域名服务器缓存污染

✍ dations ◷ 2025-01-05 13:41:35 #网络安全,域名,保全漏洞

网域服务器缓存污染(DNS cache pollution),又称域名服务器缓存投毒(DNS cache poisoning)、DNS缓存投毒,是指一些刻意制造或无意中制造出来的域名服务器数据包,把域名指往不正确的IP地址。一般来说,在互联网上都有可信赖的网域服务器,但为减低网络上的流量压力,一般的域名服务器都会把从上游的域名服务器获得的解析记录暂存起来,待下次有其他机器要求解析域名时,可以立即提供服务。一旦有关网域的局域域名服务器的缓存受到污染,就会把网域内的电脑导引往错误的服务器或服务器的网址。

域名服务器缓存污染可能是因为域名服务器软件的设计错误而产生,但亦可能由别有用心者透过研究开放架构的域名服务器系统来利用当中的漏洞。

为防止局域的域名服务器缓存污染除了要定时更新服务器的软件以外,可能还需要人手变更某些设置,以控制服务器对可疑的域名数据包作出筛选。

一般来说,一部连上了互联网的电脑都会使用互联网服务提供商提供的域名服务器。这个服务器一般只会服务供应商的客户,通常都会将部分客户曾经请求过的域名暂存起来,这种服务器被称为非权威服务器,其应答称非权威应答。缓存污染攻击就是针对这一种服务器,以影响服务器的用户或下游服务。

在中国大陆,对所有经过防火长城(英语:Great Firewall,常用简称:GFW)的在UDP的53端口上的域名查询进行IDS入侵检测,一经发现与黑名单关键词相匹配的域名查询请求,会马上伪装成目标域名的解析服务器返回虚假的查询结果。由于通常的域名查询没有任何认证机制,而且域名查询通常基于无连接不可靠的UDP协议,查询者只能接受最先到达的格式正确结果,并丢弃之后的结果。

中国大陆的互联网服务提供商经常劫持部分域名,转到自己指定的网站,以提供自己的广告,污染方式为劫持域名不存在时返回的NXDOMAIN记录(Non-existent domain)返回自己服务器的IP,从而跳转至自己的服务器上显示广告等内容。

相关

  • 坐式生活型态坐式生活型态是指只有很少或没有体能活动的社交性生活型态。一个以坐式生活型态生活的人常常由于阅读、社交联谊、观看电视、玩电子游戏或操作手机或电脑等原因,在一天中大部
  • 出生体重出生体重指婴儿在诞生之时的身体重量。具有欧洲血统婴儿的平均出生体重是3.5千克(7.7英磅),而正常的范围则为2.5至5千克(5.5至11.0英磅)。南亚和中国血统的婴儿与欧洲婴儿的出生
  • 肯迪肯迪(796年-873年),全名艾布·优素福·叶尔孤白·本·伊斯哈格·本·萨巴赫·肯迪(阿拉伯语:أبو يوسف يعقوب إبن إسحاق الكندي‎,拉丁化:Abū Yūsuf Ya
  • 四川大学华西医学中心四川大学华西医学中心(英语:West China Center of Medical Sciences of Sichuan University)是四川大学的一个介于大学和学院之间的行政机构。下属学院包括:还包括四所医院:华西
  • 弗莱明·贝森巴赫弗莱明·贝森巴赫(丹麦语:Flemming Besenbacher,1952年10月4日-),出生于丹麦霍森斯的科学家,毕业及任职于奥胡斯大学,主要研究范畴为纳米科技。他是丹麦皇家科学院院士,2013年当选为
  • 东郊及伊拉瓦拉线东郊及伊拉瓦拉线(英语:Eastern Suburbs & Illawarra Line)是一条来往悉尼东区与伊拉瓦拉的区域铁路,为悉尼城市铁路所管理。它亦同时接驳一条通往卧龙岗(Wollongong)的南海岸线。
  • 茨薇塔娜·皮隆科娃茨薇塔娜·基里洛娃·皮隆科娃(保加利亚语:Цветана Кирилова Пиронкова,转写:Tsvetana Kirilova Pironkova,1987年9月13日-)是保加利亚职业网球女运动员,20
  • 第一次卡洛斯战争自由派胜利 卡洛斯主义者 自由派第一次卡洛斯战争是1833年至1840年发生于西班牙的内战 ,这是三场卡洛斯战争中的第一次。这场战争是因争夺西班牙君主王位和决定西班牙君主制
  • 粉岭礼贤会中学粉岭礼贤会中学(英语:Fanling Rhenish Church Secondary School)是新界的一间中学,位于粉岭联和墟联益街1号,邻近联和墟球场。现任校长为陈俊平先生,校监为陈启元博士。进学明道(St
  • ColaCola,可能指: