DNS 系列(三)(如何免受 DNS 欺骗的侵害)
互联网上每一台设备都会有一个 IP 地址,我们在访问网站或发送信息时,其实都是通过 IP 地址达成准确请求的。但是这个 IP 地址由很长一串数字组成,记忆起来相当困难,所以我们创造了更实用的域名来代替 IP 地址。而如何将域名和 IP 地址联系起来,就是域名系统(DNS)发挥作用的地方。它由各种名称服务器(即 DNS 服务器)组成,负责域名解析,帮助客户端建立联系,是网络中最重要的服务之一。
名称服务器和客户端之间的通信存在一定的安全风险,部分心怀不轨的人可以通过很多方法篡改 Internet 上的名称解析。本文要讲的 DNS 欺骗,就是通过虚假的 IP 地址发起欺骗攻击。
什么是 DNS 欺骗?
DNS 欺骗是指 DNS 名称解析被篡改,特别容易出现的 DNS 欺骗是伪造域名的 IP 地址。这是因为 DNS 解析主要在内部系统进行,而浏览器中显示的是正确的域名,所以用户通常不会注意到被篡改。具体操作为,恶意者让 DNS 请求会返回一个虚假的 IP 地址,当客户端与假 IP 地址建立连接时,用户就会被重定向到假的服务器。简单举个例子:
文章图片
下图是客户端在连接到网站 example.com 过程中被欺骗的案例示意图:
文章图片
(图片来源于互联网,如有侵权请联系我们删除)
- d1:客户端首先从 DNS 服务器请求主机名 example.com 的 IP 地址。
- d2:客户端收到了请求的响应,但它返回了一个虚假的 IP 地址。未与 example.com 真正的服务器建立连接。
- h1:客户端将请求发送到伪造 IP 地址后面的恶意主机。
- h2:恶意主机将看似合法的网站页面返回给客户端。但是,恶意主机上缺少该域名的安全证书。
- A、B、C:这些是 DNS 欺骗的不同攻击点:在客户端或本地路由器上、在网络连接上以及在 DNS 服务器上。
DNS 欺骗会带来以下风险:
- 机密数据盗窃:网络钓鱼用于窃取密码等敏感数据。这些方法通常用于入侵计算机系统或进行各种诈骗。
- 系统恶意软件感染:受害者被诱骗在自己的系统上安装恶意软件,为进一步的攻击打开了大门。
- 收集用户资料:在此过程中收集个人数据,进行出售或用于其他有针对性的网络钓鱼攻击。
- 可构成持续威胁:遭遇 DNS 欺骗,被篡改的 DNS 响应信息可能会保留在缓存中,在较长时间内进行欺骗。
文章图片
△ 宣传虚假 COVID-19 信息应用程序的 Msftconnecttest 页面
不过 DNS 欺骗并不都是恶意攻击,一些互联网服务提供商(ISP) 偶尔也会通过 DNS 欺骗的手段来审查或投放广告。例如,ISP 可以故意操纵其 DNS 表以实施国家审查的要求。这样做可以禁止用户访问违规网站,当用户访问被禁止的域名时,将会被重定向到警告页面。DNS 欺骗也可以帮助收集用户数据,或通过重定向的方式来投放广告。比如用户进入不存在或拼写错误的域名时,ISP 使用 DNS 欺骗将用户重定向到特定页面,此页面可能会播放广告或创建用户配置文件。
如何免受 DNS 欺骗? DNS 作为影响信息安全的一类威胁,我们需要对 DNS 欺骗保持戒心。我们可以采取加密措施的手段有效地防止 DNS 欺骗。加密方法通常具有两个关键优势:
- 保护数据免受第三方未经授权的访问
- 保证了通信双方的真实性
DNS 服务器间的连接还可以通过DNSCrypt、DNS over HTTPS(DoH)和 DNS over TLS(DoT)这些技术,减少危险的中间人攻击。但需要注意的是,这三种解决方案的应用不是很普遍,DNS 服务器必须支持相应的安全技术,才能使用这三种方式进行加密工作。
文章图片
上面提到的是管理员可以做的加密方式,对于用户来说,我们可以使用公共 DNS 来避免 DNS 欺骗。设置非常简单,直接在系统的 “网络设置” 中更改 DNS 地址即可。公用的 DNS 除了可以应对 DNS 欺骗,还可以加快解析响应速度。同时大型的公共 DNS 通常会使用先进的安全技术,例如 DNSSEC(DNS 安全扩展)、DoH、DoT 和 DNSCrypt。常见的公共 DNS 有 114DNS 的 114.114.114.114,纯净无劫持;Google 的 8.8.8.8 、Quad9 的 9.9.9.9,均支持 DNSSEC。
关于 DNS 欺骗相关的暂时就讲到这了,看完这篇文章希望能帮助大家更好地保护自己的信息安全。
推荐阅读 DNS 系列(一):为什么更新了 DNS 记录不生效?
【DNS 系列(三)(如何免受 DNS 欺骗的侵害)】DNS 系列(二):DNS 记录及工作方式,你了解吗?
推荐阅读
- 我的基金之路
- 投稿|分众传媒:疯狂逆行改命的“拼命三郎”
- ToB产业观察|阿里云生态伙伴体系大变革,未来三年投入10亿专项资金 | 钛快讯
- {调取该文章的TAG关键词}|三大航空公司2500亿“团购”292架飞机,一文读懂国内史上最大订单|钛度图闻
- 1.24三峡广场GRE全程班|1.24三峡广场GRE全程班 1.28第5节课笔记大纲
- web渗透测试与代码审计|远程命令执行与反序列化之——Struts框架全系列命令执行漏洞还原
- 3D视觉|三维目标检测(Frustum PointNets for 3D Object Detection from RGB-D Data)
- 2016年暑假.英伦自驾深度游(第三天)
- 疫情下的捷信(今年三度被法院列为“被执行人”|疫情下的捷信:今年三度被法院列为“被执行人” 抢发消费金融ABS缓解资金压力)
- 突发!澳洲首例中国留学生新冠确诊!曾在第三国待满14天后入境....