日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

目前越來越多的服務器被DDoS流量攻擊,尤其近幾年的DNS流量攻擊呈現快速增長的趨勢,DNS受眾較廣,存在漏洞,容易遭受到攻擊者的利用,關于DNS流量攻擊的詳情,我們來大體的分析一下,通過我們這幾年的安全監控大數據來看清DNS的攻擊。一種是DNS路由劫持攻擊,一種是DNS流量放大攻擊。

DNS緩存攻擊以及劫持路由分析

服務器的攻擊者會劫持路由進行DNS緩存攻擊,當發送一個請求包或者是打開一個網站的時候就會去找就近的路由,簡單來說就是網站劫持,打個比方當一個訪問者去請求官網的時候,中專路由如果被劫持,那么就會把一個不是官網的IP,返回給你,這個IP可以是攻擊者惡意構造的,當你不小心訪問了,并且輸入了用戶名以及密碼,這些信息都會被攻擊者所掌握。也就是密碼信息被劫持了。

那么如何來檢測這種DNS路由劫持的攻擊呢?

在正常的一些情況下,我們的DNS服務器與我們網站域名的解析IP,都是保持同步的,都會一致,當你訪問一個網站或者其他域名的時候,發現打開的都是一個頁面或者是解析到了一個IP上,基本上就可以斷定DNS被劫持了,可以使用域名解析工具來檢查問題。

 

網站安全被dns劫持攻擊及流量攻擊詳情分析

 

 

DNS服務器也會有漏洞,一般是在區域傳送中發生,目前很多DNS的服務器都被默認的配置成了當有訪問請求的時候,會自動返回一個域名數據庫的所有信息,造成了可以任意的執行DNS域傳送的解析操作,攻擊使用的大多數是TCP協議進行傳輸攻擊。

DNS流量攻擊英文名也稱為DNS Amplification Attack,使用的是回復域名請求數據包加大的方式將請求的流量,進行放大化,明明10G的數據包會放大成100G,數據量越來越大,攻擊者的IP也都是偽造的,并反向給受害IP,導致造成DNS流量放大攻擊,查看服務器的CPU是否占用到百分之80到99之間,看回復的數據包里的recursion數據是否為1,以及ANT參數的合法值,數據包的大小也可以看出攻擊的特征,返回的數據包大于請求數據包。

網站安全被dns劫持攻擊及流量攻擊詳情分析

DNS流量攻擊都是使用的攻擊者帶寬與網站服務器的帶寬的差異進行的,當攻擊者帶寬以及攻擊數量加大時,就會對服務器造成影響,發送請求查詢數據包,正常發送1個請求,就會放大成10個請求,攻擊者的數量越多,流量越大,受攻擊的網站以及服務器就承載不了這么大的帶寬了。

DNS流量攻擊如何防護?

網站以及服務器的運營者,使用的帶寬都是有限的,一般都是1-50M,之間或者有些到100M,但是當受到大流量攻擊的時候,根本承受不住,服務器繼而癱瘓,一般防護的安全策略使用服務器的硬件防火墻去抗流量攻擊,再一個可以使用CDN,隱藏服務器的真實IP,讓CDN去分擔流量攻擊,如果對流量攻擊防護不是太懂的話可以找專業的網站安全公司來處理解決。

分享到:
標簽:劫持 dns
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定