域名防止域欺骗 阻止域名劫持

域名劫持  时间:2020-12-29  阅读:()

防止域欺骗 阻止域名劫持http://www.yunyo ub ar.c o m/邮件群发

下一页12谈到网络安全你可能熟悉网页欺诈的危险但是知道域欺骗(p har min g)威胁吗?对于一家在线公司来说这种风险是致命的!

简单来说域欺骗就是把原本准备访问某网站的用户在不知不觉中劫持到仿冒的网站上例如用户准备访问某家知名品牌的网上商店黑客就可以通过域欺骗的手段把其带到假的网上商店 同时收集用户的ID信息和密码等。

这种犯罪一般是通过DNS服务器的缓存投毒(cache poisoning)或域名劫持来实现的。最近几个月里黑客已经向人们展示了这种攻击方式的危害。今年3月SANS Institute发现一次将1300个著名品牌域名改变方向的缓存投毒攻击这些品牌包括ABC、 American Express、 Citi和Verizon Wireless等;1月份 Panix的域名被一名澳大利亚黑客所劫持;4月 Hus hma il的主域名服务器的IP地址被修改为连接到一家黑客粗制滥造的网站上。

跟踪域欺骗事件的统计数据目前还没有。不过反网页欺诈工作组(APWG)已经把域欺骗归到近期工作的重点任务之中。

专家们说缓存投毒和域名劫持问题早已经引起了相关机构的重视而且随着在线品牌的不断增多营业额的不断增大这一问题也更加突出人们有理由担心骗子不久将利用这种黑客技术欺骗大量用户从而获取珍贵的个人信息 引起在线市场的混乱。

虽然域欺骗在技术上和组织上解决起来十分复杂。但是在目前情况下我们还是可以采取一些措施来保护企业的DNS服务器和域名不被域名骗子所操纵。破解困境

DNS安全问题的根源在于Berkeley Internet Domain(BIND)。 BIN D充斥着过去5年广泛报道的各种安全问题。VeriS ign公司首席安全官Ken S ilva说如果您使用基于BIND的DNS服务器那么请按照DNS管理的最佳惯例去做。

SANS首席研究官Johannes认为:“目前的DNS存在一些根本的问题最主要的一点措施就是坚持不懈地修补DNS服务器使它保持最新状态。 ”

Nominum公司首席科学家、 DNS协议原作者Paul Mockapetris说升级到BIND

9.2.5或实现DNSSec将消除缓存投毒的风险。不过如果没有来自Cisco、 F5Networks、 Lucent和Norte l等厂商的DN S管理设备中提供的接口完成这类迁移非常困难和耗费时间。一些公司如Hus hma il选择了用开放源代码TinyDN S代替BIND。替代DNS的软件选择包括来自Microso ft、 PowerDNS、 JH So ftware以及其他厂商的产品。

不管您使用哪种DNS请遵循BlueCat Networks公司总裁Michael Hyatt提供的以下最佳惯例:

1.在不同的网络上运行分离的域名服务器来取得冗余性。

2.将外部和内部域名服务器分开(物理上分开或运行BIND Views)并使用转发器(forwarder s)。外部域名服务器应当接受来自几乎任何地址的查询但是转发器则不接受。它们应当被配置为只接受来自内部地址的查询。关闭外部域名服务器上的递归功能(从根服务器开始向下定位DNS记录的过程)。这可以限制哪些DNS服务器与Interne t联系。

3.可能时 限制动态DNS更新。

4.将区域传送限制在授权设备上。

5.利用事务签名对区域传送和区域更新进行数字签名。

6.隐藏服务器上的BIND版本。

7.删除运行在DNS服务器上的不必要服务如FTP、 telnet和HTTP。

8.在网络外围和DNS服务器上使用防火墙服务。将访问限制在那些DNS功能需要的端口/服务上。

阿里云服务器绑定域名的几个流程整理

今天遇到一个网友,他之前一直在用阿里云虚拟主机,我们知道虚拟主机绑定域名是直接在面板上绑定的。这里由于他的网站项目流量比较大,虚拟主机是不够的,而且我看他虚拟主机已经有升级过。这里要说的是,用过阿里云虚拟主机的朋友可能会比较一下价格,实际上虚拟主机价格比云服务器还贵。所以,基于成本和性能的考虑,建议他选择云服务器。毕竟他的备案都接入在阿里云。这里在选择阿里云服务器后,他就蒙圈不知道如何绑定域名。这...

Sharktech:美国/荷兰独立服务器,10Gbps端口/不限流量/免费DDoS防护60G,319美元/月起

sharktech怎么样?sharktech (鲨鱼机房)是一家成立于 2003 年的知名美国老牌主机商,又称鲨鱼机房或者SK 机房,一直主打高防系列产品,提供独立服务器租用业务和 VPS 主机,自营机房在美国洛杉矶、丹佛、芝加哥和荷兰阿姆斯特丹,所有产品均提供 DDoS 防护。此文只整理他们家10Gbps专用服务器,此外该系列所有服务器都受到高达 60Gbps(可升级到 100Gbps)的保护。...

CloudCone闪购优惠洛杉矶MC机房VPS月$1.99 便宜可随意删除重开

CloudCone商家我们很多喜欢低价便宜VPS主机的肯定是熟悉的,个人不是特别喜欢他。因为我之前测试过几次,开通的机器IP都是不通的,需要删除且开通好几次才能得到一个可用的IP地址。当然他们家的优势也是有的,就是价格确实便宜,而且还支持删除重新开通,而且机房只有一个洛杉矶MC。实话,如果他们家能多几个机房,保持现在的特点,还是有很多市场的。CloudCone是来自美国的主机销售商,成立于2017...

域名劫持为你推荐
免费虚拟主机空间谁知道有没有免费的虚拟主机空间注册国际域名注册国际域名时的地址怎么填写?美国vps主机我用的美国VPS主机429元/月,感觉好贵,请问有比较便宜点的吗?域名申请申请域名需要哪些流程具体点 谢谢免备案虚拟主机哪家免备案虚拟主机好,而且便宜点的?虚拟主机管理系统什么虚拟主机管理系统支持W和linux操作系统虚拟主机软件虚拟主机管理软件那个最好用?虚拟主机服务商哪个虚拟主机的服务商比较好?成都虚拟主机成都哪个公司建网站最好美国虚拟主机购买美国虚拟主机如何购买
域名注册网 域名邮箱 德国vps highfrequency hawkhost优惠码 suspended lighttpd 好看的桌面背景图片 台湾谷歌网址 小米数据库 dd444 jsp空间 seednet cdn联盟 hdd 空间首页登陆 atom处理器 cdn网站加速 可外链的相册 国内空间 更多