什么是dns劫持?dns劫持的解決方法是什么?dns劫持是如何劫持的?此前已經(jīng)為大家介紹過DNS劫持的一些知識(shí),下面一起來了解下dns劫持是通過什么技術(shù)手段實(shí)現(xiàn)的呢?
1、DNS緩存感染
攻擊者使用DNS請(qǐng)求將數(shù)據(jù)放入脆弱的DNS服務(wù)器的緩存。然后這些緩存信息在用戶進(jìn)行DNS訪問時(shí)返回用戶,將對(duì)通常的域名的訪問引導(dǎo)到入侵者設(shè)定的釣魚、掛馬等頁面,或通過偽造郵件或其他server服務(wù)取得用戶密碼信息會(huì)給客人帶來進(jìn)一步的侵害。
2、DNS信息劫持
TCP/IP系統(tǒng)避免以諸如序列號(hào)等各種方式插入釣魚數(shù)據(jù),但是入侵者可以通過截取客戶端與DNS服務(wù)器的交互來推測(cè)服務(wù)器響應(yīng)于客戶端的DNS查詢ID。每個(gè)DNS報(bào)告包括相關(guān)聯(lián)的16位ID號(hào),并且DNS服務(wù)器從該ID號(hào)獲取請(qǐng)求源位置。攻擊者在DNS服務(wù)器前向用戶發(fā)送虛假應(yīng)答,欺騙客戶訪問惡意網(wǎng)站。
3、DNS重定向
攻擊者如果將權(quán)威DNS服務(wù)器重定向到惡意DNS服務(wù)器,那么被劫持域名的解析就完全置于攻擊者的控制之下。
4、盜用DNS服務(wù)器
在該攻擊中,攻擊者不僅可以破壞DNS服務(wù)器還可以改變DNS記錄,將DNS請(qǐng)求重定向到惡意網(wǎng)站。
5、中間人(MiTM)DNS攻擊
在DNS劫持中還有一種類型是,攻擊者執(zhí)行中間人(MiTM)攻擊以截?cái)嘤脩襞cDNS服務(wù)器之間的通信,并向惡意網(wǎng)站重定向用戶,以提供不同的目標(biāo)IP地址。
6、流氓DNS服務(wù)器
在此攻擊中,攻擊者可以破解DNS服務(wù)器,并更改DNS記錄以將DNS請(qǐng)求重定向到惡意站點(diǎn)。
以上就是有關(guān)DNS劫持是通過什么技術(shù)手段實(shí)現(xiàn)的知識(shí)。