欧美 日韩 亚洲 在线-欧美 日韩 无码 有码 在线-欧美 另类 美腿 亚洲 无码-欧美 国产 日产 韩国 在线-99久久香蕉-99久久无码一区人妻A片竹菊

企億推信息網
專注網絡推廣服務

DNS劫持網站安全和流量攻擊的詳細分析

目前,越來越多的服務器受到DDoS流量的攻擊,特別是近年來,DNS流量攻擊呈現出快速增長的趨勢,DNS受眾廣泛,存在漏洞,容易被攻擊者利用。對于DNS流量攻擊的詳細情況,讓我們做一個全面的分析,并通過近年來sine安全的安全監控大數據來看看DNS攻擊。一種是DNS路由劫持攻擊,另一種是DNS流量放大攻擊。

服務器的攻擊者將劫持DNS緩存攻擊的路由。發送請求包或打開網站時,他會找到近的路徑。總之,這是網站劫持。例如,當訪問者請求sinesecurity官方網站時,如果二級路由被劫持,他將向您返回一個非sinesecurity的IP。攻擊者可以惡意構造此IP。當您意外地訪問它并輸入用戶名和密碼時,攻擊者將掌握這些信息。也就是說,密碼信息被劫持。

那么如何檢測DNS路由劫持攻擊呢?

正常情況下,我們的DNS服務器和我們網站的域名解析IP是同步的,并且是一致的。當你訪問一個網站或其他域名時,你會發現打開的網頁或解析到一個IP地址基本上決定了DNS被劫持。您可以使用域名解析工具來檢查問題。

DNS劫持網站安全和流量攻擊的詳細分析

(圖1)

DNS劫持網站安全流量攻擊的詳細分析

DNS服務器也有漏洞,通常發生在區域傳輸中。目前,很多DNS服務器默認配置為在有訪問請求時自動返回域名數據庫的所有信息,導致任意的DNS域傳輸解析操作。大多數攻擊都是TCP協議傳輸攻擊。

DNS流量攻擊的英文名稱也稱為dnsamplicationattack。它通過回復域名的方式請求包來增加請求的流量。很明顯,10g數據包將擴大到100g,數據量將越來越多。攻擊者的IP也是偽造的,反向對受害IP造成DNS流量放大攻擊,檢查服務器的CPU在80到99之間是否占用到100,可以看出返回包中的遞歸數據是否為1,ant參數的合法值。包的大小也可以看出攻擊的特點。

DNS流量攻擊都是利用攻擊者的帶寬和網站服務器的帶寬之差進行的。當攻擊者的帶寬和攻擊次數增加時,會對服務器產生影響。發送一個請求查詢包,通常發送一個請求,它會放大到10個請求。攻擊者數量越多,流量就越大,被攻擊的網站和服務器將無法承載這么多帶寬。

網站和服務器的運營商使用的帶寬是有限的,一般在1-50米左右,有的在100米左右,但當他們受到大流量攻擊時,他們根本無法承受,然后服務器癱瘓。一般的安全策略是使用服務器的硬件防火墻來抵御流量攻擊。另一種是利用CDN隱藏服務器的真實IP,讓CDN共享流量攻擊,如果你對流量攻擊保護不太了解,可以找專業的網站安全公司來處理。

未經允許不得轉載:啟新網站SEO優化 » DNS劫持網站安全和流量攻擊的詳細分析
分享到: 更多 (0)
加載中~
主站蜘蛛池模板: 免费果冻传媒在线完整观看 | 国产精品第十页 | 男人桶女人j的视频在线观看 | 99影视久久电影网久久看影院 | 免费无码又爽又黄又刺激网站 | 成人国产在线看不卡 | 大胸美女洗澡扒奶衣挤奶 | 手机在线观看mv网址 | 把腿张开再深点好爽宝贝 | 高清国语自产拍免费 | 国产WW久久久久久久久久 | 亚洲日韩国产成网站在线 | 国产免费69成人精品视频 | 亚洲精品国产高清嫩草影院 | 亚洲免费在线播放 | 日韩亚洲国产欧美免费观看 | av亚洲2017色天堂 | 欧美久久无码AV麻豆 | 成人无码精品1区2区3区免费看 | 亚洲精品一二三区区别在哪 | 国产人妻久久久精品麻豆 | 免费国产黄线在线播放 | 99久久精品久久久久久清纯 | 情欲.美女高潮 | 国产亚洲精品香蕉视频播放 | 欧美日韩精品 | 91se在线看片国产免费观看 | 日韩一区二区三区四区区区 | 亚洲免费精品视频 | 最好看中文字幕国语 | 久久99免费视频 | 男人把女人桶到高潮嗷嗷叫 | 被同桌摸出水来了好爽的视频 | 动漫H片在线观看播放免费 动漫H片在线播放免费高清 | wwwwxxxxx中国| 国产午夜伦鲁鲁 | 国产成a人片在线观看视频99 | 国产午夜不卡 | 婷婷五月久久精品国产亚洲 | 婷婷综合亚洲爱久久 | 国产午夜精品自在自线之la |