DNS重新绑定攻击

✍ dations ◷ 2025-11-12 04:34:37 #域名,互联网安全

DNS重新绑定是计算机攻击的一种形式。 在这种攻击中,恶意网页会导致访问者运行客户端脚本,攻击网络上其他地方的计算机。 从理论上讲,同源策略可防止发生这种情况:客户端脚本只能访问为脚本提供服务的同一主机上的内容。 比较域名是实施此策略的重要部分,因此DNS重新绑定通过滥用域名系统(DNS)来绕过这种保护。

这种攻击可以通过让受害者的网络浏览器访问专用IP地址的机器并将结果返回给攻击者来破坏专用网络。 它也可以用于使用受害者机器发送垃圾邮件,分布式拒绝服务攻击或其他恶意活动。

攻击者注册一个域名(如attacker.com),并在攻击者控制下将其代理给DNS服务器。 服务器配置为很短响应时间的TTL记录,防止响应被缓存。 当受害者浏览到恶意域时,攻击者的DNS服务器首先用托管恶意客户端代码的服务器的IP地址作出响应。 例如,他们可以将受害者的浏览器指向包含旨在在受害者计算机上执行的恶意JavaScript或Flash脚本的网站。

恶意客户端代码会对原始域名(例如attacker.com)进行额外访问。 这些都是由同源政策所允许的。 但是,当受害者的浏览器运行该脚本时,它会为该域创建一个新的DNS请求,并且攻击者会使用新的IP地址进行回复。 例如,他们可以使用内部IP地址或互联网上某个目标的IP地址进行回复。

以下技术可以防止DNS重新绑定攻击:

相关

  • GeneCardsGeneCards(中文大意:基因卡片)是一个收录人基因组、转录组、蛋白质组的数据库。该数据库亦提供所有已知以及推测的人类基因的功能信息。该数据库由魏茨曼科学研究学院创立,该数
  • 化学热力学化学热力学(英语:Chemical thermodynamics)是在热力学定律范畴之下,研究化学反应以及系统状态之间热和功的交互关系。化学热力学不仅包含实验测定不同的热力学性质,还应用数学分
  • 分封制封建制度是一种政治制度。由共主或中央王朝给宗室成员、王族和功臣分封领地。“封建”即“封土建国(封邦建国)”,即天子把自己直接管辖的王畿以外的土地,分封给诸侯,并授予他们爵
  • 卡奔塔利亚湾卡奔塔利亚湾(英语:Gulf of Carpentaria)是澳大利亚北部的一个海湾,三面环陆,北面是阿拉弗拉海(一个在澳大利亚与新几内亚之间的水体)。从地质学角度来说,卡奔塔利亚湾相当年轻,在上
  • 非类固醇抗发炎药非甾体消炎药(英语:Non-Steroidal Anti-Inflammatory Drug,縮寫作NSAID),也译作非类固醇抗炎药,是一类具有解热镇痛效果的药物,在施用较高剂量时也具有消炎作用。“非甾体”一词用
  • 尿痛排尿疼痛、尿痛(英语:dysuria)是指在排尿过程中出现的疼痛现象,是与膀胱有关的症状(有时也作“下泌尿道症状”)。患者通常会形容排尿疼痛为“刺痛、灼烧、瘙痒”的感觉。该症状通
  • CVC广播电台CVCGo(原名:CVC中文广播电台,已经停止广播服务。转型为原创视频拍摄)是CV传播机构(总部设在英国)的组成部分,隶属于设在澳大利亚的亚太媒体中心。CV是一个全球性、非营利的媒体组织
  • 南开一号南开一号,即“南开一号”原子反应堆,是1958年10月3日(另说1958年10月10日)南开大学物理系二十余名师生自主建成中国高校第一座实验性原子反应堆。1960年,南开大学新增设立研究原
  • 阿部贞夫阿部贞夫(日语:阿部サダヲ,1970年4月23日-),或译阿部SADAO,本名为阿部隆史(あべ たかし)。日本男演员。出身于松户市千叶县,松户市立松户高等学校毕业。是松尾胜幸(日语:松尾スズキ)所带
  • 切萨雷·马尔蒂尼 切萨雷·马尔蒂尼(意大利语:Cesare Maldini,1932年2月5日-2016年4月3日),意大利足球教练,著名球星保罗·马尔蒂尼的父亲。切萨雷·马尔蒂尼在球员时代曾长时间效力意大利大俱