域名服务器缓存污染

✍ dations ◷ 2025-02-24 23:15:40 #网络安全,域名,保全漏洞

网域服务器缓存污染(DNS cache pollution),又称域名服务器缓存投毒(DNS cache poisoning)、DNS缓存投毒,是指一些刻意制造或无意中制造出来的域名服务器数据包,把域名指往不正确的IP地址。一般来说,在互联网上都有可信赖的网域服务器,但为减低网络上的流量压力,一般的域名服务器都会把从上游的域名服务器获得的解析记录暂存起来,待下次有其他机器要求解析域名时,可以立即提供服务。一旦有关网域的局域域名服务器的缓存受到污染,就会把网域内的电脑导引往错误的服务器或服务器的网址。

域名服务器缓存污染可能是因为域名服务器软件的设计错误而产生,但亦可能由别有用心者透过研究开放架构的域名服务器系统来利用当中的漏洞。

为防止局域的域名服务器缓存污染除了要定时更新服务器的软件以外,可能还需要人手变更某些设置,以控制服务器对可疑的域名数据包作出筛选。

一般来说,一部连上了互联网的电脑都会使用互联网服务提供商提供的域名服务器。这个服务器一般只会服务供应商的客户,通常都会将部分客户曾经请求过的域名暂存起来,这种服务器被称为非权威服务器,其应答称非权威应答。缓存污染攻击就是针对这一种服务器,以影响服务器的用户或下游服务。

在中国大陆,对所有经过防火长城(英语:Great Firewall,常用简称:GFW)的在UDP的53端口上的域名查询进行IDS入侵检测,一经发现与黑名单关键词相匹配的域名查询请求,会马上伪装成目标域名的解析服务器返回虚假的查询结果。由于通常的域名查询没有任何认证机制,而且域名查询通常基于无连接不可靠的UDP协议,查询者只能接受最先到达的格式正确结果,并丢弃之后的结果。

中国大陆的互联网服务提供商经常劫持部分域名,转到自己指定的网站,以提供自己的广告,污染方式为劫持域名不存在时返回的NXDOMAIN记录(Non-existent domain)返回自己服务器的IP,从而跳转至自己的服务器上显示广告等内容。

相关

  • 湖州湖州市(吴语湖州音:Ghẽw Cieu),简称湖,古称乌程、吴兴,是中华人民共和国浙江省下辖的地级市,位于浙江省北部。市境东邻嘉兴市,南接杭州市,西界安徽省宣城市,北临太湖与江苏省无锡市、
  • 炸鸡炸鸡(Fried chicken)是指以油炸方式烹调的鸡肉。炸鸡有很多不同的油炸种类,例如原件连皮连骨的鸡件,或者已去皮去骨的鸡肉块。不同国家和地区的炸鸡,均有其独特的特色。欧美国家
  • 国药集团国药集团(英语:China National Pharmaceutical Group Corp) 全称为中国医药集团有限公司或中国医药集团,是一个是中华人民共和国国务院授权国务院国有资产监督管理委员会管理
  • 意大利航天局意大利航天局(意大利语:Agenzia Spaziale Italiana,缩写:ASI)是意大利政府于1988年为了对空间探索的资金运用、管理和协调而成立的空间机构。意大利航天局是意大利教育大学研究部
  • 基督教宗派基督教的教派以天主教、东正教及新教为三大系统,涵盖众多古老与新兴的教派,其中较晚形成的新教是教派最多和不统一并各自发展的系统。此处对“教派”或“宗派”的定义是指在相
  • 箭十字党箭十字党(匈牙利语:Nyilaskeresztes Part Hungarista Mozgalom),为匈牙利的极右组织。箭十字党本为1930年代匈牙利的种族主义运动,彷效德国纳粹党,后来在1935年组成其前身“国家希
  • 兔子罗杰 (电子游戏)《兔子罗杰》(日语:ロジャー·ラビット,英语:Roger Rabbit),是日本Kotobuki System(日语:コトブキシステム)所开发的动作方块(日语:アクションパズル)类型电玩游戏,于1989年2月16日在日本
  • 周德威周德威(-918年),字镇远,小名阳五,朔州马邑(今山西朔县)人。骁勇而擅骑射,最初事李克用,为帐中骑督。久在云中(今山西大同),胆略出众,据称见烟尘即能判断兵力。乾宁中,随李克用攻王行瑜。899
  • 孚琦孚琦(1857年-1911年4月8日),西林觉罗氏,字朴孙,监生出身,谥“恪愍”1911年4月8日,孚琦应邀与公子前往燕塘机场观摩法国人组织的“远东飞艇社”的飞行表演,当时那里起飞的是广州天空上
  • 彼得·施密特彼得·彼得罗维奇·施密特(俄语:Пётр Петрович Шмидт,1867年2月17日乌克兰敖德萨 - 1906年3月19日乌克兰别列赞岛),俄罗斯帝国海军军官,1905年俄国革命期间塞瓦