域名防止域欺骗 阻止域名劫持

域名劫持  时间:2020-12-29  阅读:()

防止域欺骗 阻止域名劫持http://www.yunyo ub ar.c o m/邮件群发

下一页12谈到网络安全你可能熟悉网页欺诈的危险但是知道域欺骗(p har min g)威胁吗?对于一家在线公司来说这种风险是致命的!

简单来说域欺骗就是把原本准备访问某网站的用户在不知不觉中劫持到仿冒的网站上例如用户准备访问某家知名品牌的网上商店黑客就可以通过域欺骗的手段把其带到假的网上商店 同时收集用户的ID信息和密码等。

这种犯罪一般是通过DNS服务器的缓存投毒(cache poisoning)或域名劫持来实现的。最近几个月里黑客已经向人们展示了这种攻击方式的危害。今年3月SANS Institute发现一次将1300个著名品牌域名改变方向的缓存投毒攻击这些品牌包括ABC、 American Express、 Citi和Verizon Wireless等;1月份 Panix的域名被一名澳大利亚黑客所劫持;4月 Hus hma il的主域名服务器的IP地址被修改为连接到一家黑客粗制滥造的网站上。

跟踪域欺骗事件的统计数据目前还没有。不过反网页欺诈工作组(APWG)已经把域欺骗归到近期工作的重点任务之中。

专家们说缓存投毒和域名劫持问题早已经引起了相关机构的重视而且随着在线品牌的不断增多营业额的不断增大这一问题也更加突出人们有理由担心骗子不久将利用这种黑客技术欺骗大量用户从而获取珍贵的个人信息 引起在线市场的混乱。

虽然域欺骗在技术上和组织上解决起来十分复杂。但是在目前情况下我们还是可以采取一些措施来保护企业的DNS服务器和域名不被域名骗子所操纵。破解困境

DNS安全问题的根源在于Berkeley Internet Domain(BIND)。 BIN D充斥着过去5年广泛报道的各种安全问题。VeriS ign公司首席安全官Ken S ilva说如果您使用基于BIND的DNS服务器那么请按照DNS管理的最佳惯例去做。

SANS首席研究官Johannes认为:“目前的DNS存在一些根本的问题最主要的一点措施就是坚持不懈地修补DNS服务器使它保持最新状态。 ”

Nominum公司首席科学家、 DNS协议原作者Paul Mockapetris说升级到BIND

9.2.5或实现DNSSec将消除缓存投毒的风险。不过如果没有来自Cisco、 F5Networks、 Lucent和Norte l等厂商的DN S管理设备中提供的接口完成这类迁移非常困难和耗费时间。一些公司如Hus hma il选择了用开放源代码TinyDN S代替BIND。替代DNS的软件选择包括来自Microso ft、 PowerDNS、 JH So ftware以及其他厂商的产品。

不管您使用哪种DNS请遵循BlueCat Networks公司总裁Michael Hyatt提供的以下最佳惯例:

1.在不同的网络上运行分离的域名服务器来取得冗余性。

2.将外部和内部域名服务器分开(物理上分开或运行BIND Views)并使用转发器(forwarder s)。外部域名服务器应当接受来自几乎任何地址的查询但是转发器则不接受。它们应当被配置为只接受来自内部地址的查询。关闭外部域名服务器上的递归功能(从根服务器开始向下定位DNS记录的过程)。这可以限制哪些DNS服务器与Interne t联系。

3.可能时 限制动态DNS更新。

4.将区域传送限制在授权设备上。

5.利用事务签名对区域传送和区域更新进行数字签名。

6.隐藏服务器上的BIND版本。

7.删除运行在DNS服务器上的不必要服务如FTP、 telnet和HTTP。

8.在网络外围和DNS服务器上使用防火墙服务。将访问限制在那些DNS功能需要的端口/服务上。

江苏云服务器 2H2G 20M 79元/月 大宽带159元/月 高性能挂机宝6元/月 香港CN2 GIA、美国200G防御 CN2 GIA 折后18元/月 御速云

介绍:御速云成立于2021年的国人商家,深圳市御速信息技术有限公司旗下品牌,为您提供安全可靠的弹性计算服务,随着业务需求的变化,您可以实时扩展或缩减计算资源,使用弹性云计算可以极大降低您的软硬件采购成本,简化IT运维工作。主要从事VPS、虚拟主机、CDN等云计算产品业务,适合建站、新手上车的值得选择,拥有华东江苏、华东山东等国内优质云产品;香港三网直连(电信CN2GIA联通移动CN2直连);美国高...

HostWebis:美国/法国便宜服务器,100Mbps不限流量,高配置大硬盘,$44/月起

hostwebis怎么样?hostwebis昨天在webhosting发布了几款美国高配置大硬盘机器,但报价需要联系客服。看了下该商家的其它产品,发现几款美国服务器、法国服务器还比较实惠,100Mbps不限流量,高配置大硬盘,$44/月起,有兴趣的可以关注一下。HostWebis是一家国外主机品牌,官网宣称1998年就成立了,根据目标市场的不同,以不同品牌名称提供网络托管服务。2003年,通过与W...

哪里购买香港云服务器便宜?易探云2核2G低至18元/月起;BGP线路年付低至6.8折

哪里购买香港云服务器便宜?众所周知,国内购买云服务器大多数用户会选择阿里云或腾讯云,但是阿里云香港云服务器不仅平时没有优惠,就连双十一、618、开年采购节这些活动也很少给出优惠。那么,腾讯云虽然海外云有优惠活动,但仅限新用户,购买过腾讯云服务器的用户就不会有优惠了。那么,我们如果想买香港云服务器,怎么样购买香港云服务器便宜和优惠呢?下面,云服务器网(yuntue.com)小编就介绍一下!我们都知道...

域名劫持为你推荐
php虚拟主机如何用虚拟主机建PHP论坛?域名代理怎么通过域名赚钱英文域名求好听的个性英语域名?域名服务什么是域名服务?域名服务的主要作用是什么?域名主机域名与主机的对应关系在哪里可以看到?便宜的虚拟主机免费、便宜的虚拟主机哪里有?要好用的 ,速度快的asp虚拟空间ASP空间是什么意思?大连虚拟主机大连哪些地方的网通机房好?厦门虚拟主机新手用什么虚拟主机好?域名解析域名解析是什么意思啊?
vir 服务器配置技术网 香港加速器 raksmart godaddy主机 20g硬盘 商家促销 有奖调查 nerds cdn加速原理 美国免费空间 搜索引擎提交入口 常州联通宽带 smtp虚拟服务器 沈阳主机托管 主机管理系统 杭州电信宽带优惠 空间申请 1美元 云销售系统 更多