域名服务器缓存污染

✍ dations ◷ 2025-09-11 04:49:19 #网络安全,域名,保全漏洞

网域服务器缓存污染(DNS cache pollution),又称域名服务器缓存投毒(DNS cache poisoning)、DNS缓存投毒,是指一些刻意制造或无意中制造出来的域名服务器数据包,把域名指往不正确的IP地址。一般来说,在互联网上都有可信赖的网域服务器,但为减低网络上的流量压力,一般的域名服务器都会把从上游的域名服务器获得的解析记录暂存起来,待下次有其他机器要求解析域名时,可以立即提供服务。一旦有关网域的局域域名服务器的缓存受到污染,就会把网域内的电脑导引往错误的服务器或服务器的网址。

域名服务器缓存污染可能是因为域名服务器软件的设计错误而产生,但亦可能由别有用心者透过研究开放架构的域名服务器系统来利用当中的漏洞。

为防止局域的域名服务器缓存污染除了要定时更新服务器的软件以外,可能还需要人手变更某些设置,以控制服务器对可疑的域名数据包作出筛选。

一般来说,一部连上了互联网的电脑都会使用互联网服务提供商提供的域名服务器。这个服务器一般只会服务供应商的客户,通常都会将部分客户曾经请求过的域名暂存起来,这种服务器被称为非权威服务器,其应答称非权威应答。缓存污染攻击就是针对这一种服务器,以影响服务器的用户或下游服务。

在中国大陆,对所有经过防火长城(英语:Great Firewall,常用简称:GFW)的在UDP的53端口上的域名查询进行IDS入侵检测,一经发现与黑名单关键词相匹配的域名查询请求,会马上伪装成目标域名的解析服务器返回虚假的查询结果。由于通常的域名查询没有任何认证机制,而且域名查询通常基于无连接不可靠的UDP协议,查询者只能接受最先到达的格式正确结果,并丢弃之后的结果。

中国大陆的互联网服务提供商经常劫持部分域名,转到自己指定的网站,以提供自己的广告,污染方式为劫持域名不存在时返回的NXDOMAIN记录(Non-existent domain)返回自己服务器的IP,从而跳转至自己的服务器上显示广告等内容。

相关

  • 抗体抗体(antibody),又称免疫球蛋白(immunoglobulin,简称Ig),是一种主要由浆细胞分泌,被免疫系统用来鉴别与中和外来物质如细菌、病毒等病原体的大型Y形蛋白质,仅被发现存在于脊椎动物的
  • 肌腱病变肌腱病变(英语:Tendinopathy),又称肌腱炎(英语:Tendinitis)或肌腱退化(英语:Tendinosis),是一种肌腱的疾患,可造成疼痛、局部肿胀、与功能障碍。典型的疼痛会随着肢体动作而变得明显。好
  • 瓦文萨莱赫·瓦文萨(Lech Wałęsa,IPA:波兰语:.mw-parser-output .IPA{font-family:"Charis SIL","Doulos SIL","Linux Libertine","Segoe UI","Lucida Sans Unicode","Code2000","Ge
  • 皇家军队阅兵式军旗敬礼分列式(英语:Trooping the Colour,又译行军旗、掌旗行进、皇家军队检阅典礼、御林军校阅仪式、旌旗操演、皇家军队阅兵、英式阅兵等)是英国和英联邦军队举行的一项传统
  • 2美分 (银币)2美分硬币(英语:two-cent piece)是美国铸币局于1864至1872年间生产的一种流通用硬币,1873年时还有为收藏家打造过一批。硬币由铸币局首席雕刻师詹姆斯·巴顿·朗埃克设计,由于包
  • 汉斯-埃里希·沃斯汉斯-埃里希·沃斯(德语:Hans-Erich Voß,1897年10月30日-1969年11月18日),是德军第二次世界大战期间的一名海军上将,因作战伤残。他是最后看护纳粹德国两位领导希特勒与约瑟夫·戈
  • 明山 (萨克达氏)明山(满语:ᠮᡳᠩᡧᠠᠨ,穆麟德:;1761年-1834年),萨克达氏,满洲镶蓝旗人,清朝官员、官至刑部尚书。明山乃监生出身,乾隆末年由笔帖式入仕,嘉庆年间由道员、按察使、布政使等职升至贵州巡
  • 十齿花科十齿花科(学名:Dipentodontaceae),又名十萼花科,只有2属十余种,,只生长在中国西南的广西、云南、贵州和相邻的缅甸北部及印度东北。本科植物是乔木,高达11米;单叶互生,有托叶;花小,白色,
  • 莱氏体肥粒铁(α-Fe) 针状肥粒铁(acicular α-Fe) 奥氏体(γ-Fe) 马氏体 波来铁(88%肥粒铁,12%碳化三铁) 变韧铁 粒滴斑铁(波来铁及渗碳体的共晶     混合物,含碳量4.3%) 碳化三铁(Fe3C) β
  • 冯修吉冯修吉(1910年6月-1997年10月21日),男,壮族,广西天等人,中华人民共和国水泥化学家、政治人物,曾任湖北省政协副主席,第六届全国政协委员。