0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

DNS劫持攻击事件频发,DNS劫持所带来的风险概述

pIuy_EAQapp 来源:YXQ 2019-07-16 15:29 次阅读

最近出现了许多关于修改域名系统(DNS)攻击的新闻报道,因此英国国家网络安全中心(NCSC)提供了缓解措施,以助组织和个人防范此类威胁。

域名系统(DNS)是将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。

从用户的角度来看,DNS劫持主要是网络钓鱼和流量拦截,而对组织而言,可能导致失去对域名的控制权。

一份来自Avast遥测数据的报告显示,在2月至6月期间,巴西至少有18万名用户的路由器遭到入侵,DNS设置也发生了变化。到3月底,杀毒软件已经阻止了超过460万次跨站点请求伪造(CSRF)尝试,这些攻击会改变路由器上的DNS设置。

Ixia的研究人员也一直在跟踪针对消费级路由器的DNS劫持活动。他们注意到4月初,DNS劫持攻击频繁,攻击将受害者重定向到虚假的金融机构和网络托管服务提供商网站,如Gmail、PayPal、优步和Netflix等页面。

上周,思科Talos分析得出使用DNS劫持进行网络间谍活动的黑客组织——海龟(Sea Turtle)开始重新活动。在持续至少两年的活动中,海龟主要针对中东和北非的组织,破坏电信公司、IT公司、域名注册商使用的DNS服务。

英国NCSC周五发布了一份文件,概述了DNS劫持所带来的风险,并为组织和个人提供建议。

域名注册帐户是高价值目标,黑客可以通过凭证填充、网络钓鱼等常用技术接管。因此,NCSC建议用户使用独特的强密码以防止网络钓鱼,并启用多因素身份验证。定期检查与帐户关联的详细信息和确保更新,是阻止账户被接管的好方法。限制对帐户的访问权限,还有来自“注册商锁定”服务的额外保护也可降低入侵者控制帐户的风险。

对于运行DNS基础架构的组织,NCSC建议实施访问和更改控制系统,这些系统可以为DNS记录提供备份和还原功能,并强制严格访问管理DNS服务的计算机。NCSC还建议使用SSL监控和DNS安全扩展(DNSSEC)。SSL监控有助于密切关注公司域名的SSL证书,DNSSEC能确保服务器上的DNS记录带有加密签名。

对个人用户而言,使用最新固件更新设备,检查网站是否具有有效证书以及验证DNS设置是降低受到DNS劫持威胁的好方法。一些消费者可用的网络级安全解决方案也可阻止黑客利用漏洞来修改DNS设置。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2939

    浏览量

    58657
  • DNS
    DNS
    +关注

    关注

    0

    文章

    199

    浏览量

    19600

原文标题:DNS劫持攻击近期增多,NCSC提供了一些建议……

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    dns的服务器地址设置为多少

    DNS(域名系统)是互联网的基础设施之一,用于将域名转换为IP地址,使用户可以访问网络资源。要设置DNS服务器地址,首先需要理解DNS的工作原理和不同类型的DNS服务器。本文将详细介绍
    的头像 发表于 01-15 11:11 606次阅读

    STM32 LAN8742 DNS静态IP上网,获取DNS失败都是0的原因?

    静态IP上网,获取DNS失败都是0
    发表于 08-20 15:05

    DNS服务器是什么?有哪些类型?

    每当我们单击网站上的链接时,我们的计算机都会搜索其DNS信息。DNS是互联网地址的数据库。在互联网上搜索信息时,我们会提交DNS请求。DNS只是与IP相对应的名称列表,计算机通过IP进
    的头像 发表于 08-14 17:40 1401次阅读

    RJK03F8DNS 数据表

    RJK03F8DNS 数据表
    发表于 07-28 18:32 0次下载
    RJK03F8<b class='flag-5'>DNS</b> 数据表

    RJK03F6DNS 数据表

    RJK03F6DNS 数据表
    发表于 07-28 18:32 0次下载
    RJK03F6<b class='flag-5'>DNS</b> 数据表

    RJK0223DNS 数据表

    RJK0223DNS 数据表
    发表于 07-18 18:35 0次下载
    RJK0223<b class='flag-5'>DNS</b> 数据表

    RJK0222DNS 数据表

    RJK0222DNS 数据表
    发表于 07-18 18:35 0次下载
    RJK0222<b class='flag-5'>DNS</b> 数据表

    RJK03M8DNS 数据表

    RJK03M8DNS 数据表
    发表于 07-17 19:22 0次下载
    RJK03M8<b class='flag-5'>DNS</b> 数据表

    RJK03L3DNS 数据表

    RJK03L3DNS 数据表
    发表于 07-17 19:20 0次下载
    RJK03L3<b class='flag-5'>DNS</b> 数据表

    RJK0243DNS 数据表

    RJK0243DNS 数据表
    发表于 07-14 10:10 0次下载
    RJK0243<b class='flag-5'>DNS</b> 数据表

    RJK1212DNS 数据表

    RJK1212DNS 数据表
    发表于 07-14 09:58 0次下载
    RJK1212<b class='flag-5'>DNS</b> 数据表

    RJK0234DNS 数据表

    RJK0234DNS 数据表
    发表于 07-14 09:38 0次下载
    RJK0234<b class='flag-5'>DNS</b> 数据表

    网络团队的5个DNS故障排除技巧

    DNS 是网络堆栈中一个关键但经常被忽略的组件。监控 DNS 查询异常可以帮助您检测和纠正潜在问题。
    的头像 发表于 07-02 11:47 355次阅读

    DNS报文结构与编码解析

    网上很多人都说 DNS 根服务器只有 13 台,中国一台也没有。在网络世界,中国被美国卡住了脖子。那 DNS 根服务器真的只有 13 台吗?如果是,那原因又是什么?今天就给大家说道说道。
    的头像 发表于 06-26 10:54 980次阅读

    如何在 Linux 上查看本地 DNS 缓存

      刷新本地 DNS 缓存可以解决 HTTP 错误并保护您免受 DNS 欺骗。以下是在 Linux 上执行此操作的方法。 当您使用域名访问网站时,您的系统会向 DNS 服务器发送请求以获取
    的头像 发表于 06-26 10:52 2372次阅读
    如何在 Linux 上查看本地 <b class='flag-5'>DNS</b> 缓存