当前位置:首页 > 知识分享 > 正文内容

今日知识分享dns推荐设置

3年前 (2023-05-09)知识分享87

随着俄罗斯乌克兰战争的网络战升级,DNS安全再次成为业界关注的焦点。无论是去年3月份NSA发布的保护性DNS(PDNS)推荐指南,还是俄罗斯主权互联网的核心——DNS服务在战争期间的大规模启用,都表明DNS安全威胁,无论是对于关键基础设施还是企业网络,都在不断升级。

IDC和Efficient IP最近的一项研究调查了北美、欧洲和亚太地区的1100多家公司。结果发现:87%的受访者曾受到DNS攻击的影响。据分析师称,DNS攻击造成的平均损失约为95万美元。研究人员还注意到通过DNS窃取数据的案件也急剧增加:26%的受访者曾以这种方式窃取敏感的客户数据——这一数字在2020年仅为16%。

为避免DNS攻击导致的重大损失,以下我们总结了五种最常见的DNS攻击类型以及相应的对策。

01、DNS放大攻击

DNS放大攻击是一种流行的DDoS攻击形式,其中目标系统被来自公共DNS服务器的查询响应淹没。工作原理:攻击者向公共DNS服务器发送DNS名称查询,使用受害者的地址作为源地址,导致公共DNS服务器的响应都被发送到目标系统。

攻击者通常会查询尽可能多的域名信息,以最大限度地发挥放大效果。通过使用僵尸网络,攻击者也可以毫不费力地生成大量虚假DNS查询。此外,由于响应是来自有效服务器的合法数据,因此很难防止DNS放大攻击。

02、DNS/缓存中毒

在这种类型的攻击中,攻击者利用DNS服务器中的漏洞来接管它们。在缓存中毒期间,攻击者将恶意数据注入DNS解析器的缓存系统,以将用户重定向到他们选择的网站。个人或其他数据通常在那里被盗。

如果网络犯罪分子控制了DNS服务器,他们就可以操纵缓存的信息(DNS中毒)。DNS缓存中毒代码经常出现在通过垃圾邮件或网络钓鱼电子邮件发送的URL中。DNS服务器可以访问其他DNS服务器的缓存,因此这种类型的攻击可能会显著传播。DNS中毒的主要风险是数据盗窃。

03、DNS隧道

另一种流行且经验丰富的攻击模式是DNS隧道。这些攻击利用DNS协议使用客户端-服务器模型注入恶意软件和其他数据。使用这些数据有效负载,网络犯罪分子可以接管DNS服务器,然后可能访问其管理功能和驻留在其上的应用程序。

DNS隧道通过DNS解析器在攻击者和目标之间创建隐藏连接,可绕过防火墙,用于实施数据泄露等攻击。在大多数情况下,DNS隧道需要借助能够连接外网的受感染系统作为跳板,来访问具有网络访问权限的内部DNS服务器。

04、僵尸网络反向代理

Fast Flux是一种DNS规避技术,攻击者使用僵尸网络隐藏其网络钓鱼和恶意软件活动,逃避安全扫描。攻击者会使用受感染主机的动态IP地址充当后端僵尸网络主机的反向代理。Fast Flux也可通过组合使用点对点网络、分布式命令和控制、基于Web的负载平衡和代理重定向等方法,使恶意软件网络更难被检测到。

05、DNS劫持/重定向

DNS劫持(或DNS重定向)意即绕过DNS查询的名称解析。网络犯罪分子通过恶意软件修改系统的TCP/IP配置,指向他们控制的DNS服务器来实施DNS劫持攻击。或者,操纵可信赖的DNS服务器以运行网络钓鱼活动。

DNS攻击的防御对策

组织可以采取许多措施来降低DNS攻击的风险。

01、采用更严格的访问控制

企业需要更好地控制谁可以访问他们的网络。一种方法是使用多因素或双因素身份验证。确保在所有相关帐户上激活MFA并遵守适当的密码卫生规则非常重要。

CISA建议公司及时更改所有可用于更改DNS记录的帐户的密码,包括公司管理的DNS服务器软件上的帐户、管理该软件的系统、DNS运营商的管理面板和DNS注册商帐户。

02、部署零信任方案

零信任方法越来越受欢迎,部分原因在于许多组织已经采用了混合和远程工作模式。零信任还可以帮助缓解DNS威胁。

Gartner建议安全和风险领导者实施两个与网络相关的关键零信任项目以降低风险:一个是零信任网络访问(ZTNA),它根据用户及其设备的身份、时间和日期、地理位置、历史使用模式和设备运行状况等其他因素授予访问权限。根据Gartner的说法,零信任能提供一个安全且有弹性的环境,具有更大的灵活性和更好的监控。第二个是基于身份的网络分段,这也是一种久经考验的方法,可以限制攻击者在网络中横向移动的能力。

03、检查/验证DNS记录

建议企业检查拥有和管理的所有域名:确保名称服务器引用正确的DNS服务器,这一点至关重要。应该检查所有权威和辅助DNS服务器上的所有DNS记录。应立即调查发现的任何差异和异常,并将其视为潜在的安全事件。

扫描二维码推送至手机访问。

版权声明:本文由阿龙玩站网发布,如需转载请注明出处。

本文链接:https://www.longge2021.cn/zhideyikan/25023.html

分享给朋友:

“今日知识分享dns推荐设置” 的相关文章

揭秘地下网络黑产链:为什么普通黑客也能月入80000美元?

揭秘地下网络黑产链:为什么普通黑客也能月入80000美元?

就像组织严密的现代黑帮一样,,黑客们同样拥有复杂精巧的产业链,每天在全球黑产网络中流转的交易额数以亿计,整体规模更难以估测。 但其中每个黑客的具体收入如何?黑客是如何进行攻击准备的?他们是如何进行内部交易的,并遵循某些规则不相互越界呢? 一些安全研究者长期潜伏在地下黑产网络中,近距离观察其运...

一直在找项目的人,我劝你一定要明白这几点

一直在找项目的人,我劝你一定要明白这几点

很多朋友都在上找项目,有的朋友也被割过韭菜,因为做互联网的人没有谁是没被割过韭菜的,有的韭菜终有一天会茁壮成长,有的韭菜肯定会被无情的镰刀割到你怀疑人生。 韭菜就是被割的,你不割它会烂在地里。韭菜内心愤愤不平,继续辗转到下一块地再次茁壮生长,殊不知,山顶、山腰、山谷都可以割,而且镰刀更加锋利。...

exe病毒怎么彻底清除(u盘病毒专杀工具usbcleaner)

exe病毒怎么彻底清除(u盘病毒专杀工具usbcleaner)

USBclean for Mac是一款纯绿色的辅助杀毒工具,USBCleaner具有侦测1000余种U 盘病毒,U 盘病毒广谱扫描,U 盘病毒免疫,修复显示隐藏文件及系统文件,安全卸载移动盘盘符等功能,一体化修复杀除 U 盘病毒。同时USBCleaner 能迅速对新出现的U 盘病毒进行处理。...

在家里的工作有哪些(正规长期在家可做的工作)

在家里的工作有哪些(正规长期在家可做的工作)

由于新冠肺炎,在家工作现在成为趋势。在家工作,也称为远程工作、远程办公、远程工作等,但远程工作并不是什么新鲜事。在家工作最早是在1979年发明的;作为一项实验,五名IBM员 由于新冠肺炎,在家工作现在成为趋势。在家工作,也称为远程工作、远程办公、远程工作等,但远程工作并不是什么新鲜事。在家工作最早...

2022年坐火车可以带白酒吗(2022火车上带白酒的最新规定)

2022年坐火车可以带白酒吗(2022火车上带白酒的最新规定)

暑假将至,很多家长开启了带娃回老家走亲访友的旅程。拜访长辈,拎上两瓶好酒,借着杯中酒相互祝福,表达自己的心意,一直是当今中国人的习惯。火车作为我国主要的出行交通工具之一,近日国家铁路局和公安部公布了最新版《铁路旅客禁止、 暑假将至,很多家长开启了带娃回老家走亲访友的旅程。拜访长辈, 拎上两瓶好酒...

板栗可以用微波炉加热吗(板栗用微波炉加热会不会爆炸)

板栗可以用微波炉加热吗(板栗用微波炉加热会不会爆炸)

板栗是秋季比较常见的一种美食,它的吃法比较多,吃起来软糯可口,营养价值高,深受人们喜欢。板栗一般要吃热的,这样比较容易消化吸收,冷掉的熟板栗可以放微波炉加热,一般只要是开口的板栗,短时间加热是不会爆炸的。板栗可以微波炉加 板栗是秋季比较常见的一种美食,它的吃法比较多,吃起来软糯可口,营养价值高,深...

iPhone14pro双十一会降价吗(iPhone14pro双十一能便宜多少2022)

iPhone14pro双十一会降价吗(iPhone14pro双十一能便宜多少2022)

iPhone14pro是今年比较热门的新款手机,不少人都期待双十一能有优惠,一般官网是不会降价的,而其他电商平台会有各种补贴和优惠券,抢到凑满减购买的话应该能便宜300元左右。iPhone14pro双十一会降价吗会的,去 iPhone14pro是今年比较热门的新款手机,不少人都期待双十一能有优惠,...

西晒房子比普通能热几度(西晒房子选择几楼不热)

西晒房子比普通能热几度(西晒房子选择几楼不热)

西晒房子比普通房子会热一些,因为太阳容易光顾,照射进来一般都是一下午,晚上回家会感觉到家里很闷热。那么,西晒房子选择几楼不热呢?一起来看看久久派带来的详细介绍吧!西晒房子比普通能热几度同在10楼西户41℃东户33℃,同时 西晒房子比普通房子会热一些,因为太阳容易光顾,照射进来一般都是一下午,晚上回...

女性为什么会得口唇疱疹(嘴唇老是长疱疹怎么回事啊)

女性为什么会得口唇疱疹(嘴唇老是长疱疹怎么回事啊)

嘴唇老是长疱疹一般是属于单纯疱疹,这种是没有办法彻底治愈的,只能使用药物涂抹治疗,当换季时,身体免疫力下降就会出现,所以大家平时需要补充维生素C,增强体质,以防嘴唇疱疹的出现。女性为什么会得口唇疱疹女性口唇疱疹是由单纯疱 嘴唇老是长疱疹一般是属于单纯疱疹,这种是没有办法彻底治愈的,只能使用药物涂抹...

iPhone14双十一官网会降价吗(苹果14双11大概会是多少钱)

iPhone14双十一官网会降价吗(苹果14双11大概会是多少钱)

iPhone14双十一官网一般是没有优惠的,但其他电商平台是会有折扣的,每年都是如此,更何况今年的iPhone14销量并不是很好,所以想入手新机的朋友们可以期待双十一的折扣哦!iPhone14双十一官网会降价吗不会,官网 iPhone14双十一官网一般是没有优惠的,但其他电商平台是会有折扣的,每年...

男士商务衬衫有什么牌子?(衬衣品牌排行榜男士)

男士商务衬衫有什么牌子?(衬衣品牌排行榜男士)

衬衣品牌排行榜男士 男士商务衬衫有什么牌子? 在正式的商务场合,你必须穿商务衬衫,以传达你的信心。你不知道男士商务衬衫吗?你可以看看小编的文章:男士商务衬衫的品牌是什么?男士商务衬衫十大品牌! 十大品牌的男士商务衬衫 1、七匹狼 2、诺伯乐 3、G2000 4...

煮熟的红薯可以放冰箱冷藏吗(熟红薯在冰箱冷藏能放几天)

煮熟的红薯可以放冰箱冷藏吗(熟红薯在冰箱冷藏能放几天)

红薯是生活中比较常见的一种食物,它的吃法比较多,营养价值高,含有丰富的膳食纤维、矿物质以及其他微量元素等,很多人都会煮红薯吃。煮熟的红薯吃不完是可以放冰箱冷藏的,一般可以放三五天左右,具体看保存的方法。煮熟的红薯能放冰箱 红薯是生活中比较常见的一种食物,它的吃法比较多,营养价值高,含有丰富的膳食纤...

三花淡奶可以直接饮用吗(三花淡奶对人有危害吗)

三花淡奶可以直接饮用吗(三花淡奶对人有危害吗)

近期海科技食品中有三花淡奶这个词冒出,其实,三花淡奶本身就是冲饮服用的,但是有很多商家利用三花淡奶的特性,直接导入到鱼汤或者羊肉汤中,不需要熬制很久,就会出现鲜嫩且美味的口感,省了不少时间呢!三花淡奶可以直接饮用吗可以 近期海科技食品中有三花淡奶这个词冒出,其实,三花淡奶本身就是冲饮服用的,但是有...

羊奶保存方法和注意事项(羊奶保存方法和注意事项有哪些)

羊奶保存方法和注意事项(羊奶保存方法和注意事项有哪些)

羊奶保存方法和注意事项,羊奶保存方法和注意事项有哪些。小编带你了解更多相关信息。 1、保存鲜羊奶应该放在阴凉的地方,放在冰箱里保存时间是最长的。 2、避免让鲜羊奶被阳光曝晒或照射灯光,日光、灯光均会破坏羊奶中的数种维生素,也会使其丧失芳香。 3、羊奶放在冰箱里,瓶盖要盖好,以免串味。瓶装鲜...

小米4什么时候上市

小米4什么时候上市

很多小伙伴都在考虑换手机,既然要换手机就得有些前瞻性呀,你别刚买了小米3,人家小米3S就出来了,你刚买了小米4,小米5上市了,你说你亏不亏呢,用同样的钱买了一个过气的手机。因此我们在买手机时有必要关注手机版本的更新换代,小编在这里聊聊关于小米4什么时候上市,主要是介绍小编的一些经验,具体小米4上市时...