DNS重新绑定攻击

✍ dations ◷ 2025-12-03 22:43:19 #域名,互联网安全

DNS重新绑定是计算机攻击的一种形式。 在这种攻击中,恶意网页会导致访问者运行客户端脚本,攻击网络上其他地方的计算机。 从理论上讲,同源策略可防止发生这种情况:客户端脚本只能访问为脚本提供服务的同一主机上的内容。 比较域名是实施此策略的重要部分,因此DNS重新绑定通过滥用域名系统(DNS)来绕过这种保护。

这种攻击可以通过让受害者的网络浏览器访问专用IP地址的机器并将结果返回给攻击者来破坏专用网络。 它也可以用于使用受害者机器发送垃圾邮件,分布式拒绝服务攻击或其他恶意活动。

攻击者注册一个域名(如attacker.com),并在攻击者控制下将其代理给DNS服务器。 服务器配置为很短响应时间的TTL记录,防止响应被缓存。 当受害者浏览到恶意域时,攻击者的DNS服务器首先用托管恶意客户端代码的服务器的IP地址作出响应。 例如,他们可以将受害者的浏览器指向包含旨在在受害者计算机上执行的恶意JavaScript或Flash脚本的网站。

恶意客户端代码会对原始域名(例如attacker.com)进行额外访问。 这些都是由同源政策所允许的。 但是,当受害者的浏览器运行该脚本时,它会为该域创建一个新的DNS请求,并且攻击者会使用新的IP地址进行回复。 例如,他们可以使用内部IP地址或互联网上某个目标的IP地址进行回复。

以下技术可以防止DNS重新绑定攻击:

相关

  • 天主教会大分裂天主教会大分裂(1378年-1417年),即阿维尼翁分裂,是罗马天主教会中数位教宗同时要求其合法性导致的一次分裂。和“异端”及之后新教脱离的宗教改革运动不同,“分裂”这个称谓是被天
  • 化肥肥料是任一天然或合成的一种或多种植物成长发育所必需的营养元素,约30%~50%的作物产量增加是来归因于天然或无机化学合成的商业肥料。市面上出售的肥料种类及品牌极多,依成分
  • 邦乐日本的传统音乐,日语称作邦乐(日语:邦楽/ほうがく hougaku */?)。相对于西洋音乐的七音音阶,近世邦乐是五音音阶,邦乐的节奏多半为两拍、四拍的偶数拍子,几乎没单数的拍子,且歌曲繁
  • Harvard Law Review《哈佛法律评论》(Harvard Law Review)是哈佛大学法学院主办的一份法学研究学术期刊,创刊于1887年。它从11月至6月每月出版一次,一年共计8期。根据期刊引证报告报道,哈佛法律评
  • 地中海 (电影)《地中海》(意大利语:)是一部意大利电影,获1992年奥斯卡金像奖最佳外语片奖。 影片讲述1941年一个由8人组成的小分队在中尉的带领下乘船登上了爱琴海中的罗索堡小岛执行任务。8
  • 霍普·索罗霍普·阿米莉亚·索罗(英语:Hope Amelia Solo.,1981年7月30日-)生于华盛顿州里奇兰,是一名美国女子足球运动员,司职门将,现时效力美国女子足球职业联盟的神奇杰克,她同时亦是美国女队
  • 欧文·埃德曼欧文·埃德曼(英语:Irwin Edman,1896年11月28日-1954年9月4日)是美国哲学家、哲学教授。Irwin Edman was born in New York City to Jewish parents. He grew up in the Morning
  • 卡尔·基南·赛弗特卡尔·基南·赛弗特(英语:Carl Keenan Seyfert,1911年2月11日-1960年6月13日),美国天文学家。他最为人所知的是于1943年发表了关于一些螺旋星系核心光谱中的高度电离离子谱线相关
  • 吕东杰吕东杰(1968年10月3日-)是一名台湾桃园市的政治人物,在台中县潭子乡出生,曾开业当老板;现为全职农夫,力行自然农法,在大溪区种水稻。现任台湾绿党中央执行委员,2013年加入台湾绿党担
  • 陈一远陈一远(1949年4月-2016年12月2日),男,湖南华容人,中华人民共和国军事人物,中国人民解放军少将,曾任南京军区副参谋长,江苏省军区司令员。