日日摸夜夜爽人人添,97精品国产自在现线免费观看,国产成人精品综合网站,中文字幕伦视频

深圳搬家搬廠網(wǎng)站建設公司
當前位置:網(wǎng)站首頁 > 新聞動態(tài) > 面對 DNS 劫持(域名被劫持怎么辦技術教程) 返回列表

面對 DNS 劫持(域名被劫持怎么辦技術教程)

發(fā)布時間:2023-12-05來源:網(wǎng)站建設公司

DNS 劫持作為最常見的網(wǎng)絡攻擊方式,是每個站長或者運維團隊最為頭疼的事情??嘈慕?jīng)營的網(wǎng)站受到 DNS 劫持后,不僅會影響網(wǎng)站流量、權重,還會讓用戶置身于危險之中,泄露隱私造成財產損失。

就是這樣一個簡單到不能再簡單的攻擊方式,在 2009 年制造了轟動全球的“銀行劫持案”,導致巴西最大銀行 Banco Bradesco 銀行近 1% 客戶受到攻擊而導致賬戶被盜。黑客利用寬帶路由器缺陷對用戶 DNS 進行篡改——用戶瀏覽黑客所制作的 Web 頁面,其寬帶路由器 DNS 就會被黑客篡改,由于該 Web 頁面設有巧妙設計的惡意代碼,成功躲過安全軟件檢測,導致大量用戶被 DNS 釣魚詐騙。

面對 DNS 劫持(域名被劫持怎么辦技術教程)

網(wǎng)站被黑、被歹意鏡像、被植入垃圾代碼,現(xiàn)象屢見不鮮,其危害還包括:

  • 釣魚詐騙網(wǎng)上購物,網(wǎng)上支付有可能會被惡意指向別的網(wǎng)站,更加加大了個人賬戶泄密的風險;

  • 網(wǎng)站內出現(xiàn)惡意廣告;

  • 輕則影響網(wǎng)速,重則不能上網(wǎng)。

但面對DNS劫持時,只能束手就擒嗎?

知己知彼,什么是 DNS?

DNS 即 Domain Name System 的縮寫,域名系統(tǒng)以分布式數(shù)據(jù)庫的形式將域名和 IP 地址相互映射。簡單的說,DNS 是用來解析域名的,在正常環(huán)境下,用戶的每一個上網(wǎng)請求會通過 DNS 解析指向到與之相匹配的 IP 地址,從而完成一次上網(wǎng)行為。DNS 作為應用層協(xié)議,主要是為其他應用層協(xié)議工作的,包括不限于 HTTP、SMTP、FTP,用于將用戶提供的主機名解析為 IP 地址,具體過程如下:

(1)用戶主機(PC 端或手機端)上運行著 DNS 的客戶端;

(2)瀏覽器將接收到的 URL 中抽取出域名字段,即訪問的主機名,比如 http://www.aliyun.com/ , 并將這個主機名傳送給 DNS 應用的客戶端;

(3)DNS 客戶機端向 DNS 服務器端發(fā)送一份查詢報文,報文中包含著要訪問的主機名字段(中間包括一些列緩存查詢以及分布式 DNS 集群的工作);

(4)該 DNS 客戶機最終會收到一份回答報文,其中包含有該主機名對應的 IP 地址;

(5)一旦該瀏覽器收到來自 DNS 的 IP 地址,就可以向該 IP 地址定位的 HTTP 服務器發(fā)起 TCP 連接。

面對 DNS 劫持(域名被劫持怎么辦技術教程)

(圖片源自網(wǎng)絡,僅作示意)

可以看到想要獲取目標網(wǎng)站 IP,除了在本機中查找行為,還需要第三方服務器(DNS)參與。但只要經(jīng)過第三方服務,網(wǎng)絡就不屬于可控制范圍,那么就有可能產生 DNS 挾持,比如獲取的 IP 并不是實際想要的 IP,從而打開非目標網(wǎng)站。網(wǎng)站在經(jīng)過本地 DNS 解析時,黑客將本地 DNS 緩存中的目標網(wǎng)站替換成其他網(wǎng)站的 IP 返回,而客戶端并不知情,依舊按照正常流程尋址建并立連接。如果一些黑客想要盜取用戶賬號及密碼時,黑客可以做跟目標網(wǎng)站一模一樣的木馬頁面,讓用戶登錄,當用戶輸入完密碼提交的時候就中招了。

常見 DNS 劫持手段又有哪些?

(1)利用 DNS 服務器進行 DDoS 攻擊

正常 DNS 服務器遞歸詢問過程被利用,變成 DDoS 攻擊。假設黑客知曉被攻擊機器 IP 地址,攻擊者使用該地址作為發(fā)送解析命令的源地址。當使用 DNS 服務器遞歸查詢后會響應給最初用戶。如果黑客控制了足夠規(guī)模的肉雞進行上述操作。那么,這個最初用戶就會受到來自于 DNS 服務器的響應信息 DDoS 攻擊,成為被攻擊者。

(2)DNS 緩存感染

黑客使用 DNS 請求將數(shù)據(jù)注入具有漏洞的 DNS 服務器緩存中。這些緩存信息會在客戶進行 DNS 訪問時返回給用戶,把用戶對正常域名的訪問引導到入侵者所設置掛馬、釣魚等頁面上,或通過偽造郵件和其他服務獲取用戶口令信息,導致客戶遭遇進一步侵害。

(3)DNS 信息劫持

原則上 TCP/IP 體系通過序列號等多種方式避免仿冒數(shù)據(jù)插入,但黑客通過監(jiān)聽客戶端和 DNS 服務器對話,就可以解析服務器響應給客戶端的 DNS 查詢 ID。每個 DNS 報文包括一個相關聯(lián)的 16 位 ID,DNS 服務器根據(jù)這個 ID 獲取請求源位置。黑客在 DNS 服務器之前將虛假響應交給用戶,欺騙客戶端去訪問惡意網(wǎng)站。假設當提交給某個域名服務器域名解析請求的數(shù)據(jù)包被截獲,然后按黑客的意圖將虛假 IP 地址作為應答信息返回給請求者。這時,原始請求者就會把這個虛假 IP 地址作為它所要請求的域名而進行連接,顯然它被引導到了別處而根本連接不上自己想要連接的那個域名。

(4)ARP 欺騙

通過偽造 IP 地址和 MAC 地址實現(xiàn) ARP 欺騙,在網(wǎng)絡中產生大量 ARP 通信量使網(wǎng)絡阻塞,黑客只要持續(xù)不斷發(fā)出偽造的 ARP 響應包就能更改目標主機 ARP 緩存中的 IP-MAC 條目,造成網(wǎng)絡中斷或中間人攻擊。ARP 攻擊主要是存在于局域網(wǎng)網(wǎng)絡中,局域網(wǎng)中若有一臺計算機感染 ARP 木馬,則感染該 ARP 木馬的系統(tǒng)將會試圖通過"ARP 欺騙”手段截獲所在網(wǎng)絡內其它計算機的通信信息,并因此造成網(wǎng)內其它計算機的通信故障。ARP 欺騙通常是在用戶局網(wǎng)中,造成用戶訪問域名的錯誤指向,但在 IDC 機房被入侵后,則也可能出現(xiàn)攻擊者采用 ARP 包壓制正常主機、或者壓制 DNS 服務器,以使訪問導向錯誤指向。

DNS 劫持對業(yè)務造成哪些影響?

一旦被劫持,相關用戶查詢就沒辦法獲取到正確 IP 解析,這就很容易造成:

(1)很多用戶習慣依賴書簽或者易記域名進入,一旦被劫持會使這類用戶無法打開網(wǎng)站,更換域名又沒辦法及時告知變更情況,導致用戶大量流失。

(2)用戶流量主要是通過搜索引擎 SEO 進入,DNS 被劫持后會導致搜索引擎蜘蛛抓取不到正確 IP,網(wǎng)站就可能會被百度 ban 掉。

(3)一些域名使用在手機應用 APP 調度上,這些域名不需要可以給客戶訪問,但這些域名的解析關系到應用 APP 訪問,如果解析出現(xiàn)劫持就會導致應用 APP 無法訪問。這時候更換域名就可能會導致 APP 的下架,重新上架需要審核并且不一定可以重新上架。這就會導致應用 APP 會有用戶無法訪問或者下載的空窗期。

可以看到,DNS 劫持對業(yè)務有著巨大影響,不僅僅是用戶體驗的損失,更是對用戶資產安全、數(shù)據(jù)安全的造成潛在的巨大風險。

我們該如何監(jiān)測網(wǎng)站是否被 DNS 劫持?

借助 ARMS-云撥測,我們實時對網(wǎng)站進行監(jiān)控,實現(xiàn)分鐘級別的監(jiān)控,及時發(fā)現(xiàn) DNS 劫持以及頁面篡改。

面對 DNS 劫持(域名被劫持怎么辦技術教程)

劫持檢測

  • DNS 劫持監(jiān)測

利用域名白名單、元素白名單,有效探測域名劫持以及元素篡改情況。在建立撥測任務時,我們可以設置 DNS 劫持白名單。比如,我們配置 DNS 劫持格式的文件內容為 www.aliyun.com:201.1.1.22|250.3.44.67。這代表 www.aliyun.com 域名下,除了 201.1.1.22 和 250.3.44.67 之外的都是被劫持的。

  • 頁面篡改監(jiān)測

我們把原始頁面的元素類型加入頁面篡改白名單,在進行撥測時將加載元素與白名單對比,判斷頁面是否被篡改。比如,我們配置頁面篡改的文件內容為 www.aliyun.com:|/cc/bb/a.gif|/vv/bb/cc.jpg,這代表著 www.aliyun.com 域名下,除了基礎文檔 、/cc/bb/a.gif 和 /vv/bb/cc.jpg 之外的元素都屬于頁面被篡改。再比如,我們配置頁面篡改的文件內容為 www.aliyun.com:*,代表:www.aliyuyn.com 域名下所有的元素都不認為是被篡改。

劫持告警

面對 DNS 劫持(域名被劫持怎么辦技術教程)

在持續(xù)監(jiān)測的同時,及時告警也至關重要。通過靈活配置劫持告警比例,當任務的劫持比例大于閾值,即迅速通知相關運維團隊,對網(wǎng)站進行維護,確保用戶的數(shù)據(jù)安全以及網(wǎng)站的正常瀏覽。

在提升用戶體驗的同時,確保網(wǎng)站以及用戶資產安全對于企業(yè)而言同樣至關重要。云撥測為你的網(wǎng)站安全與用戶體驗保駕護航!

閱讀過此文章的讀者,還閱讀過下面的文章

  • 深圳網(wǎng)站制作好后來年到期了該怎么辦
    <p> 深圳網(wǎng)站制作好后來年到期了該怎么辦,不管是個人還是公司,要想制作好一個網(wǎng)站真的不容易,不僅僅需要做網(wǎng)站前期的規(guī)劃和策劃工作,還需要對網(wǎng)站建設的欄目,內容進行填充和建設,面對這一堆的要求和東西,整體還是比較麻煩和費事的,所以,網(wǎng)站建設制作好之后,一定要注意來年的續(xù)費問題,好多公司不注意這個問題,造成了網(wǎng)站后期打不開了,不能正常方面了,出現(xiàn)了問題才想起來網(wǎng)站沒有續(xù)費,接下來我們來看看深圳網(wǎng)絡公司是如何建議的。 </p> <p> 1.域名到期的影響<br /> &nbsp;一般情況下,網(wǎng)站域名需要一年進行一次續(xù)費,也可以一次購買多年,如果域名到期沒有及時續(xù)費,網(wǎng)站就會打不開,域名續(xù)費期一般是一個月,過了這個時間就會進入贖回期,這時候就不能續(xù)費了。<br /> &nbsp;2.服務器到期的影響<br /> &nbsp;服務器到期與域名一樣,到期后網(wǎng)站同樣不能打開,如果之前網(wǎng)站在做推廣,會直接影響展現(xiàn)效果,長時間不續(xù)費的話,網(wǎng)站數(shù)據(jù)就會全部刪除了,之前的努力就全白做了。<br /> &nbsp;3.網(wǎng)站維護服務到期<br /> &nbsp;有些網(wǎng)絡公司服務商會有網(wǎng)站維護費用,一般都是一年為一個期限,如果到期后您沒有及時維護,網(wǎng)站出現(xiàn)問題后就不會有人給您維護,就會造成影響。影響最大的就是網(wǎng)站展現(xiàn)的效果。<br /> </p>
  • 深圳做網(wǎng)站公司做網(wǎng)站時要明白這些
    <p> 深圳做網(wǎng)站公司做網(wǎng)站時要明白這些。其實做網(wǎng)站有的時候不僅僅是在做網(wǎng)站,更多的是在幫助其他公司在做網(wǎng)絡宣傳門戶,站在這個角度上你就知道你所承擔的責任了,作為現(xiàn)在公司網(wǎng)站建設不僅要符合時代潮流,更多的需要緊扣時代網(wǎng)頁設計特色和要求,只有這樣制作設計出來的網(wǎng)站才能更好的滿足現(xiàn)在人們的使用要求和觀念的,不管是在網(wǎng)站設計理念,網(wǎng)站布局規(guī)劃,以及網(wǎng)站內容建設等等,這些方面都需要進口時代主題和要求的,接下來我們來看看深圳網(wǎng)站制作公司是如何做的,需要做好那些方面的要求和規(guī)范呢? </p> <p> 審美在變,網(wǎng)站設計要緊跟潮流<br /> 也許用戶訪問時,不會逐一閱讀網(wǎng)站內容,但首先映入眼簾的一定是設計。也許網(wǎng)站在幾年前設計制作的確實很漂亮,但是我們無法否認的事實是,用戶對網(wǎng)站設計的審美一直在不斷改變。這個比較容易對比,隨便找一個行業(yè),然后通過百度搜索到十家網(wǎng)站,分別對應年份和網(wǎng)站的網(wǎng)址,讓一個不知情的人去逐一打開并評判感受。大體趨勢是越是新近設計制作的網(wǎng)站,越容易贏得用戶的接受承認。其實這就是用戶的真實感受,每年快速改版重做對于很多公司來說有些壓力,但是筆者認為一般而言網(wǎng)站2-3年是需要重新設計制作快速的。一個通過網(wǎng)站尋找供應商的用戶,其瀏覽網(wǎng)站一般也就幾十秒到幾分鐘時間,先進的網(wǎng)站設計效果是吸引其深入了解進而咨詢的較好方法。<br /> 技術在變,網(wǎng)站制作要貼合需求<br /> 周圍的一切都在發(fā)生著巨變,網(wǎng)站技術也是如此,此前被很多網(wǎng)站公司采用的ASP網(wǎng)站開發(fā)語言幾乎已經(jīng)沒人使用,相對于傳統(tǒng)的PC端網(wǎng)站,現(xiàn)在更多看重的是移動端,公司設計制作的網(wǎng)站現(xiàn)在多為自適應PC端、PAD端以及手持移動終端的響應式網(wǎng)站。誰也不知道網(wǎng)站技術會走向哪個方向,但是對于普通的企業(yè)而言,我們可以把握趨勢,至少每隔兩三年對網(wǎng)站重新快速設計制作。<br /> 企業(yè)在變,網(wǎng)站建設要適應發(fā)展<br /> 網(wǎng)站總是為企業(yè)服務的,換句話說就是網(wǎng)站的設計制作需要跟上企業(yè)的發(fā)展步伐?,F(xiàn)在急劇變化的市場面前,如果想立于不敗之地,企業(yè)的經(jīng)營策略一定在不斷調整優(yōu)化。作為給企業(yè)發(fā)展提供服務的網(wǎng)站,其理應不斷調整不斷優(yōu)化以適應公司需求?,F(xiàn)在是互聯(lián)網(wǎng)時代,用戶了解公司更多的也是通過網(wǎng)絡,網(wǎng)站不僅是營銷的工具,更是企業(yè)品牌形象的展示窗口。由于人力成本的不斷升高,而網(wǎng)站設計更多的需要技術人員手工完成,所以真正定制開發(fā)的網(wǎng)站都價格不菲。但是同樣是網(wǎng)站建設公司網(wǎng)站改版也不一定就選擇定制,如果有合適的模板網(wǎng)站,也是不做的選擇。我們需要的是一個緊跟時代和用戶需求的網(wǎng)站,而非一定采用哪種方式實現(xiàn)它。 </p>
  • 英文網(wǎng)站制作需要注意那些問題和事項
    英文網(wǎng)站制作需要注意那些問題和事項。英文網(wǎng)站制作還是跟中文網(wǎng)站制作有比較大的區(qū)別的,應為中文網(wǎng)站面對的客戶群體是國內的用戶,而國內的用戶對網(wǎng)站的使用習慣,要求都是跟國外不一樣的,從而在制作英文網(wǎng)站的時候,一定要注意,像這種英文網(wǎng)站制作還是需要從國外人使用網(wǎng)站的習慣,使用網(wǎng)站的一些喜好出發(fā),只有這樣制作出來的網(wǎng)站滿足國外人的使用的,這是一個方面,另外一個方面就是國外網(wǎng)站面對的搜索引擎,也是不一樣的,國外的搜索引擎跟國內有著比較大的區(qū)別的,搜索引擎也是制作英文網(wǎng)站必須要考慮的一個方面了,最后就是網(wǎng)站制作價格方面了,一般英文網(wǎng)站制作價格要比國內的網(wǎng)站制作價格高一些,這是一定的,畢竟國外網(wǎng)站制作的細節(jié)要求,以及針對搜索引擎優(yōu)化方面還是有比較高的要求的,所以,這些都是工作量,也都是需要處理好這些方面的細節(jié)工作的。
  • 網(wǎng)站設計公司的發(fā)展趨勢詳解
    <p> 網(wǎng)站設計公司的發(fā)展趨勢詳解,目前網(wǎng)頁設計公司慢慢的轉型升級成為一種綜合性的設計公司了,不僅僅是在網(wǎng)站設計了,如果單純的依賴于網(wǎng)站設計,對于這樣的公司來說現(xiàn)在還是很被動的,并且目前的網(wǎng)站制作價格已經(jīng)白熱化了,競爭也是很大的情況下,好多公司已經(jīng)賺不到什么錢了,面對這樣的市場形式,作為網(wǎng)站設計公司要不斷的擴大和嘗試新的方式和方法,實現(xiàn)公司業(yè)務的升級和轉型,這也是擺在深圳<a href="http://www.szbc888.com" target="_blank"><strong>網(wǎng)站制作公司</strong></a>面對不可逾越的一個問題了,畢竟現(xiàn)在網(wǎng)站制作公司的活量不大,如果養(yǎng)一個專業(yè)的網(wǎng)頁設計技術團隊專門作網(wǎng)站,根本養(yǎng)活不了這樣的公司的發(fā)展了,更多的還需要通過其他的渠道,其他的平臺上獲得更為有質量的客戶,這也是當下網(wǎng)站制作公司不得不面對的一個話題了。 </p> <p> <img src="static/picture/20231030113846_47114.jpg" alt="" /> </p> <p> <a href="http://www.szbc888.com" target="_blank"><strong>網(wǎng)頁設計公司</strong></a>業(yè)務范圍擴大,于是著這個網(wǎng)站制作行業(yè)市場需求量在逐漸的縮小,并且凡是使用到網(wǎng)站的多半集中在一些公司,單位方面的需求了,對于一些個人對網(wǎng)站的需求還是很少的,除非一些專業(yè)化路線的個人才會這樣做的,網(wǎng)站設計公司的轉型升級,不僅提升的服務質量,更多的將服務方位不斷的擴大,從而得到更好的市場群體,能夠為更多的市場客戶服務。 </p>
  • 網(wǎng)站制作低價格策略已經(jīng)成為網(wǎng)站制作行業(yè)的殺手锏
    <p> 網(wǎng)站制作低價格策略已經(jīng)成為網(wǎng)站制作行業(yè)的殺手锏,整個大環(huán)境不好的情況下,好多公司在制作網(wǎng)站的時候,已經(jīng)在想盡辦法降低網(wǎng)站制作的成本了,從當初的網(wǎng)站制作就直接去搜索引擎上搜索網(wǎng)站制作公司了,而如今制作網(wǎng)站已經(jīng)發(fā)生變化了,從搜索引擎走向了淘寶,拼多多這些低價平臺了,并且這些平臺都是擔保交易了,好多的需要<a href="http://www.szbc888.com" target="_blank"><strong>制作公司網(wǎng)站</strong></a>的商家慢慢轉向這個方面來了,所以制作出來的網(wǎng)站不是模板的就是仿制的網(wǎng)站,價格的確很低,并且效率也是很高的,這也是聰明的用戶慢慢的轉型和變化了,如果這些模板網(wǎng)站放在搜索引擎來的客戶的話,這些網(wǎng)站制作下來的費用基本上在好幾千了,面對這樣的市場轉型和升級,這也讓好多網(wǎng)站制作公司尋找不同的出路了。 </p> <p> <img src="static/picture/20231030113212_16069.jpg" alt="" /> </p> <p> <a href="http://www.szbc888.com" target="_blank"><strong>深圳網(wǎng)站制作</strong></a>的價格的確沒有那么低,但是作為一些低價平臺上的用戶,他們?yōu)榱藸幦〉娇蛻?,低價引流,從而實現(xiàn)了低價格制作網(wǎng)站的形式,作為網(wǎng)站制作公司,你這樣低價格去做的目的就只有一個,那就是辛苦轉不到錢的,都是轉一些辛苦錢而已,面對這樣的市場形式和要求,作為網(wǎng)站制作公司一定要不斷的提升網(wǎng)站制作的附加值,提升<a href="http://www.szbc888.com" target="_blank"><strong>網(wǎng)站制作</strong></a>的質量,讓用戶以質量取勝,不能專門走低價格戰(zhàn)略,不然你的公司是發(fā)展不起來的,也作不大的,作為用戶而已,你公司小還可以這樣去做,如果公司發(fā)展到一定程度的去制作網(wǎng)站,這對于你的公司來說是滅頂之災了,所以選擇網(wǎng)站制作公司還是要從專業(yè)的角度出發(fā)去幫助客戶解決實際的問題,從而實現(xiàn)網(wǎng)站制作公司的價值和效益。 </p>
  • 深圳網(wǎng)站定制開發(fā)全流程詳解
    <p> 深圳網(wǎng)站定制開發(fā)全流程詳解,作為網(wǎng)站定制開發(fā)公司接下來給大家普及一下網(wǎng)站定制究竟要經(jīng)過那些過程呢,前期的網(wǎng)站溝通肯定是少不了的,除此之外,網(wǎng)站備案這塊也是需要的,只要是正規(guī)的公司,正常的流程,網(wǎng)站備案也是需要做的,剩下的就是網(wǎng)站制作過程中的一些溝通了,接下來我們來看看<a href="http://www.szbc888.com" target="_blank"><strong>深圳網(wǎng)站制作</strong></a>公司的一個標準的流程。 </p> <p> 需求分析: 通過對客戶業(yè)務的了解和與客戶對流程的討論對需求進行基本建模,最終形成需求規(guī)格說明書<br /> 總體設計: 通過分析需求信息,對系統(tǒng)的外部條件及內部業(yè)務需求進行抽象建模,最終形成概要設計說明文檔<br /> 詳細設計: 此部分在對需求和概要設計的基礎上進行系統(tǒng)的詳細設計(也包含部分代碼說明)<br /> 開發(fā)編程: 對系統(tǒng)進行代碼編寫<br /> 測試分析與系統(tǒng)整合: 對所有功能模塊進行模擬數(shù)據(jù)測試及其它相關性測試并整合所有模塊功能<br /> 現(xiàn)場支持: 系統(tǒng)上線試運行進行現(xiàn)場問題記錄、解答<br /> 系統(tǒng)運行支持: 系統(tǒng)正式推產后,對系統(tǒng)進行必要的維護和BUG修改<br /> </p>

Copyright ? 2015 深圳市鑫惠廣網(wǎng)絡科技有限公司 粵ICP備2023111395號