域名服务器缓存污染

✍ dations ◷ 2025-12-01 12:44:03 #网络安全,域名,保全漏洞

网域服务器缓存污染(DNS cache pollution),又称域名服务器缓存投毒(DNS cache poisoning)、DNS缓存投毒,是指一些刻意制造或无意中制造出来的域名服务器数据包,把域名指往不正确的IP地址。一般来说,在互联网上都有可信赖的网域服务器,但为减低网络上的流量压力,一般的域名服务器都会把从上游的域名服务器获得的解析记录暂存起来,待下次有其他机器要求解析域名时,可以立即提供服务。一旦有关网域的局域域名服务器的缓存受到污染,就会把网域内的电脑导引往错误的服务器或服务器的网址。

域名服务器缓存污染可能是因为域名服务器软件的设计错误而产生,但亦可能由别有用心者透过研究开放架构的域名服务器系统来利用当中的漏洞。

为防止局域的域名服务器缓存污染除了要定时更新服务器的软件以外,可能还需要人手变更某些设置,以控制服务器对可疑的域名数据包作出筛选。

一般来说,一部连上了互联网的电脑都会使用互联网服务提供商提供的域名服务器。这个服务器一般只会服务供应商的客户,通常都会将部分客户曾经请求过的域名暂存起来,这种服务器被称为非权威服务器,其应答称非权威应答。缓存污染攻击就是针对这一种服务器,以影响服务器的用户或下游服务。

在中国大陆,对所有经过防火长城(英语:Great Firewall,常用简称:GFW)的在UDP的53端口上的域名查询进行IDS入侵检测,一经发现与黑名单关键词相匹配的域名查询请求,会马上伪装成目标域名的解析服务器返回虚假的查询结果。由于通常的域名查询没有任何认证机制,而且域名查询通常基于无连接不可靠的UDP协议,查询者只能接受最先到达的格式正确结果,并丢弃之后的结果。

中国大陆的互联网服务提供商经常劫持部分域名,转到自己指定的网站,以提供自己的广告,污染方式为劫持域名不存在时返回的NXDOMAIN记录(Non-existent domain)返回自己服务器的IP,从而跳转至自己的服务器上显示广告等内容。

相关

  • 超弦理论超弦理论(英语:Superstring Theory),属于弦理论的一种,有五个不同的超弦理论,也指狭义的弦理论。是一种引进了超对称的弦论,其中指物质的基石为十维时空中的弦。为了将玻色子和费米
  • 855年重要事件及趋势逝世重要人物
  • 约贝州约贝州(英文:Yobe State)是尼日利亚东北部的一个州,首府达马图鲁(Damataru),原为旧博尔诺州的一部分,1991年8月27日分割成立新州,面积45,502平方公里,2005年估计人口约253万,大多数信奉
  • 洛杉矶影评人协会洛杉矶影评人协会(The Los Angeles Film Critics Association)是个影评组织,位于美国加州洛杉矶。洛杉矶影评人协会建立于1975年,目的是每年颁发奖项给该年度的优秀电影创作与技
  • 环状拓扑Ring network(英文:Ring Topology)环型结构在LAN中使用较多。这种结构中的传输媒体从一个端用户到另一个端用户,直到将所有的端用户连成环型。数据在环路中沿着一个方向在各个节
  • 劳拉·尼罗劳拉·尼罗(英语:Laura Nyro,1947年10月18日-1997年4月8日)生于美国的纽约,因癌症于1997年4月8日去世。具歌手、词曲作者、钢琴演奏家、吉他手和艺术家的身份。是公认的流行乐和摇
  • 古德里奇公司古德里奇公司(Goodrich Corporation)是美国一家航空航天产品制造商,总部位于北卡罗来纳州夏洛特。古德里奇于2012年被联合技术公司收购。1869年,本杰明·古德里奇收购了位于纽约
  • 吴洪裕吴洪裕(1598年-1651年),字问卿,号枫隐,又号乾元樵子,明末文人。万历四十三年(1615年)中举人,此后屡试不第。崇祯末,知天下将乱,遂不再赴试,寄情书画山水,以诗酒自娱。清顺治七年十二月初三
  • 五甲协善心德堂坐标:22°35′40″N 120°19′46″E / 22.5943611°N 120.329411°E / 22.5943611; 120.329411高雄市凤山区五甲二路722号五甲协善心德堂 (Wu Jia Xie Shan Xin De Tang) ,又
  • 澳门特别行政区全国人民代表大会代表澳门特别行政区全国人民代表大会代表(简称澳区全国人大代表或澳门全国人大代表)是代表澳门特别行政区人民在中华人民共和国的最高权力机构全国人民代表大会中,行使国家立法权的