域名服务器缓存污染

✍ dations ◷ 2025-10-07 13:33:30 #网络安全,域名,保全漏洞

网域服务器缓存污染(DNS cache pollution),又称域名服务器缓存投毒(DNS cache poisoning)、DNS缓存投毒,是指一些刻意制造或无意中制造出来的域名服务器数据包,把域名指往不正确的IP地址。一般来说,在互联网上都有可信赖的网域服务器,但为减低网络上的流量压力,一般的域名服务器都会把从上游的域名服务器获得的解析记录暂存起来,待下次有其他机器要求解析域名时,可以立即提供服务。一旦有关网域的局域域名服务器的缓存受到污染,就会把网域内的电脑导引往错误的服务器或服务器的网址。

域名服务器缓存污染可能是因为域名服务器软件的设计错误而产生,但亦可能由别有用心者透过研究开放架构的域名服务器系统来利用当中的漏洞。

为防止局域的域名服务器缓存污染除了要定时更新服务器的软件以外,可能还需要人手变更某些设置,以控制服务器对可疑的域名数据包作出筛选。

一般来说,一部连上了互联网的电脑都会使用互联网服务提供商提供的域名服务器。这个服务器一般只会服务供应商的客户,通常都会将部分客户曾经请求过的域名暂存起来,这种服务器被称为非权威服务器,其应答称非权威应答。缓存污染攻击就是针对这一种服务器,以影响服务器的用户或下游服务。

在中国大陆,对所有经过防火长城(英语:Great Firewall,常用简称:GFW)的在UDP的53端口上的域名查询进行IDS入侵检测,一经发现与黑名单关键词相匹配的域名查询请求,会马上伪装成目标域名的解析服务器返回虚假的查询结果。由于通常的域名查询没有任何认证机制,而且域名查询通常基于无连接不可靠的UDP协议,查询者只能接受最先到达的格式正确结果,并丢弃之后的结果。

中国大陆的互联网服务提供商经常劫持部分域名,转到自己指定的网站,以提供自己的广告,污染方式为劫持域名不存在时返回的NXDOMAIN记录(Non-existent domain)返回自己服务器的IP,从而跳转至自己的服务器上显示广告等内容。

相关

  • 最近的共同祖先最近共同祖先(英语:Most recent common ancestor,缩写 MRCA)是演化生物学中表示一系列不同的物种拥有共同起源的那个最近的祖先。这一概念经常应用于人类的宗谱。人类的最近共同
  • 高吻龙高吻龙属(学名:Altirhinus)是鸭嘴龙超科下的一个属,生活于下白垩纪的蒙古。高吻龙是双足行走的植食性恐龙,但在摄食时则可以四足站立的。整个身长由鼻端至尾巴可能约8米。在2010
  • 电压分配定则电压分配定则(英语:Voltage divider rule),是指在串联电路中,各负载分到的电压与其阻抗成正比关系。依此原理所实作的电路又被称为分压器。依克希荷夫电压定律,电源电压为各阻抗的
  • 萨克森王储格奥尔格格奥尔格(Georg,1832年8月8日-1904年10月15日),全名弗里德里希·奥古斯特·格奥尔格·路德维希·威廉·马克西米连·卡尔·玛利亚·奈波穆克·巴普蒂斯特·克萨威尔·基里亚库斯
  • 郑澈郑澈(朝鲜语:정철/鄭澈,1536年-1593年),字“季涵”,号“松江”,谥号“文清”,16世纪朝鲜王朝诗人,歌辞文学大家:594:851,与尹善道和朴仁老并称朝鲜三大国语诗人”:614。郑澈的文学成就主
  • 凯斯·桑斯坦凯斯·罗伯特·桑斯坦(英语:Cass Robert Sunstein,或译桑思汀,1954年9月21日-),美国法律学者,他的专业领域为宪法、行政法、环境法以及法律经济行为,他曾在2009年至2012年之间担任奥
  • 约翰·E·沃克约翰·欧内斯特·沃克爵士 FRS(英语:Sir John Ernest Walker,1941年1月7日-),英国化学家,1997年诺贝尔化学奖获得者,于2012年获得科普利奖章。从1969年到1971年,沃克在威斯康星大学麦
  • 凯斯琳·惠特麦凯斯琳·惠特麦(英语:Kathryn Jean "Kathy" Whitmire,1946年8月15日-),美国政治人物,1982年至1991年曾担任美国德克萨斯州休斯敦市长。凯斯琳·惠特麦是马里兰大学学院市分校教授,她
  • 芒德尔·罗威詹姆斯·芒德尔·罗威(英语:James Mundell Lowe,1922年4月21日-2017年12月2日),也称芒德尔·罗威(Mundell Lowe),是一名美国爵士乐吉他手,出生于密西西比州树荫镇。1975年,娶歌手贝蒂·
  • 雷沙尔德·卡丘罗夫斯基雷沙尔德·卡丘罗夫斯基(Ryszard Kaczorowski,1919年11月26日-2010年4月10日),波兰政治人物,1989年至1990年间任波兰流亡政府最后一任总统。1990年,他将波兰共和国全部法统象征交给