日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

DNS劫持攻擊事件頻發(fā),DNS劫持所帶來的風(fēng)險(xiǎn)概述

pIuy_EAQapp ? 來源:YXQ ? 2019-07-16 15:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

最近出現(xiàn)了許多關(guān)于修改域名系統(tǒng)(DNS)攻擊的新聞報(bào)道,因此英國國家網(wǎng)絡(luò)安全中心(NCSC)提供了緩解措施,以助組織和個(gè)人防范此類威脅。

域名系統(tǒng)(DNS)是將域名和IP地址相互映射的一個(gè)分布式數(shù)據(jù)庫,能夠使人更方便地訪問互聯(lián)網(wǎng)。

從用戶的角度來看,DNS劫持主要是網(wǎng)絡(luò)釣魚和流量攔截,而對(duì)組織而言,可能導(dǎo)致失去對(duì)域名的控制權(quán)。

一份來自Avast遙測數(shù)據(jù)的報(bào)告顯示,在2月至6月期間,巴西至少有18萬名用戶的路由器遭到入侵,DNS設(shè)置也發(fā)生了變化。到3月底,殺毒軟件已經(jīng)阻止了超過460萬次跨站點(diǎn)請(qǐng)求偽造(CSRF)嘗試,這些攻擊會(huì)改變路由器上的DNS設(shè)置。

Ixia的研究人員也一直在跟蹤針對(duì)消費(fèi)級(jí)路由器的DNS劫持活動(dòng)。他們注意到4月初,DNS劫持攻擊頻繁,攻擊將受害者重定向到虛假的金融機(jī)構(gòu)和網(wǎng)絡(luò)托管服務(wù)提供商網(wǎng)站,如Gmail、PayPal、優(yōu)步和Netflix等頁面。

上周,思科Talos分析得出使用DNS劫持進(jìn)行網(wǎng)絡(luò)間諜活動(dòng)的黑客組織——海龜(Sea Turtle)開始重新活動(dòng)。在持續(xù)至少兩年的活動(dòng)中,海龜主要針對(duì)中東和北非的組織,破壞電信公司、IT公司、域名注冊(cè)商使用的DNS服務(wù)。

英國NCSC周五發(fā)布了一份文件,概述了DNS劫持所帶來的風(fēng)險(xiǎn),并為組織和個(gè)人提供建議。

域名注冊(cè)帳戶是高價(jià)值目標(biāo),黑客可以通過憑證填充、網(wǎng)絡(luò)釣魚等常用技術(shù)接管。因此,NCSC建議用戶使用獨(dú)特的強(qiáng)密碼以防止網(wǎng)絡(luò)釣魚,并啟用多因素身份驗(yàn)證。定期檢查與帳戶關(guān)聯(lián)的詳細(xì)信息和確保更新,是阻止賬戶被接管的好方法。限制對(duì)帳戶的訪問權(quán)限,還有來自“注冊(cè)商鎖定”服務(wù)的額外保護(hù)也可降低入侵者控制帳戶的風(fēng)險(xiǎn)。

對(duì)于運(yùn)行DNS基礎(chǔ)架構(gòu)的組織,NCSC建議實(shí)施訪問和更改控制系統(tǒng),這些系統(tǒng)可以為DNS記錄提供備份和還原功能,并強(qiáng)制嚴(yán)格訪問管理DNS服務(wù)的計(jì)算機(jī)。NCSC還建議使用SSL監(jiān)控和DNS安全擴(kuò)展(DNSSEC)。SSL監(jiān)控有助于密切關(guān)注公司域名的SSL證書,DNSSEC能確保服務(wù)器上的DNS記錄帶有加密簽名。

對(duì)個(gè)人用戶而言,使用最新固件更新設(shè)備,檢查網(wǎng)站是否具有有效證書以及驗(yàn)證DNS設(shè)置是降低受到DNS劫持威脅的好方法。一些消費(fèi)者可用的網(wǎng)絡(luò)級(jí)安全解決方案也可阻止黑客利用漏洞來修改DNS設(shè)置。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3517

    瀏覽量

    63574
  • DNS
    DNS
    +關(guān)注

    關(guān)注

    0

    文章

    230

    瀏覽量

    21245

原文標(biāo)題:DNS劫持攻擊近期增多,NCSC提供了一些建議……

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    (概念→開發(fā)→生產(chǎn)→運(yùn)維→退役)內(nèi),系統(tǒng)性管控電子電氣(E/E)系統(tǒng)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),精準(zhǔn)防范惡意攻擊、數(shù)據(jù)泄露、功能劫持、固件篡改等安全威脅,保障車輛網(wǎng)絡(luò)安全。 3. 適用范圍 適用于量產(chǎn)道路車輛
    發(fā)表于 04-07 10:37

    Debian系統(tǒng)中如何修改dns?

    在調(diào)試WIFI的過程中,不知你是否遇到過這樣的現(xiàn)象,WIFI可以連上ap,可以局域網(wǎng)內(nèi)相互ping通,但是ping不通外網(wǎng)。
    的頭像 發(fā)表于 01-30 17:49 ?2765次閱讀
    Debian系統(tǒng)中如何修改<b class='flag-5'>dns</b>?

    從零搭建企業(yè)級(jí)DNS服務(wù)器實(shí)戰(zhàn)指南

    搞運(yùn)維這些年,DNS出問題的場景見過太多了。有一次凌晨三點(diǎn)被電話叫醒,整個(gè)公司業(yè)務(wù)癱瘓,查了兩個(gè)小時(shí)才發(fā)現(xiàn)是DNS服務(wù)器磁盤滿了,緩存寫不進(jìn)去導(dǎo)致解析超時(shí)。還有一次更離譜,開發(fā)同事直接把測試環(huán)境的DNS配置推到了生產(chǎn),所有域名都
    的頭像 發(fā)表于 01-29 09:45 ?810次閱讀

    DNS 解析故障:安全風(fēng)險(xiǎn)、診斷排查與防護(hù)指南

    等損失。一、DNS解析故障的核心安全風(fēng)險(xiǎn)DNS解析故障背后潛藏著多重安全隱患,主要包括以下幾類:域名劫持攻擊者篡改
    的頭像 發(fā)表于 01-28 10:28 ?1573次閱讀
    <b class='flag-5'>DNS</b> 解析故障:安全<b class='flag-5'>風(fēng)險(xiǎn)</b>、診斷排查與防護(hù)指南

    天織·DNS威脅分析平臺(tái)上網(wǎng)更安全,管理更輕松,合規(guī)更有底氣

    DNS
    江蘇易安聯(lián)
    發(fā)布于 :2025年12月23日 09:55:27

    MA2304DNS/MA2304PNS評(píng)估板用戶手冊(cè)解讀

    MA2304DNS/MA2304PNS評(píng)估板用戶手冊(cè)解讀 在音頻放大器設(shè)計(jì)領(lǐng)域,評(píng)估板是驗(yàn)證和展示芯片性能的重要工具。今天我們就來詳細(xì)了解一下MA2304DNS/MA2304PNS評(píng)估板
    的頭像 發(fā)表于 12-20 15:35 ?1070次閱讀

    Vlan、三層交換機(jī)、網(wǎng)關(guān)、DNS、子網(wǎng)掩碼、MAC地址等網(wǎng)絡(luò)知識(shí)

    我們現(xiàn)在做的弱電工程,經(jīng)常用到網(wǎng)絡(luò)知識(shí),比如vlan、三層交換機(jī)、網(wǎng)關(guān)、DNS、子網(wǎng)掩碼、MAC地址等方面的知識(shí),作為從業(yè)人員,我們對(duì)這些知識(shí)了解并熟知的。 正文: 一、什么是VLAN VLAN中文
    的頭像 發(fā)表于 12-18 10:16 ?544次閱讀
    Vlan、三層交換機(jī)、網(wǎng)關(guān)、<b class='flag-5'>DNS</b>、子網(wǎng)掩碼、MAC地址等網(wǎng)絡(luò)知識(shí)

    如何為印度服務(wù)器申請(qǐng)和配置反向DNS記錄?

    恒訊科技為您提供為印度服務(wù)器申請(qǐng)和配置反向DNS(rDNS/PTR記錄)的完整指南。了解為何反向DNS對(duì)郵件送達(dá)率、網(wǎng)絡(luò)安全和服務(wù)器信譽(yù)至關(guān)重要,并遵循我們的分步說明,輕松完成從申請(qǐng)到驗(yàn)證的全過程
    的頭像 發(fā)表于 10-28 10:12 ?839次閱讀

    如何確保電能質(zhì)量在線監(jiān)測裝置頻率偏差測量功能遠(yuǎn)程校準(zhǔn)的安全性?

    確保電能質(zhì)量在線監(jiān)測裝置頻率偏差測量功能遠(yuǎn)程校準(zhǔn)的安全性,需圍繞“通信不被劫持、指令不被篡改、身份不被偽造、操作可追溯、設(shè)備不被入侵”五大核心風(fēng)險(xiǎn)點(diǎn),構(gòu)建 “傳輸 - 認(rèn)證 - 指令 - 數(shù)據(jù)
    的頭像 發(fā)表于 10-14 17:59 ?768次閱讀

    mqtt dns解析失敗是為什么?

    解析域名的ip地址就能正常連上,而直接解析域名就不行,為什么呢
    發(fā)表于 09-16 06:38

    協(xié)議分析儀能監(jiān)測哪些異常行為?

    吊銷的客戶端證書繼續(xù)訪問。 風(fēng)險(xiǎn)攻擊者可輕松獲取設(shè)備控制權(quán)或敏感數(shù)據(jù)。 弱加密或無加密 實(shí)例: Modbus TCP:未啟用TLS加密,明文傳輸關(guān)鍵指令(如閥門開度設(shè)置)。 DNP3:使用弱
    發(fā)表于 07-22 14:20

    告別廣告與 ISP 追蹤!如何在樹莓派上設(shè)置 DNS 緩存服務(wù)器 — 完整指南!

    前文提示:告別廣告與ISP追蹤!把樹莓派改造成家用網(wǎng)絡(luò)的DNS服務(wù)器,簡直太酷了!從升級(jí)路由器到修改某些設(shè)置,提升Wi-Fi速度的方法有很多。但如果你想獲取一些高級(jí)技巧來加快你喜愛網(wǎng)站的加載速度
    的頭像 發(fā)表于 05-26 15:32 ?1092次閱讀
    告別廣告與 ISP 追蹤!如何在樹莓派上設(shè)置 <b class='flag-5'>DNS</b> 緩存服務(wù)器 — 完整指南!

    告別廣告與 ISP 追蹤!把樹莓派改造成家用網(wǎng)絡(luò)的 DNS 服務(wù)器,簡直太酷了!

    DNS是你在互聯(lián)網(wǎng)連接中很少考慮或改變的東西。我以前也很天真,以為只要在Windows電腦上改改DNS設(shè)置就能提升網(wǎng)速。然而,直到幾個(gè)月前,我才意識(shí)到不使用一個(gè)支持HTTPS的中央DNS服務(wù)器會(huì)
    的頭像 發(fā)表于 05-24 08:33 ?829次閱讀
    告別廣告與 ISP 追蹤!把樹莓派改造成家用網(wǎng)絡(luò)的 <b class='flag-5'>DNS</b> 服務(wù)器,簡直太酷了!

    便攜式電源EMC整改:戶外儲(chǔ)能設(shè)備EMC“爆雷”發(fā)

    深圳南柯電子|便攜式電源EMC整改:戶外儲(chǔ)能設(shè)備EMC“爆雷”發(fā)
    的頭像 發(fā)表于 05-12 14:21 ?1180次閱讀
    便攜式電源EMC整改:戶外儲(chǔ)能設(shè)備EMC“爆雷”<b class='flag-5'>頻</b><b class='flag-5'>發(fā)</b>

    如何在Linux中配置DNS服務(wù)器

    本文詳細(xì)介紹了如何在Linux中配置DNS服務(wù)器,包括DNS工作原理、本地緩存、DNS查詢過程,以及正向和反向查詢的配置。步驟包括服務(wù)器配置、編輯BIND配置文件、添加解析信息和客戶端測試,同時(shí)提到了注意事項(xiàng)和常見問題解決方法。
    的頭像 發(fā)表于 05-09 13:38 ?2804次閱讀
    如何在Linux中配置<b class='flag-5'>DNS</b>服務(wù)器
    木里| 佳木斯市| 秦皇岛市| 噶尔县| 曲麻莱县| 闻喜县| 泸西县| 綦江县| 贺州市| 朝阳县| 遵义市| 永清县| 永新县| 黔西县| 乐安县| 叙永县| 大宁县| 武宁县| 吴川市| 柳州市| 吉隆县| 汽车| 营山县| 凤翔县| 略阳县| 岳普湖县| 密云县| 灵武市| 乌苏市| 微博| 屏山县| 巴林右旗| 喀什市| 千阳县| 蒙自县| 维西| 临沂市| 乾安县| 南雄市| 健康| 尤溪县|