域名服务器缓存污染

✍ dations ◷ 2025-11-05 23:12:02 #网络安全,域名,保全漏洞

网域服务器缓存污染(DNS cache pollution),又称域名服务器缓存投毒(DNS cache poisoning)、DNS缓存投毒,是指一些刻意制造或无意中制造出来的域名服务器数据包,把域名指往不正确的IP地址。一般来说,在互联网上都有可信赖的网域服务器,但为减低网络上的流量压力,一般的域名服务器都会把从上游的域名服务器获得的解析记录暂存起来,待下次有其他机器要求解析域名时,可以立即提供服务。一旦有关网域的局域域名服务器的缓存受到污染,就会把网域内的电脑导引往错误的服务器或服务器的网址。

域名服务器缓存污染可能是因为域名服务器软件的设计错误而产生,但亦可能由别有用心者透过研究开放架构的域名服务器系统来利用当中的漏洞。

为防止局域的域名服务器缓存污染除了要定时更新服务器的软件以外,可能还需要人手变更某些设置,以控制服务器对可疑的域名数据包作出筛选。

一般来说,一部连上了互联网的电脑都会使用互联网服务提供商提供的域名服务器。这个服务器一般只会服务供应商的客户,通常都会将部分客户曾经请求过的域名暂存起来,这种服务器被称为非权威服务器,其应答称非权威应答。缓存污染攻击就是针对这一种服务器,以影响服务器的用户或下游服务。

在中国大陆,对所有经过防火长城(英语:Great Firewall,常用简称:GFW)的在UDP的53端口上的域名查询进行IDS入侵检测,一经发现与黑名单关键词相匹配的域名查询请求,会马上伪装成目标域名的解析服务器返回虚假的查询结果。由于通常的域名查询没有任何认证机制,而且域名查询通常基于无连接不可靠的UDP协议,查询者只能接受最先到达的格式正确结果,并丢弃之后的结果。

中国大陆的互联网服务提供商经常劫持部分域名,转到自己指定的网站,以提供自己的广告,污染方式为劫持域名不存在时返回的NXDOMAIN记录(Non-existent domain)返回自己服务器的IP,从而跳转至自己的服务器上显示广告等内容。

相关

  • 身体检查体格检查(physical examination、medical examination、clinical examination、check-up),简称体检,也称做身体检查、理学检查或健康检查,是医生运用自己的感官、检查器具、实验
  • 何国威何国威(1963年3月-),出生于上海市,籍贯湖北沙市,中国流体力学家。1983年8月毕业于西北工业大学应用数学与力学专业。现工作单位为中国科学院力学研究所,2017年当选中国科学院院士。
  • 周,在中国历史上可以指:周也可能是指:
  • 口服葡萄糖耐量试验糖耐力测试(Oral glucose tolerance test, OGTT)是一种测试血糖在人体内代谢水平的医学实验。具体步骤是,要求被测试对象在空腹情况下喝下75克无水葡萄糖或82.5克含一分子水的
  • 火麻火麻(英语:),古中国称汉麻、枲麻(拼音:xǐ,注音:ㄒㄧˇ)、苴麻(拼音:jū,注音:ㄐㄩ),通称大麻,俗称麻,是大麻(学名:)的变种之一,源产于中国。该变种目前商业种植的品种都是THC含量<0.3%的一种经济
  • 约翰·弗里德里希·瑙曼约翰·弗里德里希·瑙曼(德语:Johann Friedrich Naumann,1780年2月14日-1857年8月15日)是德国鸟类学家、博物学家和插画家。他被誉为当时欧洲最伟大的鸟类学家。为了纪念瑙曼对鸟
  • 高名凯高名凯(1911年3月28日-1965年1月3日),男,福建平潭人。中国语言学家,汉语语法学家,文学翻译家。1911年3月28日生于福建省平潭县苏澳区先进乡土库村。7岁入私塾读书,10岁入平潭开宗小
  • 威利·凯勒威廉·亨利·凯勒(英语:William Henry Keeler,1872年3月3日-1923年1月1日)是美国职棒大联盟的右外野手,职棒生涯效力于纽约巨人、布鲁克林新郎、巴尔的摩金莺、布鲁克林超霸、纽约
  • 战栗杀机《战栗杀机 铁拳:妮娜·威廉斯》(日语:デス バイ ディグリーズ 鉄拳:ニーナ ウイリアムズ,英语:Tekken's Nina Williams in: Death by Degrees)是南梦宫公司所推出以《铁拳系列》
  • 后物质主义后物质主义(英语:Post-materialism)是后现代的新理论:指由个体及社会所带动的持续转变,使他们从基本的物质需要中释放出来的持续革命。“后物质主义”这个概念及相关连的“宁静革