`
superxielei
  • 浏览: 266554 次
  • 性别: Icon_minigender_1
  • 来自: 沈阳
社区版块
存档分类
最新评论

DNS中毒袭击中国网通的用户

阅读更多

日前,ZDNet报道,中国最大ISP之一的DNS服务器中毒了,用户错误输入的域名会被重新定向至一个恶意网站,并利用一些众所周知的漏洞侵入受害者的电脑。根据Websense安全实验室发出的警告,DNS 中毒攻击正影响中国网通(CNC)的用户,攻击者使用恶意iFrame,利用RealPlayer、Adobe Flash Player和Microsoft Snapshot Viewer上的漏洞。当用户输入了错误域名,他们一般会被定向到ISP预先设立的广告网页,这也可以让ISP获得额外的收入来源。

但在网通的案例中,消费者被定向到攻击者控制的网页上。

安全专家Dan Kaminsky证实,DNS缓存中毒攻击正在互联网上蔓延。

OpenDNS已经解决了该问题,使用OpenDNS可以避免受到此类攻击。
OpenDNS服务器地址: 208.67.222.222  208.67.220.220

分享到:
评论

相关推荐

    全国网通dns电信dns大全

    ### 全国网通DNS与电信DNS大全:深入解析与应用 #### DNS服务器概念与作用 DNS(Domain Name System,域名系统)是互联网的一项服务,它作为域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网...

    防不胜防 了解DNS缓存中毒攻击原理

    防不胜防 了解DNS缓存中毒攻击原理防不胜防 了解DNS缓存中毒攻击原理防不胜防 了解DNS缓存中毒攻击原理防不胜防 了解DNS缓存中毒攻击原理防不胜防 了解DNS缓存中毒攻击原理防不胜防 了解DNS缓存中毒攻击原理防不胜防...

    CGI安全问题 附arp欺骗和DNS中毒

    DNS中毒则是攻击者篡改DNS缓存,将合法域名指向恶意网站,诱导用户访问,CGI程序若未验证域名真实性,可能会被利用来进行钓鱼攻击或其他恶意活动。 防范CGI安全问题的关键在于确保对用户输入进行严格的验证和过滤,...

    【DNS缓存中毒实验】SEED lab:DNS Remote Attack Lab The Kaminsky Attack

    DNS缓存中毒是一种网络安全攻击,攻击者通过篡改DNS服务器的缓存记录,将合法的域名指向错误的IP地址,从而达到欺骗用户的目的。Kaminsky攻击是由Dan Kaminsky在2008年发现并公开的一种特定的DNS缓存中毒技术。这种...

    北京网通DNS服务器列表

    ### 北京网通DNS服务器列表解析 #### DNS服务器概述 DNS(Domain Name System,域名系统)是互联网的一项服务,它作为将域名转换成IP地址的一种分布式数据库,为互联网的正常运行提供必要的支持。通过DNS服务器,...

    全国网通的dns地址

    ### 全国网通的DNS地址知识点解析 #### 山东省DNS服务器地址 根据所提供的信息,我们可以了解到山东省的DNS服务器地址及其相关信息。 ##### 首选DNS服务器 1. **济南首选DNS服务器**: - IP地址:202.102.152.3...

    全国网通电信DNS

    这些DNS服务器覆盖了中国大陆多个省份和地区,包括但不限于北京、江苏、广东等。通过对这些DNS服务器的测试,我们可以了解不同地区和运营商下的DNS服务性能及其可用性。 #### DNS基础知识简述 DNS(Domain Name ...

    Node.js-JudasDNS轻松对域名服务器DNS中毒攻击

    "JudasDNS" 就是这样一个专门针对域名服务器(DNS)中毒攻击的防御工具,它利用 Node.js 的特性来实时监测和防止 DNS 欺骗。 DNS(Domain Name System)是互联网的重要基础设施,它将人类易读的域名转换为计算机可...

    河南网通DNS优化解决方案

    ### 河南网通DNS优化解决方案关键知识点 #### 一、背景及问题概述 河南网通在面对日益增长的网络服务需求时,面临DNS(Domain Name System,域名系统)服务器负载过重的问题。原有的DNS服务器已经难以满足大规模...

    DNS测试,选择最快DNS,适合路由用户

    DNS测试对于优化网络连接至关重要,特别是对于路由用户,他们可能需要更高效、更快捷的DNS解析服务来提升网络体验。本文将详细介绍如何进行DNS测试,以及如何选择最快的DNS服务器。 首先,我们需要理解DNS查询的...

    dnsproxy dns 转发程序

    DNSproxy是一个DNS转发程序,它的主要功能是作为DNS透明代理,帮助用户实现DNS查询的智能路由和安全保护。 透明代理是指在用户无感知的情况下,DNSproxy会自动处理所有DNS查询请求。当用户将他们的DNS服务器设置为...

    中国各地电信、联通、网通DNS服务器地址.doc

    ### 中国各地电信、联通、网通DNS服务器地址详解 #### 一、DNS服务器的基本概念 DNS(Domain Name System,域名系统)是互联网的一项服务,它作为将域名转换为IP地址的一种分布式数据库。用户访问网站时通常输入的...

    中国移动宽带各地DNS服务器地址.doc

    根据文档提供的信息,中国移动在全国各地部署了多个DNS服务器,这些服务器为移动宽带用户提供域名解析服务。以下是部分中国移动宽带DNS服务器地址及其所在地区: 1. **北京移动**:211.136.17.107 2. **上海移动**...

    全国电信网通DNS速查

    以上列举了电信和网通两大运营商在全国范围内的DNS服务器地址,用户可以根据自己的需求选择相应的DNS进行设置,以优化网络访问速度和稳定性。需要注意的是,DNS的选择可能会对用户的上网体验产生较大影响,因此建议...

    远程 DNS 缓存中毒测试.zip

    远程 DNS 缓存中毒测试.zip

    中国各地_电信、网通、铁通_DNS_地址服务器.txt

    以上列出的DNS服务器地址均来源于中国的各大运营商,包括电信、网通、铁通等,它们为不同地区的用户提供服务。用户可以根据自己的地理位置和服务需求来选择合适的DNS服务器地址,以获得更好的网络体验。此外,值得...

    dnsproxy:基于 TCP 的 DNS 代理以避免 DNS 中毒

    代理服务器 避免 DNS 中毒的 DNS 代理

    河南网通dns优化解决方案

    近年来,随着宽带网络的普及和发展,河南网通的用户数量急剧增长,DNS服务器面临着前所未有的压力。一方面,DNS服务器的硬件资源无法满足快速增长的需求;另一方面,DNS服务器的功能部署不合理,导致资源分配不均,...

    沧州网通DNS

    河北省沧州市(中国网通) 首选DNS:202.99.160.68 备份DNS:202.99.176.30或202.99.166.4

    使用组策略修改客户端DNS设置.docx

    "使用组策略修改客户端DNS设置" 组策略是一种强大的工具,用于管理和...本文详细介绍了使用组策略修改客户端DNS设置的步骤,包括编写DNS设置计算机策略脚本、编写DNS设置用户策略脚本、设置计算机策略和设置用户策略。

Global site tag (gtag.js) - Google Analytics