国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

DNS劫持攻擊事件頻發,DNS劫持所帶來的風險概述

pIuy_EAQapp ? 來源:YXQ ? 2019-07-16 15:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

最近出現了許多關于修改域名系統(DNS)攻擊的新聞報道,因此英國國家網絡安全中心(NCSC)提供了緩解措施,以助組織和個人防范此類威脅。

域名系統(DNS)是將域名和IP地址相互映射的一個分布式數據庫,能夠使人更方便地訪問互聯網。

從用戶的角度來看,DNS劫持主要是網絡釣魚和流量攔截,而對組織而言,可能導致失去對域名的控制權。

一份來自Avast遙測數據的報告顯示,在2月至6月期間,巴西至少有18萬名用戶的路由器遭到入侵,DNS設置也發生了變化。到3月底,殺毒軟件已經阻止了超過460萬次跨站點請求偽造(CSRF)嘗試,這些攻擊會改變路由器上的DNS設置。

Ixia的研究人員也一直在跟蹤針對消費級路由器的DNS劫持活動。他們注意到4月初,DNS劫持攻擊頻繁,攻擊將受害者重定向到虛假的金融機構和網絡托管服務提供商網站,如Gmail、PayPal、優步和Netflix等頁面。

上周,思科Talos分析得出使用DNS劫持進行網絡間諜活動的黑客組織——海龜(Sea Turtle)開始重新活動。在持續至少兩年的活動中,海龜主要針對中東和北非的組織,破壞電信公司、IT公司、域名注冊商使用的DNS服務。

英國NCSC周五發布了一份文件,概述了DNS劫持所帶來的風險,并為組織和個人提供建議。

域名注冊帳戶是高價值目標,黑客可以通過憑證填充、網絡釣魚等常用技術接管。因此,NCSC建議用戶使用獨特的強密碼以防止網絡釣魚,并啟用多因素身份驗證。定期檢查與帳戶關聯的詳細信息和確保更新,是阻止賬戶被接管的好方法。限制對帳戶的訪問權限,還有來自“注冊商鎖定”服務的額外保護也可降低入侵者控制帳戶的風險。

對于運行DNS基礎架構的組織,NCSC建議實施訪問和更改控制系統,這些系統可以為DNS記錄提供備份和還原功能,并強制嚴格訪問管理DNS服務的計算機。NCSC還建議使用SSL監控和DNS安全擴展(DNSSEC)。SSL監控有助于密切關注公司域名的SSL證書,DNSSEC能確保服務器上的DNS記錄帶有加密簽名。

對個人用戶而言,使用最新固件更新設備,檢查網站是否具有有效證書以及驗證DNS設置是降低受到DNS劫持威脅的好方法。一些消費者可用的網絡級安全解決方案也可阻止黑客利用漏洞來修改DNS設置。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63408
  • DNS
    DNS
    +關注

    關注

    0

    文章

    229

    瀏覽量

    21147

原文標題:DNS劫持攻擊近期增多,NCSC提供了一些建議……

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    從零搭建企業級DNS服務器實戰指南

    搞運維這些年,DNS出問題的場景見過太多了。有一次凌晨三點被電話叫醒,整個公司業務癱瘓,查了兩個小時才發現是DNS服務器磁盤滿了,緩存寫不進去導致解析超時。還有一次更離譜,開發同事直接把測試環境的DNS配置推到了生產,所有域名都
    的頭像 發表于 01-29 09:45 ?476次閱讀

    DNS 解析故障:安全風險、診斷排查與防護指南

    等損失。一、DNS解析故障的核心安全風險DNS解析故障背后潛藏著多重安全隱患,主要包括以下幾類:域名劫持攻擊者篡改
    的頭像 發表于 01-28 10:28 ?1151次閱讀
    <b class='flag-5'>DNS</b> 解析故障:安全<b class='flag-5'>風險</b>、診斷排查與防護指南

    天織·DNS威脅分析平臺上網更安全,管理更輕松,合規更有底氣

    DNS
    江蘇易安聯
    發布于 :2025年12月23日 09:55:27

    MA2304DNS/MA2304PNS評估板用戶手冊解讀

    MA2304DNS/MA2304PNS評估板用戶手冊解讀 在音頻放大器設計領域,評估板是驗證和展示芯片性能的重要工具。今天我們就來詳細了解一下MA2304DNS/MA2304PNS評估板
    的頭像 發表于 12-20 15:35 ?918次閱讀

    Vlan、三層交換機、網關、DNS、子網掩碼、MAC地址等網絡知識

    我們現在做的弱電工程,經常用到網絡知識,比如vlan、三層交換機、網關、DNS、子網掩碼、MAC地址等方面的知識,作為從業人員,我們對這些知識了解并熟知的。 正文: 一、什么是VLAN VLAN中文
    的頭像 發表于 12-18 10:16 ?358次閱讀
    Vlan、三層交換機、網關、<b class='flag-5'>DNS</b>、子網掩碼、MAC地址等網絡知識

    如何為印度服務器申請和配置反向DNS記錄?

    恒訊科技為您提供為印度服務器申請和配置反向DNS(rDNS/PTR記錄)的完整指南。了解為何反向DNS對郵件送達率、網絡安全和服務器信譽至關重要,并遵循我們的分步說明,輕松完成從申請到驗證的全過程
    的頭像 發表于 10-28 10:12 ?619次閱讀

    如何確保電能質量在線監測裝置頻率偏差測量功能遠程校準的安全性?

    確保電能質量在線監測裝置頻率偏差測量功能遠程校準的安全性,需圍繞“通信不被劫持、指令不被篡改、身份不被偽造、操作可追溯、設備不被入侵”五大核心風險點,構建 “傳輸 - 認證 - 指令 - 數據
    的頭像 發表于 10-14 17:59 ?612次閱讀

    mqtt dns解析失敗是為什么?

    解析域名的ip地址就能正常連上,而直接解析域名就不行,為什么呢
    發表于 09-16 06:38

    協議分析儀能監測哪些異常行為?

    吊銷的客戶端證書繼續訪問。 風險攻擊者可輕松獲取設備控制權或敏感數據。 弱加密或無加密 實例: Modbus TCP:未啟用TLS加密,明文傳輸關鍵指令(如閥門開度設置)。 DNP3:使用弱
    發表于 07-22 14:20

    告別廣告與 ISP 追蹤!如何在樹莓派上設置 DNS 緩存服務器 — 完整指南!

    前文提示:告別廣告與ISP追蹤!把樹莓派改造成家用網絡的DNS服務器,簡直太酷了!從升級路由器到修改某些設置,提升Wi-Fi速度的方法有很多。但如果你想獲取一些高級技巧來加快你喜愛網站的加載速度
    的頭像 發表于 05-26 15:32 ?955次閱讀
    告別廣告與 ISP 追蹤!如何在樹莓派上設置 <b class='flag-5'>DNS</b> 緩存服務器 — 完整指南!

    告別廣告與 ISP 追蹤!把樹莓派改造成家用網絡的 DNS 服務器,簡直太酷了!

    DNS是你在互聯網連接中很少考慮或改變的東西。我以前也很天真,以為只要在Windows電腦上改改DNS設置就能提升網速。然而,直到幾個月前,我才意識到不使用一個支持HTTPS的中央DNS服務器會
    的頭像 發表于 05-24 08:33 ?675次閱讀
    告別廣告與 ISP 追蹤!把樹莓派改造成家用網絡的 <b class='flag-5'>DNS</b> 服務器,簡直太酷了!

    便攜式電源EMC整改:戶外儲能設備EMC“爆雷”

    深圳南柯電子|便攜式電源EMC整改:戶外儲能設備EMC“爆雷”
    的頭像 發表于 05-12 14:21 ?965次閱讀
    便攜式電源EMC整改:戶外儲能設備EMC“爆雷”<b class='flag-5'>頻</b><b class='flag-5'>發</b>

    如何在Linux中配置DNS服務器

    本文詳細介紹了如何在Linux中配置DNS服務器,包括DNS工作原理、本地緩存、DNS查詢過程,以及正向和反向查詢的配置。步驟包括服務器配置、編輯BIND配置文件、添加解析信息和客戶端測試,同時提到了注意事項和常見問題解決方法。
    的頭像 發表于 05-09 13:38 ?2591次閱讀
    如何在Linux中配置<b class='flag-5'>DNS</b>服務器

    UPS(不間斷電源)故障?原因竟然是這樣

    UPS(不間斷電源)故障?原因竟然是這樣
    的頭像 發表于 04-19 13:53 ?1815次閱讀
    UPS(不間斷電源)故障<b class='flag-5'>頻</b><b class='flag-5'>發</b>?原因竟然是這樣

    深度解析Linux中的DNS服務

    dns,Domain Name Server,它的作用是將域名解析為 IP 地址,或者將IP地址解析為域名。
    的頭像 發表于 04-09 16:13 ?867次閱讀