欧美第8页 I 日本人体麻豆片区 I 五月综合激情婷婷 I www.日本精品 I 国产人伦视频 I 国产视频尤物自拍在线免费观看 I 夜夜夜操操操 I 欧美特一级片 I 综合色综合 I 丝袜熟女国偷自产中文字幕亚洲 I 国产10000部拍拍拍免费视频 I 青青草99 I 自拍三级视频 I 91香蕉在线视频 I 欧美一区二区在线视频观看 I 国产69精品久久久久99尤 I 青青青国产在线观看免费 I 美女操操私人影院 I 亚洲三级一区 I 在线你懂得 I 亚洲日韩欧美一区二区在线 I 亚洲人成网77777香蕉 I 黄色网久久 I 亚洲无套 I 久久一级黄色大片 I 97久久综合区小说区图片区 I 韩国视频一区二区三区 I 800av在线免费观看视频

什么是DNS劫持威脅?如何防止攻擊?

什么是DNS劫持威脅?如何防止攻擊?

什么是全球?DNS?劫持威脅?包括 Tripwire、FireEye 和 Mandiant 在內的主要網絡安全公司的專家報告了全球范圍內發生的令人震驚的大規模?DNS 劫持攻擊浪潮。這些攻擊的目標是中東、歐洲、北非和北美的政府、電信和互聯網實體。研究人員尚未公開確定被攻擊的站點,但承認被入侵的域數量有幾十個。這些攻擊至少自 2017 年以來一直在發生,與之前被盜的憑據結合使用,將用戶引導至旨在竊取登錄憑據和其他敏感信息的虛假網站。

什么是DNS劫持威脅?如何防止攻擊?-美聯科技

盡管沒有人認為這些襲擊是罪魁禍首,但許多專家認為這些襲擊來自伊朗。幾個攻擊者的IP 地址可以追溯到伊朗。雖然攻擊者有可能通過欺騙伊朗的 IP 來散發氣味,但攻擊的目標似乎也指向伊朗。目標包括幾個中東國家的政府網站,這些網站包含沒有任何財務價值但對伊朗政府非常有價值的數據。

這些 DNS 劫持攻擊是如何運作的?

有幾種不同的攻擊策略正在執行,但攻擊流程如下:

  1. 攻擊者創建了一個虛擬站點,其外觀和感覺就像他們所針對的站點。
  2. 攻擊者使用有針對性的攻擊(例如魚叉式網絡釣魚)來獲取目標站點DNS*提供商管理面板的登錄憑據。
  3. 然后攻擊者進入 DNS 管理面板并更改他們所針對的站點的DNS 記錄(這稱為DNS 劫持),以便嘗試訪問該站點的用戶將被發送到虛擬站點。
  4. 攻擊者偽造TLS 加密證書,使用戶的瀏覽器相信虛擬站點是合法的。
  5. 毫無戒心的用戶轉到受感染站點的 URL 并被重定向到虛擬站點。
  6. 然后用戶嘗試登錄虛擬站點,攻擊者會獲取他們的登錄憑據。

什么是DNS劫持威脅?如何防止攻擊?-美聯科技

*域名系統 (DNS) 就像 Internet 的電話簿。當用戶在瀏覽器中鍵入一個 URL(例如“google.com”)時,其在 DNS 服務器中的記錄會將用戶定向到 Google 的原始服務器。如果這些 DNS 記錄被篡改,用戶最終可能會到達他們意想不到的地方。

如何防止 DNS 劫持攻擊?

在這些類型的攻擊中,個人用戶無法保護自己免于丟失憑據。如果攻擊者在創建他們的虛擬站點時足夠徹底,即使是技術嫻熟的用戶也很難發現差異。

緩解這些攻擊的一種方法是讓 DNS 提供商加強他們的身份驗證,采取諸如要求因素身份驗證之類的措施,這將使攻擊者更難訪問 DNS 管理面板。瀏覽器還可以更新他們的安全規則,例如檢查TLS 證書的來源,以確保它們來自符合它們正在使用的域的來源。

客戶經理
主站蜘蛛池模板: 99久久成人国产精品免费 | 亚洲国产成人综合精品 | 一区二区国产高清视频在线 | 中文字幕亚洲色妞精品天堂 | 国产麻豆精品传媒av国产 | 亚洲综合无码一区二区 | 中文字幕久精品免费视频 | 全球成人中文在线 | 亚洲乱码中文字幕久久孕妇黑人 | 天干天干啦夜天干天2017 | 亚洲第一页综合图片自拍 | 亚洲日韩精品a∨片无码加勒比 | 色偷偷人人澡人人爽人人模 | 免费看少妇作爱视频 | 国产成人亚洲综合无码18禁h | 精品亚洲成a人在线观看 | 真实在线观看 | 久久精品国产成人午夜福利 | 久久精品av国产一区二区 | 国产微拍无码精品一区 | 亚洲欧美日韩国产综合在线一区 | 18禁女裸乳扒开免费视频 | 国产在线看片免费观看 | 韩国三级无码hd中文字幕 | 综合色就爱涩涩涩综合婷婷 | 2021国产成人精品久久 | 欧美精品在线观看 | 夜夜嗨av一区二区三区 | 亚洲国产av一区二区三区四区 | 99国产精品自在自在久久 | 无码人妻一区二区三区免费看成人 | 成人爽a毛片免费啪啪红桃视频 | 亚洲欧美在线人成最新 | 波多野结衣一区二区三区高清av | 国产精品a成v人在线播放 | 欧美日韩亚洲中文字幕 | 久久精品国产精品 | 亚洲国产成人在人网站天堂 | 无码成人一区二区三区 | 在线点播亚洲日韩国产欧美 | 久久九九久精品国产免费直播 |