DNS重新绑定攻击

✍ dations ◷ 2025-09-08 23:40:08 #域名,互联网安全

DNS重新绑定是计算机攻击的一种形式。 在这种攻击中,恶意网页会导致访问者运行客户端脚本,攻击网络上其他地方的计算机。 从理论上讲,同源策略可防止发生这种情况:客户端脚本只能访问为脚本提供服务的同一主机上的内容。 比较域名是实施此策略的重要部分,因此DNS重新绑定通过滥用域名系统(DNS)来绕过这种保护。

这种攻击可以通过让受害者的网络浏览器访问专用IP地址的机器并将结果返回给攻击者来破坏专用网络。 它也可以用于使用受害者机器发送垃圾邮件,分布式拒绝服务攻击或其他恶意活动。

攻击者注册一个域名(如attacker.com),并在攻击者控制下将其代理给DNS服务器。 服务器配置为很短响应时间的TTL记录,防止响应被缓存。 当受害者浏览到恶意域时,攻击者的DNS服务器首先用托管恶意客户端代码的服务器的IP地址作出响应。 例如,他们可以将受害者的浏览器指向包含旨在在受害者计算机上执行的恶意JavaScript或Flash脚本的网站。

恶意客户端代码会对原始域名(例如attacker.com)进行额外访问。 这些都是由同源政策所允许的。 但是,当受害者的浏览器运行该脚本时,它会为该域创建一个新的DNS请求,并且攻击者会使用新的IP地址进行回复。 例如,他们可以使用内部IP地址或互联网上某个目标的IP地址进行回复。

以下技术可以防止DNS重新绑定攻击:

相关

  • 贝达贝达(阿拉伯语:البيضاء‎ (英文:Al Bayda)是位于利比亚东北部绿山省境内的一座城市,人口250000(2010年)。
  • 动物行为学动物学人类学 · 人与动物关系学 蜜蜂学 · 节肢动物学 医学节肢动物学 · 鲸类学 贝类学 · 昆虫学 动物行为学 · 蠕虫学 两栖爬行动物学 · 鱼类学 软体动物学 · 哺乳动
  • 暖通空调暖通空调(heating, ventilation and air conditioning,简称HVAC)是指室内或车内负责暖气、通风及空气调节的系统或相关设备。暖通空调系统的设计应用到热力学、流体力学及流体
  • 蒋复璁蒋复璁(1898年11月12日-1990年9月21日),字慰堂,中华民国学者、政治人物,浙江省海宁人,天主教徒。北京大学哲学系毕业,曾公费到德国柏林大学进修图书馆学。曾任职国立北平图书馆(中国
  • 原台北刑务所官舍台北刑务所,是台湾在日治时期的一座监狱,位于台北市福住町。监狱建筑建于1904年,战后仍持续使用至1963年至位于桃园龟山的新台北监狱启用。至今留存的部分,只有台北监狱围墙遗迹
  • BMO哈里斯布拉德利中心BMO哈里斯布拉德利中心(英语:BMO Harris Bradley Center)是位于美国威斯康星州密尔沃基的室内体育场,曾经是美国国家篮球协会(NBA)密尔沃基雄鹿队的主场馆。球场于1988年启用,作为N
  • 卡姆登 (南卡罗来纳州)卡姆登(英文:Camden),是美国南卡罗来纳州下属的一座城市。城市类型是“City”。其面积大约为11.39平方英里(29.49平方公里)。根据2010年美国人口普查,该市有人口6,838人,人口密度约
  • 高桥荣树高桥荣树(日语:高橋 栄樹/たかはし えいき 、1965年 - ),日本MV及电影导演,岩手县出身,日本大学艺术学部电影学科映像课程毕业。等。
  • 帕拉斯·比尔·比克拉姆·沙阿·德瓦帕拉斯·比尔·比克拉姆·沙阿·德瓦(尼泊尔语:पारस शाह,;1971年12月30日-)是尼泊尔沙阿王朝的末代王储。帕拉斯是贾南德拉国王和科穆尔王后的长子。早年曾在印度大吉岭的
  • BLOOD ALONE《BLOOD ALONE》是一部日本漫画家高野真之的漫画作品。日本版原为同人志作品,后于《月刊Comic电击大王》(ASCII Media Works)自2004年4月号至2010年4月号连载,台湾角川代理其台