DNS重新绑定攻击

✍ dations ◷ 2025-08-03 23:16:03 #域名,互联网安全

DNS重新绑定是计算机攻击的一种形式。 在这种攻击中,恶意网页会导致访问者运行客户端脚本,攻击网络上其他地方的计算机。 从理论上讲,同源策略可防止发生这种情况:客户端脚本只能访问为脚本提供服务的同一主机上的内容。 比较域名是实施此策略的重要部分,因此DNS重新绑定通过滥用域名系统(DNS)来绕过这种保护。

这种攻击可以通过让受害者的网络浏览器访问专用IP地址的机器并将结果返回给攻击者来破坏专用网络。 它也可以用于使用受害者机器发送垃圾邮件,分布式拒绝服务攻击或其他恶意活动。

攻击者注册一个域名(如attacker.com),并在攻击者控制下将其代理给DNS服务器。 服务器配置为很短响应时间的TTL记录,防止响应被缓存。 当受害者浏览到恶意域时,攻击者的DNS服务器首先用托管恶意客户端代码的服务器的IP地址作出响应。 例如,他们可以将受害者的浏览器指向包含旨在在受害者计算机上执行的恶意JavaScript或Flash脚本的网站。

恶意客户端代码会对原始域名(例如attacker.com)进行额外访问。 这些都是由同源政策所允许的。 但是,当受害者的浏览器运行该脚本时,它会为该域创建一个新的DNS请求,并且攻击者会使用新的IP地址进行回复。 例如,他们可以使用内部IP地址或互联网上某个目标的IP地址进行回复。

以下技术可以防止DNS重新绑定攻击:

相关

  • 分子演化现代生物分类群体从它们的 共同祖先遗传分化的图示。进化论介绍(英语:Introduction to evolution) 演化的证据 共同起源 共同起源的证据群体遗传学 · 遗传多样性 突变 · 自
  • 直译直译(英语:literal translation,direct translation,word-for-word translation)即逐词翻译,是一种与意译(翻译句子或词组意义上的)相对的翻译方式。Literal translation的另一个术
  • 开放两岸探亲开放两岸探亲是1987年11月2日,时任中华民国总统蒋经国有感于台海两岸之间的亲人分离太久,决定让凡在中国大陆有三亲等内血亲、姻亲或配偶的民众登记赴大陆探亲。在开放两岸探
  • 黄门黄门(梵语、巴利语 paṇḍaka;藏语 ma ning),音译半择迦、般吒、般荼迦、半择、半挓迦。意译为阉人、不男,即指男根损坏、无法作用之人,是佛教经典的名词,与古代印度阿育吠陀医学(如
  • 双股断裂DNA修复是细胞中经常运行的一种进程。它使基因组免受损伤和突变,因此对细胞的生存是很重要的。在人的细胞中,一般的代谢活动和环境因素(如紫外线和放射线)都能造成DNA损伤,导致每
  • 英国独立党英国独立党(英语:UK Independence Party,缩写为UKIP)是英国的一个右翼民粹主义政党。该党主要的政治理念是推动英国脱离欧盟。该党成立之初便以使英国脱离欧盟为目标,支持透过举
  • 奇科加州州立大学奇科分校(California State University, Chico,Chico State)是加利福尼亚州立大学系统内、位于美国加利福尼亚州奇科的一所公立大学,成立于1887年。 2015年《美国新
  • 罗伯特·赫尔曼罗伯特·赫尔曼(英语:Robert Herman,1914年8月29日-1997年2月13日),美国物理学家、天文学家。1940年代,赫尔曼与乔治·伽莫夫和拉尔夫·阿尔菲一同研究了宇宙大爆炸模型,并且预言了
  • 招潮蟹属招潮蟹属(学名:),又名招潮属、提琴手蟹,是沙蟹科的一个属,包含95个种。其最大的特征是雄蟹拥有一大一小相差悬殊的一对螯。招潮蟹会做出舞动大螯的动作,像是在招唤潮水似的,所以得名
  • 伊朗合作社部伊朗政府与政治 系列条目伊朗合作社部(波斯语:وزارت تعاون‎)于1991年建立,是负责监管伊朗合作社的政府部门。