统(DNS)来绕过这种保护。

这种攻击可以通过让受害者的网络浏览器访问专用IP地址的机器并将结果返回给攻击者来破坏专用网络。 它也可以用于使用受害者机器发送垃圾邮件,分布式拒绝服务攻击或其他恶意活动。

攻击者注册一个域名(如attacker.com),并在攻击者控制下将其代理给DNS服务器。 服务器配置为很短响应时间的TTL记录,防止响应被缓存。 当受害者浏览到恶意域时,攻击者的DNS服务器首先用托管恶意客户端代码的服务器的IP地址作出响应。 例如,他们可以将受害者的浏览器指向包含旨在在受害者计算机上执行的恶意JavaScript或Flash脚本的网站。

恶意客户端代码会对原始域名(例如attacker.com)进行额外访问。 这些都是由同源政策所允许的。 但是,当受害者的浏览器运行该脚本时,它会为该域创建一个新的DNS请求,并且攻击者会使用新的IP地址进行回复。 例如,他们可以使用内部IP地址或互联网上某个目标的IP地址进行回复。

以下技术可以防止DNS重新绑定攻击:

相关

  • Escherichia coli大肠杆菌(学名:Escherichia coli,通常简写:E. coli)是人和动物肠道中著名的一种细菌,主要寄生于大肠内,约占肠道菌中的0.1%。大肠杆菌是一种两端钝圆、能运动、无芽孢的革兰氏阴性
  • 巴黎格雷万蜡像馆巴黎格雷万蜡像馆的创立来源于18世纪末,当时法国著名的《高卢日报》的创办人阿赫蒂赫·梅耶(Arthur Meyer)的一个新鲜古怪的念头:他想让他的报纸头版上的人物从只有文字的二维平
  • 失败国家指数脆弱国家指数(FSI,Fragile States Index,前身为失败国家指数)是根据和平基金会统计及列出的排名,在2018年共有178个评估对象国。一个失败国家有几个表现。常见的指标包括一个国家
  • 336年“君何必曰利,仁义而已矣!君曰何以利吾国,大夫曰何以利吾家,士庶人曰何以利吾 身,上下交征利而国危矣。未有仁而遗其亲者也,未有义而后其君者也。”王曰: “善。”
  • 中华人民共和国教育部直属高等学校列表截至2015年8月,中华人民共和国教育部直属高等学校共有75所。说明:根据中央教育科学研究所高等教育研究中心2009年12月发布的《中国高等学校绩效评价报告》,在教育部直属72所高
  • 狼人狼人(Lycanthrope),又称人狼(Werewolf),是一种传说中的生物,据闻这种生物每逢月圆之夜,就会从人身变为狼身(也有说法是只要看到跟满月一样圆的东西就能变成狼)。转变为狼身的人狼由于
  • 唐大尺唐大尺是中国古代的长度单位之一,长约29.6厘米。据万国鼎考证,“唐大尺的标准长度在0.2949米与0.2959米之间”,唐“后期渐有放长,有长到0.31米左右的”。 日本奈良正仓院藏唐尺
  • 沈林一沈林一(1866年-?),字昆甫,江苏无锡人。中国清末民初学者。沈林一为清朝举人,曾任山西候补道,后以硕学通儒任资政院议员。自1909年起,他兼充宪政编查馆总务处会办。
  • 唐宏安唐宏安,台湾旅游作家与旅游节目主持人,曾出版《再穷也要玩欧洲》,并经营旅游部落格。曾在2012年被新加坡滨海湾金沙赌场列为终身黑名单,被誉为国内三大女赌神,并将加入算牌团队特
  • 陈信雄陈信雄(1944年9月10日-),台湾电机工程学家,台南县人。曾担任国立清华大学代理校长。陈信雄先生,省立(现国立)台南一中校友,于1966年毕业于国立成功大学电机工程学系。后负笈美国,于1