发新话题
打印

[转载]ISC警告:黑客已将新目标瞄准DNS服务器

[转载]ISC警告:黑客已将新目标瞄准DNS服务器

  来源:火龙网

   美国系统网络安全协会互联网中心(ISC)在3月31日发表了有关新攻击的警告。报告指出,互联网新一轮的攻击将能够破坏一些DNS服务器,使发送给这些服务器的对.com的请求将用户连接到由黑客维护的网站。统计数字显示,在3月初的一次攻击中,至少有1300个互联网域名被引导到了受到攻击的服务器。

  ISC表示,由于大多数DNS服务器中都存在或多或少的安全缺陷,这使得黑客可以通过他们控制的DNS服务器向其它DNS服务器提供不正确的信息。即任何收到有关一个域名IP地址请求的DNS服务器能够返回其它域名的地址。而依赖中毒的DNS服务器管理冲浪请求的互联网用户会发现,在输入知名网站的URL后,他们将被引导到一个意想不到或恶意的网站。

  在ISC收到的最新反馈中显示,已经有恶意的DNS服务器伪装成了合法的面向整个.com域名的服务器向一部分DNS服务器发出了错误的信息。而由于安全上的缺陷,这部分服务器在接受了误导后将依赖自己冲浪的互联网用户的URL请求指向了黑客设定的服务器。

  ISC警告说,随着互联网技术的普及,这种攻击将更加的频繁。
啊 浮云啊 啊 浩淼啊 这和技术不是一个样子?

TOP

不是这麽快吧,我刚刚打算写一个关于DNS服务器安全问题的东西,看来没必要了,早有人注意到了

前几周我看了几个大的DNS服务器,发现不少问题,很多DNS跑了乱七八糟的东西,而且系统,软件版本都比较低.大多数都存在安全问题

通过劫持伪造DNS查询,nsupdate数据,可以做的事情太多了.
大隐于市

TOP

发新话题