加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 资源网站 > 资源 > 正文

domain-name-system – 了解DNS缓存中毒

发布时间:2020-12-14 23:44:15 所属栏目:资源 来源:网络整理
导读:我刚刚阅读了有关DNS缓存中毒的 this article,虽然我理解,但是我说,当服务器在使用地址或端口限制锥形NAT的路由器后面时,DNS缓存中毒是不可能的吗? 解决方法 没有. 在缓存中毒攻击中,攻击者欺骗来自真实名称服务器的响应.成功中毒递归缓存的伪造响应具有正
我刚刚阅读了有关DNS缓存中毒的 this article,虽然我理解,但是我说,当服务器在使用地址或端口限制锥形NAT的路由器后面时,DNS缓存中毒是不可能的吗?

解决方法

没有.

在缓存中毒攻击中,攻击者欺骗来自真实名称服务器的响应.成功中毒递归缓存的伪造响应具有正确的源IP,正确的端口信息和正确的查询ID – NAT设备将此类数据包转发到服务器.

NAT设备上的源端口随机化(而不是让每个查询都来自UDP 53)会为攻击者提供一些额外的复杂性来克服,但是在一个攻击中,你要强制NAT转换保持不变的查询,翻译将保持原位 – 源端口只需要猜测一次,而不是每个查询.

递归器DNS进程的源端口随机化几乎是对这种攻击进行半体面保护的必要条件.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读