• 您的信息
      • 日期时间
        2025年3月8日 星期六
        【蛇】己卯月丙子日
        乙巳年 二月初九
        妇女节
        您的信息
        您的IP:
        3.145.109.147
        操作系统:
        未知操作系统
        浏览器:
        未知浏览器
        分辨率:
        1280x720
        位置:
        缂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾惧綊鏌熼梻瀵割槮缁炬儳缍婇弻鐔兼⒒鐎靛壊妲紒鐐劤缂嶅﹪寮婚悢鍏尖拻閻庨潧澹婂Σ顔剧磼閻愵剙鍔ょ紓宥咃躬瀵鎮㈤崗灏栨嫽闁诲酣娼ф竟濠偽i鍓х<闁绘劦鍓欓崝銈囩磽瀹ュ拑韬€殿喖顭烽幃銏ゅ礂鐏忔牗瀚介梺璇查叄濞佳勭珶婵犲伣锝夘敊閸撗咃紲闂佺粯鍔﹂崜娆撳礉閵堝棛绡€闁逞屽墯濞煎繘鍩¢崒銈嗙稐闂備礁婀遍崕銈夊蓟閿熺姴纾婚柟鍓х帛閺呮煡骞栫划鍏夊亾閹绘帩妫滅紓鍌氬€烽悞锔芥櫠鎼淬劌鐤炬繝濠傛噺瀹曞弶绻涢幋鐑囦緵闁哥喎鎳忛妵鍕籍閸パ冩優闂佺儵鏅涢柊锝夊蓟濞戙垹唯闁挎棁妫勯崬澶娾攽椤旂》榫氭繛鍜冪秮瀹曠娀寮介鐐插祮闂佺粯娲戠拋鏌ュ磻閹捐骞㈡繛鎴炵懅閸樻悂姊洪崨濠佺繁闁哥姵宀搁幆宀勫箳閹惧彉绨婚梺闈涢獜缁辨洟骞婇崶鈹惧亾濞堝灝娅橀柛锝忕到閻g兘骞掗幋鏂跨墯闂佸憡绮岄崯浼存⒒椤栨稓绡€闁汇垽娼ф禒鈺呮煙濞茶绨界€垫澘锕幊鐐哄Ψ瑜忚ぐ鐐節閻㈤潧孝婵炲眰鍊楁竟鏇㈠锤濡や胶鍘甸梺瑙勵問閸犳牠銆傛總鍛婄厽闁规儳宕崝婊呯磼缂佹ḿ娲存鐐差儔閹瑩宕归銏$彫缂傚倸鍊风拋鏌ュ磻閹炬剚鐔嗛柤鎼佹涧婵牓鏌i幘宕囩闁哄本鐩俊鐑芥晲閸涱収鐎冲┑鐘愁問閸犳牜绮旈悽鎼炩偓鍐Ψ閳哄倸鈧兘鏌℃径瀣仸閻犲洨鍋涜灃闁绘﹢娼ф禒锕€鐣濋敐鍛仴闁糕斁鍋撳銈嗗笂閼冲爼鍩婇弴銏$叆闁哄洦顨嗗▍鍡欑磼閸屾稑绗╂い锕侇潐閹便劍绻濋崒銈囧悑閻庤娲樼敮鎺楀煝鎼淬劌绠涙い鏂挎惈娴犳帒鈹戦悩鍨毄闁稿鐩棟闁哄锛曞ú顏呭亜濡炲瀛╁▓楣冩⒑鐟欏嫬鍔跺┑顔哄€濆鎻掆攽鐎n偆鍘遍柣蹇曞仧閸嬫捇鎯冮幋鐐簻闁哄倹瀵чˉ銏℃叏婵犲懏顏犻柟鐟板婵℃悂濡烽敂鎯х稈闂傚倷鑳堕幊鎾诲吹閺嶎厼绠柨鐕傛嫹 Amazon EC2闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾惧綊鏌熼梻瀵割槮缁炬儳缍婇弻鐔兼⒒鐎靛壊妲紒鐐劤缂嶅﹪寮婚悢鍏尖拻閻庨潧澹婂Σ顔剧磼閹冣挃闁硅櫕鎹囬垾鏃堝礃椤忎礁浜鹃柨婵嗙凹缁ㄥジ鏌熼惂鍝ョМ闁哄矉缍侀、姗€鎮欓幖顓燁棧闂備線娼уΛ娆戞暜閹烘缍栨繝闈涱儐閺呮煡鏌涘☉鍗炲妞ゃ儲鑹鹃埞鎴炲箠闁稿﹥顨嗛幈銊╂倻閽樺锛涢梺缁樺姉閸庛倝宕戠€n喗鐓熸俊顖濆吹濠€浠嬫煃瑜滈崗娑氭濮橆剦鍤曢柟缁㈠枛椤懘鏌嶉埡浣告殲闁绘繃娲熷缁樻媴閽樺-鎾绘煥濮橆厹浜滈柨鏃囶嚙閺嬨倗绱掓潏銊︻棃鐎殿喗鎸虫慨鈧柍閿亾闁归绮换娑欐綇閸撗呅氬┑鐐叉嫅缂嶄焦淇婄€涙ḿ绡€闁搞儯鍔庨崢閬嶆⒑鐟欏嫬鍔ゆい鏇ㄥ幘缁鎮欓悜妯煎幍濡炪倖姊婚崑鎾绘倿閹稿簺浜滈柨鏇楀亾缂傚秴锕濠氭偄绾拌鲸鏅┑顔角规禍顒勫礉椤栨鏃堟偐闂堟稐娌€光偓閿濆牊纭舵俊鍙夊姍楠炴帡骞婂畷鍥ф灁闁诡喕鍗抽崹楣冨礂閸涱収妫滈梻鍌欑婢瑰﹪鎮¢崼銉ョ;闁糕剝鐟ф稉宥呂旈敐鍛殲闁绘挻鐟╅幃妤呮偨閻ц缍婂畷婊堝础閻忚缍婇幃鈩冩償閵忊晜锛嗛梻浣告惈閻ジ宕伴幇顑肩細闊洦绋戠粈鍫㈡喐韫囨稑姹查柣妯肩帛閳锋垶绻涢懠棰濆殭妤犵偞顨嗛妵鍕Ω閵夘垵鍚梺璇″櫙缁绘繈銆侀弴銏℃櫇闁逞屽墴閹瑦绻濋崶銊у帾婵犵數鍊埀顒勫磻閹炬枼鏀芥い鏂垮悑閸犳ɑ鎱ㄦ繝鍛仩缂佽鲸甯掕灒閻犲洤寮跺▓顐︽⒒娴e憡鎲稿┑顔炬暬閹囨偐瀹割喖娈ㄦ繝鐢靛У绾板秹寮查幖浣圭厽婵☆垰鐏濋惃鐑樸亜閿斿搫濮傛慨濠冩そ濡啫霉閵娿儳绉虹€规洘娲熼、姘跺焵椤掆偓閻g兘骞嬮敃鈧粻濠氭偣閸ヮ亜绱︾紒鍗炵埣濮婃椽妫冨☉杈€嗛梻鍌氬鐎氼剟鍩㈤幘鏉戭嚤閻庢稒菤閹锋椽姊洪崨濠冨鞍鐟滄澘鍟粋宥呪攽閸モ晝顔曢梺鍛婄懃椤р偓闁兼澘娼¢弻娑㈠煛閸屾粍鍒涘Δ鐘靛仦鐢帟鐏冩繛杈剧到閹碱偊鐛崼銉︹拺閻犲洩灏欑粻鎶芥煕鐎n剙鈻堟い銏′亢椤﹀綊鏌涢埞鎯т壕婵$偑鍊栫敮濠囨倿閿斿墽鐭嗛悗锝庡枟閻撴瑦銇勯弮鈧弸濠氭嚀閸ф鐓涘ù锝嚽归弳锝団偓瑙勬礃鐢帡鍩ユ径濠庢僵妞ゆ巻鍋撶紒鐘卞嵆濮婄粯鎷呯粵瀣缂備胶绮敮鈥崇暦閹达附鍋愭繛鑼帛閺咁亪鎮峰⿰鍐弰妤犵偛鐗撴俊鎼佸煛娴g尨绱查梻浣虹帛閸旀洟顢氶銏犲偍闂傚牊渚楀〒濠氭煏閸繃顥為柣鎾卞劦閺岀喓鍠婇崡鐐板枈闂佺硶鏂侀崑鎾愁渻閵堝棗绗傞柤鍐插缁骞樼紒妯煎幗闂佹寧绻傚ú銈夊储鐎涙﹩娈介柣鎰綑濞搭喗顨ラ悙宸剶鐎殿噮鍣i崺鈧い鎺戝缂嶆牜鈧箍鍎遍幊澶愬绩閼恒儯浜滈柡鍐ㄥ€婚幗鍌涚箾閸喐鈷愬ǎ鍥э躬椤㈡洟鏁愰崱蹇斿婵犵鈧啿绾ч柛鏃€鐟╁顐﹀箻缂佹ɑ娅㈤梺璺ㄥ櫐閹凤拷
        您的天气
          正在获取信息 ...
随笔 - 3461, 文章 - 0, 评论 - 739, 阅读 - 1200万
  管理

信息安全之DNS欺骗详解

Posted on   lzhdim  阅读(867)  评论(0编辑  收藏  举报

  现在的Internet上存在的DNS服务器有绝大多数都是用bind来架设的,使用的bind版本主要为bind 4.9.5+P1以前版本和bind 8.2.2-P5以前版本.这些bind有个共同的特点,就是BIND会缓存(Cache)所有已经查询过的结果,这个问题就引起了下面的几个问题的存在.

  1>.DNS欺骗

  在DNS的缓存还没有过期之前,如果在DNS的缓存中已经存在的记录,一旦有客户查询,DNS服务器将会直接返回缓存中的记录.

  下面我们来看一个例子:

  一台运行着unix的Internet主机,并且提供rlogin服务,它的IP地址为123.45.67.89,它使用的DNS服务器(即/etc/resolv.conf中指向的DNS服务器)的IP地址为98.76.54.32,某个客户端(IP地址为38.222.74.2)试图连接到unix主机的rlogin端口,假设unix主机的/etc/hosts.equiv文件中使用的是dns名称来允许目标主机的访问,那么unix主机会向IP为98.76.54.32的DNS服务器发出一个PTR记录的查询:

      123.45.67.89 -> 98.76.54.32 [Query] 
NQY: 1 NAN: 0 NNS: 0 NAD: 0 
QY: 2.74.222.38.in-addr.arpa PTR

  IP为98.76.54.32的DNS服务器中没有这个反向查询域的信息,经过一番查询,这个DNS服务器找到38.222.74.2和38.222.74.10为74.222.38.in-addr.arpa.的权威DNS服务器,所以它会向38.222.74.2发出PTR查询:

      98.76.54.32 -> 38.222.74.2 [Query] 
NQY: 1 NAN: 0 NNS: 0 NAD: 0 
QY: 2.74.222.38.in-addr.arpa PTR

  请注意,38.222.74.2是我们的客户端IP,也就是说这台机子是完全掌握在我们手中的.我们可以更改它的DNS记录,让它返回我们所需要的结果:

      38.222.74.2 -> 98.76.54.32 [Answer] 
NQY: 1 NAN: 2 NNS: 2 NAD: 2 
QY: 2.74.222.38.in-addr.arpa PTR 
AN: 2.74.222.38.in-addr.arpa PTR trusted.host.com 
AN: trusted.host.com A 38.222.74.2 
NS: 74.222.38.in-addr.arpa NS ns.sventech.com 
NS: 74.222.38.in-addr.arpa NS ns1.sventech.com 
AD: ns.sventech.com A 38.222.74.2 
AD: ns1.sventech.com A 38.222.74.10

      当98.76.54.32的DNS服务器收到这个应答后,会把结果转发给123.45.67.98,就是那台有rlogin服务的unix主机,并且98.76.54.32这台DNS服务器会把这次的查询结果缓存起来.

  这时unix主机就认为IP地址为38.222.74.2的主机名为trusted.host.com,然后unix主机查询本地的/etc/hosts.equiv文件,看这台主机是否被允许使用rlogin服务,很显然,我们的欺骗达到了.

  在unix的环境中,有另外一种技术来防止这种欺骗的发生,就是查询PTR记录后,也查询PTR返回的主机名的A记录,然后比较两个IP地址是否相同:

      123.45.67.89 -> 98.76.54.32 [Query] 
NQY: 1 NAN: 0 NNS: 0 NAD: 0 
QY: trusted.host.com A

  很不幸,在98.76.54.32的DNS服务器不会去查询这个记录,而会直接返回在查询2.74.222.38.in-addr.arpa时得到的并且存在缓存中的信息:

      98.76.54.32 -> 123.45.67.89 [Query] 
NQY: 1 NAN: 1 NNS: 2 NAD: 2 
QY: trusted.host.com A 
AN: trusted.host.com A 38.222.74.2 
NS: 74.222.38.in-addr.arpa NS ns.sventech.com 
NS: 74.222.38.in-addr.arpa NS ns1.sventech.com 
AD: ns.sventech.com A 38.222.74.2 
AD: ns1.sventech.com A 38.222.74.10

  那么现在unix主机就认为38.222.74.2就是真正的trusted.host.com了,我们的目的达到了!

  这种IP欺骗的条件是:你必须有一台Internet上的授权的DNS服务器,并且你能控制这台服务器,至少要能修改这台服务器的DNS记录,我们的欺骗才能进行.

  2>.拒绝服务攻击 Denial of service

  还是上面的例子,如果我们更改位于38.222.74.2的记录,然后对位于98.76.54.32的DNS服务器发出2.74.222.38.in-addr.arpa的查询,并使得查询结果如下:

  因为74.222.38.in-addr.arpa完全由我们控制,所以我们能很方便的修改这些信息来实现我们的目的.

      38.222.74.2 -> 98.76.54.32 [Answer] 
NQY: 1 NAN: 2 NNS: 2 NAD: 2 
QY: 2.74.222.38.in-addr.arpa PTR 
AN: 2.74.222.38.in-addr.arpa PTR trusted.host.com 
AN: www.company.com A 0.0.0.1 
NS: 74.222.38.in-addr.arpa NS ns.sventech.com 
NS: 74.222.38.in-addr.arpa NS ns1.sventech.com 
AD: ns.sventech.com A 38.222.74.2 
AD: ns1.sventech.com A 38.222.74.10

  这样一来,使用98.76.54.32这台DNS服务器的用户就不能访问www.company.com了,因为这个IP根本就不存在!

编辑推荐:
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
阅读排行:
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
· 【自荐】一款简洁、开源的在线白板工具 Drawnix
2025年3月8日 星期六 【蛇】己卯月丙子日 乙巳年 二月初九 妇女节
您的IP:3.145.109.147,操作系统:未知操作系统,浏览器:未知浏览器
Copyright (C) 2000-2025 Lzhdim Software All Rights Reserved
点击右上角即可分享
微信分享提示