近期關(guān)于DNS服務(wù)器的網(wǎng)絡(luò)安全事件
一 近期關(guān)于DNS的事件
1 安徽全省網(wǎng)絡(luò)癱瘓3小時(shí) 可能遭黑客攻擊:鏈接
10日晚7時(shí)許,一場(chǎng)大規(guī)模的網(wǎng)絡(luò)異常席卷安徽全省,直到晚上10點(diǎn),網(wǎng)絡(luò)才恢復(fù)通暢。其間網(wǎng)絡(luò)游戲、聊天工具等可正常使用,唯打開(kāi)網(wǎng)頁(yè)時(shí)慢得出奇,而且最后只能顯示“您指定的網(wǎng)頁(yè)無(wú)法訪問(wèn)!”電信稱系機(jī)器故障,專家認(rèn)為黑客攻擊的可能性較大。
安 徽省網(wǎng)絡(luò)信息管理中心的蒯先生表示,通常情況下“機(jī)器故障”并不會(huì)造成大規(guī)模的網(wǎng)絡(luò)癱瘓。造成網(wǎng)絡(luò)大面積癱瘓的原因是DNS受到攻擊和網(wǎng)絡(luò)負(fù)載過(guò)重。 “DNS的功能就是通過(guò)解析域名,讓訪問(wèn)者訪問(wèn)指向的網(wǎng)址,一旦DNS出現(xiàn)癱瘓,就會(huì)造成網(wǎng)址無(wú)法訪問(wèn)。而黑客僅僅只需向DNS發(fā)送大量的數(shù)據(jù)包,就能輕 易地讓其癱瘓。網(wǎng)絡(luò)負(fù)載過(guò)重的現(xiàn)象則比較正常,也會(huì)造成網(wǎng)頁(yè)無(wú)法登錄,但通過(guò)重啟設(shè)備或是使用備份設(shè)備都能輕松解決問(wèn)題”。對(duì)于此次出現(xiàn)的大規(guī)模網(wǎng)絡(luò)癱 瘓,蒯先生認(rèn)為,黑客攻擊的可能性較大。 據(jù)《合肥晚報(bào)》
2 電腦無(wú)毒五馬,訪問(wèn)hao123等導(dǎo)航網(wǎng)站自動(dòng)跳轉(zhuǎn)到惡意導(dǎo)航網(wǎng)站(如www.77191.com,www.17392.com等),經(jīng)過(guò)簡(jiǎn)單測(cè)試絕大多數(shù)知名的網(wǎng)址導(dǎo)航網(wǎng)站都會(huì)被跳轉(zhuǎn)到惡意導(dǎo)航網(wǎng)站。
近期這方面的案例開(kāi)始增多。貌似新流氓軟件進(jìn)入系統(tǒng)以后會(huì)篡改用戶電腦的默認(rèn)DNS服務(wù)器設(shè)置,將他指向自己搭建的DNS服務(wù)器,這個(gè)惡意的DNS服務(wù)器的目的是將正常導(dǎo)航網(wǎng)站的域名解析到惡意的IP,同時(shí)屏蔽知名的反病毒廠商。本人測(cè)試了幾個(gè)知名安全廠商網(wǎng)站,發(fā)現(xiàn)duba官網(wǎng)不能完成解析 其實(shí)也就是惡意DNS服務(wù)器惡意屏蔽了duba.net的解析。
二 DNS的那點(diǎn)事:更多相關(guān)請(qǐng)請(qǐng)點(diǎn)擊http://hi.baidu.com/fuxudong/blog/item/95c727ce770b4134b700c877.html
大家都知道,當(dāng)我們?cè)谏暇W(wǎng)的時(shí)候,通常輸入的是網(wǎng)址如www.baidu.com, 而計(jì)算機(jī)網(wǎng)絡(luò)上的計(jì)算機(jī)彼此之間只能通過(guò)IP地址才能相互識(shí)別。我們要上百度,我們可以在IE的地址欄中輸入 www.baidu.com網(wǎng)址訪問(wèn),也可直接輸入IP 220.181.6.18訪問(wèn),顯然記住IP地址要比記住網(wǎng)址難多了,于是就有了DNS默默的在電腦后臺(tái)辛勤的將網(wǎng)址翻譯成IP地址。醬紫我們就只需要記住網(wǎng)址就可以正常訪問(wèn)網(wǎng)站了
一旦DNS服務(wù)器出了故障,那么我們就會(huì)出現(xiàn)明明可以撥號(hào)上網(wǎng)的但是就是無(wú)法訪問(wèn)網(wǎng)站,有時(shí)候比較有趣的是可以上QQ但是不能上網(wǎng)。
更嚴(yán)重的就是正常的DNS服務(wù)器地址被病毒木馬流氓軟件篡改。電腦只是機(jī)械化的將一個(gè)網(wǎng)址轉(zhuǎn)換成具體ip以便訪問(wèn),可不會(huì)去驗(yàn)證這個(gè)ip是不是安全的。于是流氓軟件可以將hao123.com解析到惡意導(dǎo)航網(wǎng)站,而盜號(hào)木馬可以將域名解析到一個(gè)釣魚(yú)網(wǎng)站。如此在不知不覺(jué)中被流氓被盜號(hào)了你也許都不不明不白的 。
【編輯推薦】