DNS重新绑定攻击

✍ dations ◷ 2025-10-14 22:32:12 #域名,互联网安全

DNS重新绑定是计算机攻击的一种形式。 在这种攻击中,恶意网页会导致访问者运行客户端脚本,攻击网络上其他地方的计算机。 从理论上讲,同源策略可防止发生这种情况:客户端脚本只能访问为脚本提供服务的同一主机上的内容。 比较域名是实施此策略的重要部分,因此DNS重新绑定通过滥用域名系统(DNS)来绕过这种保护。

这种攻击可以通过让受害者的网络浏览器访问专用IP地址的机器并将结果返回给攻击者来破坏专用网络。 它也可以用于使用受害者机器发送垃圾邮件,分布式拒绝服务攻击或其他恶意活动。

攻击者注册一个域名(如attacker.com),并在攻击者控制下将其代理给DNS服务器。 服务器配置为很短响应时间的TTL记录,防止响应被缓存。 当受害者浏览到恶意域时,攻击者的DNS服务器首先用托管恶意客户端代码的服务器的IP地址作出响应。 例如,他们可以将受害者的浏览器指向包含旨在在受害者计算机上执行的恶意JavaScript或Flash脚本的网站。

恶意客户端代码会对原始域名(例如attacker.com)进行额外访问。 这些都是由同源政策所允许的。 但是,当受害者的浏览器运行该脚本时,它会为该域创建一个新的DNS请求,并且攻击者会使用新的IP地址进行回复。 例如,他们可以使用内部IP地址或互联网上某个目标的IP地址进行回复。

以下技术可以防止DNS重新绑定攻击:

相关

  • 大学教育在德国,教育是由各地方政府管理,因此不同地区有不同的教育制度。德国教育体制主要是从中世纪后开始发展。起先,受教权只属于贵族、神职人员,随后才普及至一般国民,发展出全民教育
  • 立法委员选举中华民国立法委员选举,由公民以普通选举原则、平等原则、直接选举原则、无记名投票原则投票,投票制度为单一选区两票制并立制。现任之第九届立法委员于2016年2月1日宣誓就职,任
  • 弗朗切斯科一世 (两西西里)弗朗切斯科一世(Francesco I,1777年8月19日-1830年11月8日),全名弗朗切斯科·真纳罗·朱塞佩·萨维里奥·乔瓦尼·巴蒂斯塔·迪·波旁(),两西西里王国第二任国王,1825年至1830年在位
  • 金黄色的唐人街 / 再见 经常说谎的自己《金黄色的唐人街 / 再见 经常说谎的自己》(ゴールデン チャイナタウン / サヨナラ ウソつきの私)是日本的女子偶像组合Berryz工房的第32张单曲,在2013年6月19日由PICCOLO TOWN
  • 鲁伊兹·布劳威尔鲁伊兹·艾格博特斯·杨·布劳威尔(Luitzen Egbertus Jan Brouwer,多写作L. E. J. Brouwer)(1881年2月27日-1966年12月2日)是一位荷兰数学家和哲学家。他是数学直觉主义流派的
  • 彼得·贾德森彼得·贾德森 (荷兰语:Pieter M. Judson, 1956年-)是一位荷兰历史学家。主要研究现代欧洲史,民族冲突,革命和反革命的社会运动,以及性历史。1956年出生在荷兰乌特勒支,1978年毕业于
  • 腰牌腰牌为东亚古代官吏系在腰间证明身份的牌子,其上刻以姓名职务,常被用作出入宫禁或军营时以备查验的通行证或信物凭证,亦可作为装饰物,多采用木质、铜质或象牙质,其形制和质地与官
  • 曹金镳陈朝光(1831年-1898年),一名圣亨,字范卿,广东连州(今连州市)星子曹屋村人。清朝军事将领。同治四年(1865年),登乙丑科三甲武进士。以卫守备用。同治十二年(1873年),贵州清江县苗乱,经贵州提
  • 金思辰金思辰(1982年10月6日-),中国大陆主持人,生于浙江省。2010年加入江苏省广播电视总台,现为江苏卫视的主持人。
  • 英国学院游戏奖英国学院游戏奖(英语:British Academy Games Awards)是一年一度的英国颁奖典礼,旨在表彰电子游戏行业中“杰出的创意成就”,于BAFTA互动娱乐奖重组之后的2004年首次颁发。这些奖