iT邦幫忙

2023 iThome 鐵人賽

DAY 22
0
Security

你懂資安 資安就會幫你! CompTIA Security+ (SY0-601) 到底在講什麼!!系列 第 22

[Day 22] 網路攻擊類型 DNS attacks & ARP poisoning

  • 分享至 

  • xImage
  •  

1. DNS攻擊介紹

DNS (Domain Name System) 是互聯網的核心部分,負責將人類可讀的網域名稱(例如:example.com)轉換成IP地址。由於DNS的重要性,它也成為了許多攻擊的目標。以下是關於DNS攻擊的詳細介紹:

a. DNS快取污染(Cache Poisoning):
攻擊者發送偽造的DNS回應到目標DNS伺服器,使其快取錯誤的IP地址。當用戶試圖訪問某個網站時,他們可能會被導向一個惡意網站。

b. DNS放大攻擊(Amplification Attack):
攻擊者使用偽造的源IP地址發送大量的DNS請求,導致受害者的伺服器被大量的回應所淹沒。

c. 域名劫持(Domain Hijacking):
攻擊者取得控制某個網域的權限,並更改其DNS設定,使其指向不同的IP地址。

d. 子域名劫持(Subdomain Hijacking):
攻擊者利用未使用或過期的子域名,將其指向惡意伺服器。

e. DNS隧道(DNS Tunneling):
攻擊者利用DNS請求和回應進行數據的隱藏傳輸,以繞過防火牆或網路策略。

f. 風險:
DNS攻擊可能導致用戶數據洩露、服務中斷、網站被竄改等問題。

g. 防範手段:
- 使用DNSSEC(DNS Security Extensions):它為DNS請求和回應提供了數位簽名,確保其完整性和真實性。
- 限制開放的DNS解析器:以減少被用於DNS放大攻擊的風險。
- 定期監控和審計:定期檢查DNS記錄,確保其未被竄改。
- 使用網路安全解決方案:例如WAF、IDS和IPS等工具,以偵測和防止潛在的DNS攻擊。

了解和防護DNS攻擊是確保互聯網安全性和正常運作的關鍵部分。隨著網絡攻擊手法的日益狡猾和多變,保護DNS的重要性日益增加。

2. ARP Poisoning(ARP欺騙)

ARP欺騙,是一種網路攻擊技巧。它利用了ARP(Address Resolution Protocol)的工作方式來偽造MAC地址,使攻擊者能夠中斷或攔截特定網路的數據流。

以下是ARP欺騙的詳細介紹:

  1. 基本原理:
    ARP是用於解析網路上的IP地址與MAC地址的協議。當一台計算機想知道某個IP地址對應的MAC地址時,它會發送ARP請求。接著,該IP地址的主機會回覆其MAC地址。但ARP本身沒有任何身份驗證機制,所以它是容易受到攻擊的。

  2. 攻擊過程:
    在ARP欺騙攻擊中,攻擊者通常會發送偽造的ARP回應消息到網路上的主機,使他們誤以為攻擊者的MAC地址就是某個IP地址的正確對應。這導致了網路流量被誤導到攻擊者的主機。

  3. 目的與風險:
    透過ARP欺騙,攻擊者可以實現中間人攻擊,從而攔截、修改或重新發送網路流量。這可能導致數據洩露、通訊竄改或網路服務中斷。

  4. 防範手段:

    • 使用靜態ARP表:這可以確保只有已知和信任的MAC地址與IP地址的對應被允許。
    • 部署ARP監視工具:這些工具可以檢測並報告不尋常的ARP活動。
    • 使用私有VLANs:這可以減少主機間的直接通訊,降低ARP欺騙的風險。
    • 啟用動態ARP檢查(DARP):在某些交換機上可用,它可以驗證ARP回應的正確性。

了解ARP欺騙攻擊及其工作原理是保護網絡安全的重要部分。由於ARP是許多網絡的基礎,確保其安全性是至關重要的。


  • 留言
  • 追蹤
  • 檢舉
上一篇
[Day 21] 網路攻擊類型 Reply attack & Transitive attack
下一篇
[Day 23] facilities security物理安全
系列文
你懂資安 資安就會幫你! CompTIA Security+ (SY0-601) 到底在講什麼!! 共 30
目錄
RSS系列文 訂閱系列文
19 人訂閱
  1. 26
    [Day 26] TEMPEST 介紹
  2. 27
    [Day 27] Vehicular vulnerability - Controller Area Network (CAN)
  3. 28
    [Day 28] Vehicular vulnerability - Onboard Diagnostics (OBD-II)
  4. 29
    [Day 29] 嵌入式系統PLC、SoC、RTOS 和 FPGA
  5. 30
    [Day 30]操作技術 (Operational Technology, OT)
完整目錄
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言

两个鬼故事avira激活码全国餐饮连锁加盟网英雄连2汉化补丁医院大楼起名字硕字起名尾行下载冰海陷落店铺起名注册查询好雨知时节运用了什么修辞手法形容美女的诗句dota2作弊指令夜玄周幼薇万古帝婿免费阅读企业起名测名恶毒姐姐重生了姓崔起的名字男孩windows8rtm外国人怎么起名字入党积极分子考察意见咨询公司如何起名gtx980商贸公司卖酒起名三人行必有我师作文预备党员考察鉴定表让一球江苏短信群发经营汽车公司起名大全周易免费起名100分测名偶数是什么天道之旅奥特曼电影大全少年生前被连续抽血16次?多部门介入两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”淀粉肠小王子日销售额涨超10倍高中生被打伤下体休学 邯郸通报单亲妈妈陷入热恋 14岁儿子报警何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言张家界的山上“长”满了韩国人?男孩8年未见母亲被告知被遗忘中国拥有亿元资产的家庭达13.3万户19岁小伙救下5人后溺亡 多方发声315晚会后胖东来又人满为患了张立群任西安交通大学校长“重生之我在北大当嫡校长”男子被猫抓伤后确诊“猫抓病”测试车高速逃费 小米:已补缴周杰伦一审败诉网易网友洛杉矶偶遇贾玲今日春分倪萍分享减重40斤方法七年后宇文玥被薅头发捞上岸许家印被限制高消费萧美琴窜访捷克 外交部回应联合利华开始重组专访95后高颜值猪保姆胖东来员工每周单休无小长假男子被流浪猫绊倒 投喂者赔24万小米汽车超级工厂正式揭幕黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发当地回应沈阳致3死车祸车主疑毒驾恒大被罚41.75亿到底怎么缴妈妈回应孩子在校撞护栏坠楼外国人感慨凌晨的中国很安全杨倩无缘巴黎奥运校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变王树国卸任西安交大校长 师生送别手机成瘾是影响睡眠质量重要因素国产伟哥去年销售近13亿阿根廷将发行1万与2万面值的纸币兔狲“狲大娘”因病死亡遭遇山火的松茸之乡“开封王婆”爆火:促成四五十对奥巴马现身唐宁街 黑色着装引猜测考生莫言也上北大硕士复试名单了德国打算提及普京时仅用姓名天水麻辣烫把捣辣椒大爷累坏了

两个鬼故事 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化