dns欺骗是指,黑客通过大带宽的肉鸡服务器对dns服务器提交大量的域名解析查询,从而导致dns服务器CPU超载。! m! G6 v9 O4 `
/ X1 \$ a4 L& A
通常几台的G口服务就能伪造出每小时10个亿以上的查询次数。
$ q' L* _: }3 ^1 s6 ^
8 q# p, e, v3 n% O' O! b dns欺骗攻击对于我们并不陌生,在大多数的行业恶意竞争里面。( X7 h, \5 _; f) a/ E& C
1 j+ f% v# P( ^6 o# h; ]/ y5 c 攻击酷爱使用这种防御打击竞争对手,原因有几点:
- @6 B. F# Q2 m: N
" ?; ~% {' p4 I0 [9 O 1.针对dns服务器的欺骗攻击的防御很难做,一般像万网 新网这种大型的dns服务器来说,会让你的域名停止解析。
2 [% Q" _$ _0 l+ b6 b; c1 q9 ]# j5 A+ V a% ]( u% d# V2 `' {
就连DNSPOD.cn这种专业DNS防御商也已经公开宣称对于一些遭受大量攻击的域名会给予直接停止解析处理。+ P2 _+ f& N7 P$ `/ x" F% Z' |
% f! @4 D* f/ \9 A4 s6 M
2.攻击成本低。攻击者只需要伪造出大量的域名查询就可以导致dns超载。通常一台百兆服务器攻击dns服务器就能有% M9 }+ T6 I T3 C8 P8 G) a% g
' J) \6 e6 A3 \: N( O. d6 I
很好的效果。, `' U, {2 d4 Q; Q
2 ^" ]; X6 Q) A 3.对于web防御得比较好的网站,攻击者往往选择使用价格更低廉的方法去打击对手。
V" c) N" I2 v% x; s# s. u4 y
% C4 V) _0 E9 \$ K 检测dns服务器是否受到攻击其实很简单,主要有以下这几个方法:3 B; O5 o! x0 R* s8 s4 `
* h2 S9 s J& ]( B8 a* o" Q4 ` 1.咨询你的DNS提供商,简单来说就是哪里买的域名你就问谁去: y- u' o3 y& \7 H
4 r% @ k$ Q. T' r9 ]
2.通过windows的DNS路由查询命令检查域名的dns服务器是否给予正确的IP解析
" Z* W- O8 j0 T& F5 h解决一切网站安全,湖盟云防火墙:hnhack.com |