域名服务器缓存污染

✍ dations ◷ 2025-08-21 12:21:24 #网络安全,域名,保全漏洞

网域服务器缓存污染(DNS cache pollution),又称域名服务器缓存投毒(DNS cache poisoning)、DNS缓存投毒,是指一些刻意制造或无意中制造出来的域名服务器数据包,把域名指往不正确的IP地址。一般来说,在互联网上都有可信赖的网域服务器,但为减低网络上的流量压力,一般的域名服务器都会把从上游的域名服务器获得的解析记录暂存起来,待下次有其他机器要求解析域名时,可以立即提供服务。一旦有关网域的局域域名服务器的缓存受到污染,就会把网域内的电脑导引往错误的服务器或服务器的网址。

域名服务器缓存污染可能是因为域名服务器软件的设计错误而产生,但亦可能由别有用心者透过研究开放架构的域名服务器系统来利用当中的漏洞。

为防止局域的域名服务器缓存污染除了要定时更新服务器的软件以外,可能还需要人手变更某些设置,以控制服务器对可疑的域名数据包作出筛选。

一般来说,一部连上了互联网的电脑都会使用互联网服务提供商提供的域名服务器。这个服务器一般只会服务供应商的客户,通常都会将部分客户曾经请求过的域名暂存起来,这种服务器被称为非权威服务器,其应答称非权威应答。缓存污染攻击就是针对这一种服务器,以影响服务器的用户或下游服务。

在中国大陆,对所有经过防火长城(英语:Great Firewall,常用简称:GFW)的在UDP的53端口上的域名查询进行IDS入侵检测,一经发现与黑名单关键词相匹配的域名查询请求,会马上伪装成目标域名的解析服务器返回虚假的查询结果。由于通常的域名查询没有任何认证机制,而且域名查询通常基于无连接不可靠的UDP协议,查询者只能接受最先到达的格式正确结果,并丢弃之后的结果。

中国大陆的互联网服务提供商经常劫持部分域名,转到自己指定的网站,以提供自己的广告,污染方式为劫持域名不存在时返回的NXDOMAIN记录(Non-existent domain)返回自己服务器的IP,从而跳转至自己的服务器上显示广告等内容。

相关

  • 弗吉尼亚弗吉尼亚州,正式名称为弗吉尼亚联邦(英语:Commonwealth of Virginia),是美国东部的一个州,美国开国时十三州之一。维珍尼亚州域范围位于北纬36°31'至39°37',西经75°13'至83°37'
  • 预防腐败局1999年规定:印章直径4.5厘米,中央刊国徽,由国务院制发。最高人民检察院:反贪污贿赂总局国家预防腐败局,是已撤销的中华人民共和国的国家级预防腐败专门机构,主要负责全国防腐败工
  • ATC代码 (D)ATC代码D(皮肤科用药)是解剖学治疗学及化学分类系统的一个分类,这是由世界卫生组织药物统计方法整合中心(The WHO Collaborating Centre for Drug Statistics Methodology)所制定
  • 舌唇鼻音舌唇鼻音是一种辅音,被使用于一些口语中,国际音标写作⟨n̼⟩或⟨m̺⟩。舌唇鼻音的特征包括:当符号成对出现时,左边的是清音,右边的是浊音。阴影区域表示被认为是不可能的发音。
  • 根井正利根井正利(日语:根井正利,1931年1月2日-),日裔美国生物学家,美国国家科学院院士,中性演化理论的坚定拥护者。现任宾州州立大学的生物学讲席教授和宾夕法尼亚州立大学遗传学研究所的所
  • 约翰·穆罗尔约翰·穆罗尔(John Moolenaar;1961年5月8日-)是美国的一位政治人物。自2015年开始,他是密歇根州第4选举区选出的美国众议院议员。他的党籍是共和党。穆罗尔是一位化学家,在进入政
  • 双角犀鸟双角犀鸟(学名:),又叫大斑犀鸟、印度大犀鸟,属于佛法僧目犀鸟科。它的喙上的盔突特别宽大,上方有一个凹陷,向前形成两个突起仿佛两只角一样,故名双角犀鸟。是犀鸟科中最大的一种,身长
  • Kreuz控股Kreuz控股有限公司,简称Kreuz控股(英语:Kreuz Holdings Limited,SGX:5RK),在2008年由Swiber控股有限公司分拆为深海勘探和包船提供全球服务。主席为吴金德,总裁为Kurush Phiroze Con
  • 闲丽海上国立公园闲丽海上国立公园(朝鲜语:한려해상국립공원/閑麗海上國立公園  */?)是位于韩国全罗南道丽水市以及庆尚南道巨济市、南海郡、泗川市、统营市、河东郡的海上型国立公园。1968年1
  • 豪尔赫·弗洛雷斯·奥乔亚豪尔赫·阿尼瓦尔·弗洛雷斯·奥乔亚(西班牙语:Jorge Aníbal Flores Ochoa,1935年9月-2020年8月20日),秘鲁人类学家。1935年9月生于库斯科,在当地的慈幼中学接受初等教育。1955年,