0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

DNS劫持攻击事件频发,DNS劫持所带来的风险概述

pIuy_EAQapp 来源:YXQ 2019-07-16 15:29 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

最近出现了许多关于修改域名系统(DNS)攻击的新闻报道,因此英国国家网络安全中心(NCSC)提供了缓解措施,以助组织和个人防范此类威胁。

域名系统(DNS)是将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。

从用户的角度来看,DNS劫持主要是网络钓鱼和流量拦截,而对组织而言,可能导致失去对域名的控制权。

一份来自Avast遥测数据的报告显示,在2月至6月期间,巴西至少有18万名用户的路由器遭到入侵,DNS设置也发生了变化。到3月底,杀毒软件已经阻止了超过460万次跨站点请求伪造(CSRF)尝试,这些攻击会改变路由器上的DNS设置。

Ixia的研究人员也一直在跟踪针对消费级路由器的DNS劫持活动。他们注意到4月初,DNS劫持攻击频繁,攻击将受害者重定向到虚假的金融机构和网络托管服务提供商网站,如Gmail、PayPal、优步和Netflix等页面。

上周,思科Talos分析得出使用DNS劫持进行网络间谍活动的黑客组织——海龟(Sea Turtle)开始重新活动。在持续至少两年的活动中,海龟主要针对中东和北非的组织,破坏电信公司、IT公司、域名注册商使用的DNS服务。

英国NCSC周五发布了一份文件,概述了DNS劫持所带来的风险,并为组织和个人提供建议。

域名注册帐户是高价值目标,黑客可以通过凭证填充、网络钓鱼等常用技术接管。因此,NCSC建议用户使用独特的强密码以防止网络钓鱼,并启用多因素身份验证。定期检查与帐户关联的详细信息和确保更新,是阻止账户被接管的好方法。限制对帐户的访问权限,还有来自“注册商锁定”服务的额外保护也可降低入侵者控制帐户的风险。

对于运行DNS基础架构的组织,NCSC建议实施访问和更改控制系统,这些系统可以为DNS记录提供备份和还原功能,并强制严格访问管理DNS服务的计算机。NCSC还建议使用SSL监控和DNS安全扩展(DNSSEC)。SSL监控有助于密切关注公司域名的SSL证书,DNSSEC能确保服务器上的DNS记录带有加密签名。

对个人用户而言,使用最新固件更新设备,检查网站是否具有有效证书以及验证DNS设置是降低受到DNS劫持威胁的好方法。一些消费者可用的网络级安全解决方案也可阻止黑客利用漏洞来修改DNS设置。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3516

    浏览量

    63572
  • DNS
    DNS
    +关注

    关注

    0

    文章

    230

    浏览量

    21233

原文标题:DNS劫持攻击近期增多,NCSC提供了一些建议……

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全 ISO/SAE 21434是什么?(一)

    (概念→开发→生产→运维→退役)内,系统性管控电子电气(E/E)系统的网络安全风险,精准防范恶意攻击、数据泄露、功能劫持、固件篡改等安全威胁,保障车辆网络安全。 3. 适用范围 适用于量产道路车辆
    发表于 04-07 10:37

    Debian系统中如何修改dns

    在调试WIFI的过程中,不知你是否遇到过这样的现象,WIFI可以连上ap,可以局域网内相互ping通,但是ping不通外网。
    的头像 发表于 01-30 17:49 2748次阅读
    Debian系统中如何修改<b class='flag-5'>dns</b>?

    从零搭建企业级DNS服务器实战指南

    搞运维这些年,DNS出问题的场景见过太多了。有一次凌晨三点被电话叫醒,整个公司业务瘫痪,查了两个小时才发现是DNS服务器磁盘满了,缓存写不进去导致解析超时。还有一次更离谱,开发同事直接把测试环境的DNS配置推到了生产,所有域名都
    的头像 发表于 01-29 09:45 757次阅读

    DNS 解析故障:安全风险、诊断排查与防护指南

    等损失。一、DNS解析故障的核心安全风险DNS解析故障背后潜藏着多重安全隐患,主要包括以下几类:域名劫持攻击者篡改
    的头像 发表于 01-28 10:28 1528次阅读
    <b class='flag-5'>DNS</b> 解析故障:安全<b class='flag-5'>风险</b>、诊断排查与防护指南

    天织·DNS威胁分析平台上网更安全,管理更轻松,合规更有底气

    DNS
    江苏易安联
    发布于 :2025年12月23日 09:55:27

    MA2304DNS/MA2304PNS评估板用户手册解读

    MA2304DNS/MA2304PNS评估板用户手册解读 在音频放大器设计领域,评估板是验证和展示芯片性能的重要工具。今天我们就来详细了解一下MA2304DNS/MA2304PNS评估板
    的头像 发表于 12-20 15:35 1053次阅读

    Vlan、三层交换机、网关、DNS、子网掩码、MAC地址等网络知识

    我们现在做的弱电工程,经常用到网络知识,比如vlan、三层交换机、网关、DNS、子网掩码、MAC地址等方面的知识,作为从业人员,我们对这些知识了解并熟知的。 正文: 一、什么是VLAN VLAN中文
    的头像 发表于 12-18 10:16 526次阅读
    Vlan、三层交换机、网关、<b class='flag-5'>DNS</b>、子网掩码、MAC地址等网络知识

    如何为印度服务器申请和配置反向DNS记录?

    恒讯科技为您提供为印度服务器申请和配置反向DNS(rDNS/PTR记录)的完整指南。了解为何反向DNS对邮件送达率、网络安全和服务器信誉至关重要,并遵循我们的分步说明,轻松完成从申请到验证的全过程
    的头像 发表于 10-28 10:12 795次阅读

    如何确保电能质量在线监测装置频率偏差测量功能远程校准的安全性?

    确保电能质量在线监测装置频率偏差测量功能远程校准的安全性,需围绕“通信不被劫持、指令不被篡改、身份不被伪造、操作可追溯、设备不被入侵”五大核心风险点,构建 “传输 - 认证 - 指令 - 数据
    的头像 发表于 10-14 17:59 754次阅读

    mqtt dns解析失败是为什么?

    解析域名的ip地址就能正常连上,而直接解析域名就不行,为什么呢
    发表于 09-16 06:38

    协议分析仪能监测哪些异常行为?

    吊销的客户端证书继续访问。 风险攻击者可轻松获取设备控制权或敏感数据。 弱加密或无加密 实例: Modbus TCP:未启用TLS加密,明文传输关键指令(如阀门开度设置)。 DNP3:使用弱
    发表于 07-22 14:20

    告别广告与 ISP 追踪!如何在树莓派上设置 DNS 缓存服务器 — 完整指南!

    前文提示:告别广告与ISP追踪!把树莓派改造成家用网络的DNS服务器,简直太酷了!从升级路由器到修改某些设置,提升Wi-Fi速度的方法有很多。但如果你想获取一些高级技巧来加快你喜爱网站的加载速度
    的头像 发表于 05-26 15:32 1074次阅读
    告别广告与 ISP 追踪!如何在树莓派上设置 <b class='flag-5'>DNS</b> 缓存服务器 — 完整指南!

    告别广告与 ISP 追踪!把树莓派改造成家用网络的 DNS 服务器,简直太酷了!

    DNS是你在互联网连接中很少考虑或改变的东西。我以前也很天真,以为只要在Windows电脑上改改DNS设置就能提升网速。然而,直到几个月前,我才意识到不使用一个支持HTTPS的中央DNS服务器会
    的头像 发表于 05-24 08:33 820次阅读
    告别广告与 ISP 追踪!把树莓派改造成家用网络的 <b class='flag-5'>DNS</b> 服务器,简直太酷了!

    便携式电源EMC整改:户外储能设备EMC“爆雷”

    深圳南柯电子|便携式电源EMC整改:户外储能设备EMC“爆雷”
    的头像 发表于 05-12 14:21 1155次阅读
    便携式电源EMC整改:户外储能设备EMC“爆雷”<b class='flag-5'>频</b><b class='flag-5'>发</b>

    如何在Linux中配置DNS服务器

    本文详细介绍了如何在Linux中配置DNS服务器,包括DNS工作原理、本地缓存、DNS查询过程,以及正向和反向查询的配置。步骤包括服务器配置、编辑BIND配置文件、添加解析信息和客户端测试,同时提到了注意事项和常见问题解决方法。
    的头像 发表于 05-09 13:38 2788次阅读
    如何在Linux中配置<b class='flag-5'>DNS</b>服务器