0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

DNS劫持攻击事件频发,DNS劫持所带来的风险概述

pIuy_EAQapp 来源:YXQ 2019-07-16 15:29 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

最近出现了许多关于修改域名系统(DNS)攻击的新闻报道,因此英国国家网络安全中心(NCSC)提供了缓解措施,以助组织和个人防范此类威胁。

域名系统(DNS)是将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。

从用户的角度来看,DNS劫持主要是网络钓鱼和流量拦截,而对组织而言,可能导致失去对域名的控制权。

一份来自Avast遥测数据的报告显示,在2月至6月期间,巴西至少有18万名用户的路由器遭到入侵,DNS设置也发生了变化。到3月底,杀毒软件已经阻止了超过460万次跨站点请求伪造(CSRF)尝试,这些攻击会改变路由器上的DNS设置。

Ixia的研究人员也一直在跟踪针对消费级路由器的DNS劫持活动。他们注意到4月初,DNS劫持攻击频繁,攻击将受害者重定向到虚假的金融机构和网络托管服务提供商网站,如Gmail、PayPal、优步和Netflix等页面。

上周,思科Talos分析得出使用DNS劫持进行网络间谍活动的黑客组织——海龟(Sea Turtle)开始重新活动。在持续至少两年的活动中,海龟主要针对中东和北非的组织,破坏电信公司、IT公司、域名注册商使用的DNS服务。

英国NCSC周五发布了一份文件,概述了DNS劫持所带来的风险,并为组织和个人提供建议。

域名注册帐户是高价值目标,黑客可以通过凭证填充、网络钓鱼等常用技术接管。因此,NCSC建议用户使用独特的强密码以防止网络钓鱼,并启用多因素身份验证。定期检查与帐户关联的详细信息和确保更新,是阻止账户被接管的好方法。限制对帐户的访问权限,还有来自“注册商锁定”服务的额外保护也可降低入侵者控制帐户的风险。

对于运行DNS基础架构的组织,NCSC建议实施访问和更改控制系统,这些系统可以为DNS记录提供备份和还原功能,并强制严格访问管理DNS服务的计算机。NCSC还建议使用SSL监控和DNS安全扩展(DNSSEC)。SSL监控有助于密切关注公司域名的SSL证书,DNSSEC能确保服务器上的DNS记录带有加密签名。

对个人用户而言,使用最新固件更新设备,检查网站是否具有有效证书以及验证DNS设置是降低受到DNS劫持威胁的好方法。一些消费者可用的网络级安全解决方案也可阻止黑客利用漏洞来修改DNS设置。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3453

    浏览量

    62993
  • DNS
    DNS
    +关注

    关注

    0

    文章

    228

    浏览量

    21021

原文标题:DNS劫持攻击近期增多,NCSC提供了一些建议……

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击特征,同时随着技术发展,未来可能出现更复杂的量子加密逃逸手法。 攻击逃逸带来的核心风险 防御体系实质性失效:防火墙、IDS/IPS、WAF等安全设备在毫无告警的情况下被穿透,从其核
    发表于 11-17 16:17

    如何为印度服务器申请和配置反向DNS记录?

    恒讯科技为您提供为印度服务器申请和配置反向DNS(rDNS/PTR记录)的完整指南。了解为何反向DNS对邮件送达率、网络安全和服务器信誉至关重要,并遵循我们的分步说明,轻松完成从申请到验证的全过程
    的头像 发表于 10-28 10:12 399次阅读

    如何确保电能质量在线监测装置频率偏差测量功能远程校准的安全性?

    确保电能质量在线监测装置频率偏差测量功能远程校准的安全性,需围绕“通信不被劫持、指令不被篡改、身份不被伪造、操作可追溯、设备不被入侵”五大核心风险点,构建 “传输 - 认证 - 指令 - 数据
    的头像 发表于 10-14 17:59 469次阅读

    mqtt dns解析失败是为什么?

    解析域名的ip地址就能正常连上,而直接解析域名就不行,为什么呢
    发表于 09-16 06:38

    协议分析仪能监测哪些异常行为?

    吊销的客户端证书继续访问。 风险攻击者可轻松获取设备控制权或敏感数据。 弱加密或无加密 实例: Modbus TCP:未启用TLS加密,明文传输关键指令(如阀门开度设置)。 DNP3:使用弱
    发表于 07-22 14:20

    DNS服务器无法访问?2分钟快速排查与解决!#DNS服务器 #DNS #服务器

    服务器
    jf_57681485
    发布于 :2025年06月10日 14:55:34

    告别广告与 ISP 追踪!如何在树莓派上设置 DNS 缓存服务器 — 完整指南!

    前文提示:告别广告与ISP追踪!把树莓派改造成家用网络的DNS服务器,简直太酷了!从升级路由器到修改某些设置,提升Wi-Fi速度的方法有很多。但如果你想获取一些高级技巧来加快你喜爱网站的加载速度
    的头像 发表于 05-26 15:32 650次阅读
    告别广告与 ISP 追踪!如何在树莓派上设置 <b class='flag-5'>DNS</b> 缓存服务器 — 完整指南!

    告别广告与 ISP 追踪!把树莓派改造成家用网络的 DNS 服务器,简直太酷了!

    DNS是你在互联网连接中很少考虑或改变的东西。我以前也很天真,以为只要在Windows电脑上改改DNS设置就能提升网速。然而,直到几个月前,我才意识到不使用一个支持HTTPS的中央DNS服务器会
    的头像 发表于 05-24 08:33 482次阅读
    告别广告与 ISP 追踪!把树莓派改造成家用网络的 <b class='flag-5'>DNS</b> 服务器,简直太酷了!

    便携式电源EMC整改:户外储能设备EMC“爆雷”

    深圳南柯电子|便携式电源EMC整改:户外储能设备EMC“爆雷”
    的头像 发表于 05-12 14:21 723次阅读
    便携式电源EMC整改:户外储能设备EMC“爆雷”<b class='flag-5'>频</b><b class='flag-5'>发</b>

    如何在Linux中配置DNS服务器

    本文详细介绍了如何在Linux中配置DNS服务器,包括DNS工作原理、本地缓存、DNS查询过程,以及正向和反向查询的配置。步骤包括服务器配置、编辑BIND配置文件、添加解析信息和客户端测试,同时提到了注意事项和常见问题解决方法。
    的头像 发表于 05-09 13:38 2335次阅读
    如何在Linux中配置<b class='flag-5'>DNS</b>服务器

    UPS(不间断电源)故障?原因竟然是这样

    UPS(不间断电源)故障?原因竟然是这样
    的头像 发表于 04-19 13:53 1382次阅读
    UPS(不间断电源)故障<b class='flag-5'>频</b><b class='flag-5'>发</b>?原因竟然是这样

    深度解析Linux中的DNS服务

    dns,Domain Name Server,它的作用是将域名解析为 IP 地址,或者将IP地址解析为域名。
    的头像 发表于 04-09 16:13 693次阅读

    Linux Bind DNS服务解析

    Yum源配置(略),安装net-tools vim等常用工具。
    的头像 发表于 01-20 14:22 720次阅读
    Linux Bind <b class='flag-5'>DNS</b>服务解析

    【教程】DNS域名解析服务systemd-resolved使用指南

    1.关于DNS解析服务DNS(DomainNameSystem),即域名系统。一句话总结DNS解析服务功能就是,将域名转换为IP地址。DNS解析服务过程中有如下几个角色参与:•待解析的
    的头像 发表于 01-09 19:34 2136次阅读
    【教程】<b class='flag-5'>DNS</b>域名解析服务systemd-resolved使用指南

    DNS用户访问网站原理

    接下来一个大环节,就是学习网站的所有知识点了 用户访问网站,主要分两大块知识点 客户端输入www.yuchaoit.cn后,是如何看到网页的,其中原理流程 服务端是如何提供网站服务的?其中原理流程 浏览器输入网址后发生了什么 这是一个经典的问题,通过回答的细致程度,可以判断出,小白、新手、中级玩家、高端玩家。 关于这个问题,小到三两句话,大到你用三个月都说不完的知识点,知识深似海。 1.梳理用户访问网站流程     0.客户端 确保你的机器
    的头像 发表于 12-17 15:28 1381次阅读
    <b class='flag-5'>DNS</b>用户访问网站原理