论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络安全>>黑客技术>>正文

黑客用DNS翻新DDOS攻击手法

www.xker.com 作者: 来源:中国站长站 加入日期:2006-4-5 9:45:55

【问题提问、论坛交流】网络罪犯最近翻新分散式阻断服务(DDOS)攻击的手法,开始用形同互联网黄页的域名系统服务器来发动攻击,扰乱在线商务

  VeriSign上周表示,今年初发现该公司系统承受的攻击规模甚于以往,而且来源不是被绑架的“殭尸”(bot)电脑,而是出自于域名系统(DNS)服务器

  安全研究员Dan Kaminsky说:“DNS已成为DDOS重要的一环门槛已降低了人们现在可凭更少的资源,发动可能极具破坏力的攻击

  一旦成为DDOS攻击的箭靶,目标系统不论是网页服务器、域名服务器或电子邮件服务器,都会被网络上四面八方的系统所传来的巨量信息给淹没黑客的用意是借大量垃圾信息妨碍系统正常的信息处理,借此切断攻击目标对外的连线

  以往,这类攻击是青少年闲得无聊时的杰作,图得只是看网站挂掉的那种快感但如今,DDOS攻击常被歹徒拿来当作勒索网络公司的武器,赌博网站和成人娱乐网站尤其首当其冲

  不同于被绑架的僵尸电脑,DNS服务器是合法的网络良民,其作用是把文字型域名名称(例如www.cnet.com)转换成相对应的数字型互联网协定(IP)位址,以引导使用者上他们想到的网站

  现在,黑客常用僵尸电脑连成的网络(botnet),把大量的查询要求传至开放的DNS服务器这些查询信息会假造得像是被巨量信息攻击的目标所传出的,因此DNS服务器会把回应信息传到那个网址
黑客用DNS服务器来发动攻击有多重好处,可隐匿自己的系统,让受害者难以追查攻击的原始来源,更可让攻击效果加倍Baylor大学信息系教授Randal Vaughn说,单一的DNS查询,可启动比原始查询大73倍的回应

  DNS发明人兼Nominum公司首席科学家Paul Mockapetris打个比方说,若你企图让垃圾邮件塞爆某人的信箱,基本的方法就是寄很多信到该地址,但你必须费很多时间写信,而且发信来源追查得出来

  Mockapetris说:“更好的方法,是寄出杂志里常见的那种广告回函卡,勾选各种想索取的信息,然后把回信地址填上目标信箱,就会让那个信箱爆掉,同时消除与你有关的链接”他说,用DNS服务器发动DDOS攻击,就是运用这种原理

  但如果拦阻一台DNS服务器对外的连线,可能造成合法使用者无法传电子邮件或浏览某网站问题出在所谓的“递回域名服务” (recursive name service)服务器,是开放给网络上任何人查询的DNS服务器,估计数量从60万台到560万台不等

  Mockapetris说:“使用这些开放服务器的人士,必须好自为之不论知不知情,或是否怠惰,他们现在已成为这类攻击的帮凶他们是互联网上的伤寒玛丽

  专家建议,要保护自家系统,企业可解除DNS服务器中允许人人查询网址的递回(recursive)功能,转而调整服务器设定,只对内部人士开放递回功能。目前使用DNS服务器者包括互联网服务供应商(ISP)以及企业和个人。 编辑:xker.com

上一篇:攻防实战:注水漏洞的利用和防范
下一篇:没有了
关闭窗口】【技术交流】【收藏此页
相关文章
·解析针对个人用户的DDoS自杀式攻击·DDoS攻击使用的常用工具·拒绝服务攻击原理及解决方法
推荐文章 最新文章 热门文章
·Oracl数据库中大数据的备份
·用注册表找回常用软件序列号
·搜索引擎优化的最高境界是忘记搜索引
·全面解析系统剪贴功能资源占用
·在ASP.NET中防止注入攻击
·仅用css编写无限分级弹出菜单
·完整图解Tomcat 5.0.28 安装笔记
·用Java快速开发Linux GUI应用
·妙用Windows磁盘配额 让黑客无从下手
·在Linux3.0下安装DB28.2
·选购液晶牢记三大注意事项
·详解TCP端口:作用,漏洞,操作详析
·从此不再心头痛 数据库连接方法总结
·网络应用技巧 用注册表强化网上邻居
·JMX+J2SE5.0实现Web应用的安全管理
·黑客用DNS翻新DDOS攻击手法 
·网站服务器通用和专用保护方法比较分
·Visual Basic为软件增加注册功能
·巧用QQ打开被网管隐藏的文件夹
·你的系统装“防盗钥匙”了吗?
·1G内存够用吗?再谈虚拟内存的合理设置
·网页特效:滚动条的彩色显示
·只为钓鱼?银行名称相关域名被抢注
·傲游(Maxthon) 1.5.3 发布及下载
·Oracl数据库中大数据的备份
·查看Windows 2003系统日志的简单办法
·谈谈C#中的事件注册和注销 
·拒绝诱惑!新手“DIY十忌”实战篇 
·用注册表找回常用软件序列号
·ASP.NET 2.0无刷新页面新境界
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·QQ收费头像免费使用的方法 
·Norton AntiVirus 2006 注册码(激活
·系统优化 专题
·WinRAR 3.51 注册码
·豪杰超级解霸V9.1正版注册码
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·QQ空间皮肤代码
·最经典的黑客入门教材
·求职简历封皮
·ACDSee v8.0注册码
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved.小新技术网 合作广告QQ:12231446
本页浏览次数: