| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
安全365
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 网络安全首页 | 信道安全 | 设备安全 | 协议安全 | Web安全 |
[组图]别让DNS服务器成为DDoS攻击帮凶
别让DNS服务器成为DDoS攻击帮凶
作者:不详 文章来源:华盟收集 点击数: 更新时间:2007-4-28 17:32:32
编者按:一个递归查询如何变成一个DDoS攻击?它并不麻烦。本文将向大家介绍一个黑客是如何利用一个使用了递归的DNS服务器来发起一个DDoS攻击的,以及如何防止你的企业DNS服务器来参与DDoS攻击。

    【IT168 专稿】你的公众DNS服务器正在等待参加一场分布式拒绝服务攻击?如果它正在使用递归解析的话,那么答案是肯定的。DDoS和DNS攻击已经不是什么新鲜的事情,而且这种现象正在呈增长趋势。

    据国外某安全公司称,今年初发现该公司系统承受的攻击规模甚于以往,而且来源不是被绑架的“僵尸”(bot)电脑,而是出自于域名系统(DNS)服务器。

    通过使用权威名称服务,DNS服务器的本职是要向全世界广播所有他们要解析的域名相关的记录。因为用户更喜欢使用普通的名称来访问网络,而不是一些数字,DNS服务器对用户在浏览器中输入的内容进行翻译,例如当用户输入www.it168.com后,它会翻译成一个网络可以理解的真实的IP地址。

    根据国外安全机构的一个报告显示,在所有的DNS服务器中有75%到80%的可以处理递归查询。

    注1:递归查询的工作方式递归查询是最常见的查询方式,域名服务器将代替提出请求的客户机(下级DNS服务器)进行域名查询,若域名服务器不能直接回答,则域名服务器会在域各树中的各分支的上下进行递归查询,最终将返回查询结果给客户机,在域名服务器查询期间,客户机将完全处于等待状态。

    注2:递归解析,简单来说就是你向一个域服务器提出递归解析请求,域服务器就全权帮你解析域名,就是在他的授权域内有这个解析的返回信息给你,没有的话也会交给它自动帮你找域外的服务器分析,直到把结果返回给你。

[1] [2] [3] [4] 下一页

文章录入:移山愚公    责任编辑:洋葱头 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    分布式反射:新一代的DDo
    对付DDoS攻击 网管教你几
    如何才能搭建一台自己的
    零起步搞定DNS(网络域名
    分布式反射:新一代的DDo
    从零起步 教你排除DNS解
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029
    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有