網(wǎng)站遭遇dns劫持,最常見(jiàn)的就是網(wǎng)頁(yè)打不開(kāi)或者是跳到其他垃圾站點(diǎn)。那么,有哪些類型的dns劫持?dns劫持有哪些危害?今天小編就跟大家詳細(xì)介紹一下dns劫持的原理及四大危害。
有哪些類型的dns劫持?說(shuō)說(shuō)dns劫持的四大危害
1、DDoS攻擊
當(dāng)攻擊者知道被攻擊機(jī)器IP地址,然后攻擊者使用該地址作為發(fā)送解析命令的源地址。這樣當(dāng)使用DNS服務(wù)器遞歸查詢后,DNS服務(wù)器響應(yīng)給最初用戶,而這個(gè)用戶正是被攻擊者。
2、DNS緩存感染
攻擊者使用DNS請(qǐng)求,將數(shù)據(jù)放入一個(gè)具有漏洞的DNS服務(wù)器的緩存當(dāng)中。這些緩存信息會(huì)在客戶進(jìn)行DNS訪問(wèn)時(shí)返回給用戶,從而把用戶客戶對(duì)正常域名的訪問(wèn)引導(dǎo)到入侵者所設(shè)置掛馬、釣魚等頁(yè)面上,或者通過(guò)偽造的郵件和其他的server服務(wù)獲取用戶口令信息,導(dǎo)致客戶遭遇進(jìn)一步的侵害。
3、DNS信息劫持
攻擊者通過(guò)監(jiān)控客戶端和DNS服務(wù)器的對(duì)話,猜測(cè)服務(wù)器響應(yīng)給客戶端的DNS查詢ID,并且在DNS服務(wù)器之前將虛假的響應(yīng)交給用戶,從而欺騙客戶端去訪問(wèn)惡意的網(wǎng)站。
那么,DNS劫持有哪些危害呢?
①用戶不能通過(guò)域名訪問(wèn)網(wǎng)站,網(wǎng)站流量受損。
②利于泛解析生成大量子域名,并且共同指向惡意垃圾網(wǎng)站。
③域名被解析到惡意釣魚網(wǎng)站后,用戶訪問(wèn)后極有可能會(huì)泄露信息、損失財(cái)產(chǎn)。
④百度會(huì)重新審核網(wǎng)站,暫時(shí)關(guān)閉對(duì)網(wǎng)站的收錄和索引,造成網(wǎng)站的優(yōu)化和權(quán)重指數(shù)下降。
以上就是對(duì)“有哪些類型的dns劫持?說(shuō)說(shuō)dns劫持的四大危害”的全部介紹了,關(guān)于dns劫持解決辦法可以閱讀:高防DNS可以抵御DNS攻擊嗎?。