『尊米网』域名信息交流平台
设为首页 收藏本站
网站地图 RSS-订阅
反馈留言 高级搜索

尊米首页

| 域名新闻 | 域名知识 | 域名人物 | 域名标识 | 域名买卖信息 | 相关下载 | 信息专题 | 域名问答 | 域名经纪 | WHOIS查询

 

╣当前位置╠

尊米首页 > 域名知识 > 域名选择/应用 > 文章内容
域名劫持是如何进行的
来源:CNET科技资讯网 作者:IT168 发布时间:2007-11-04 21:18:37
欢迎您在线投稿(需先登陆),也可将您的新闻线索/稿件电子邮件至:editor@zunmi.com

  面对浩翰的网络攻击,几多网络管理员是手足无措,甚至有时根本无法得知恶意用户是依据什么信息对服务器下手,改动其中的内容与结构。而有些管理人员通过网络消息与安全意识却能发现某些攻击是来自于网络中的域名劫持,其危害足以让一个网站损失贻尽,后果不堪设想。

  什么是域名劫持

  要了解什么是域名劫持就必须要知道什么是域名解析(DNS),而域名解析也就是将域名(如:www.XXX.com)以字符串的形式对应到真实的计算机能识别的网络地址中(如:218.92.XX.XX),让计算机网络之间实现互通互访的目的。

  而域名劫持就是在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则直接返回假的IP地址或者什么也不做使得请求失去响应,其效果就是对特定的网址不能访问或进行假网址的访问。简单的说,域名劫持是阻止网民直接访问某个域名所绑定的网站。

  如何进行域名劫持

  由于域名劫持只能在特定的网络范围内进行,所以范围外的域名服务器(DNS)能还回正常IP地址。攻击者正是利用此点在范围内封锁正常DNS的IP地址,使用域名劫持技术,通过冒充原域名以E-MAIL方式修改公司的注册域名记录,或将域名转让到其他组织,通过在修改注册信息后所指定的DNS服务器加进该域名记录,,让原域名指向另一IP的服务器,让多数网名无法正确访问,从而使得某些用户直接访问到了恶意用户所指定的域名地址,其实施步骤如下:

  一、获取劫持域名注册信息:首先攻击者会访问域名查询站点,通过MAKE CHANGES功能,输入要查询的域名以取得该域名注册信息。

  二、控制该域名的E-MAIL帐号:此时攻击者会利用社会工程学或暴力破解学进行该E-MAIL密码破解,有能力的攻击者将直接对该E-MAIL进行入侵行为,以获取所需信息。

  三、修改注册信息:当攻击者破获了E-MAIL后,会利用相关的MAKE CHANGES功能修改该域名的注册信息,包括拥有者信息,DNS服务器信息等。

  四、使用E-MAIL收发确认函:此时的攻击者会在信件帐号的真正拥有者之前,截获网络公司回溃的网络确认注册信息更改件,并进行回件确认,随后网络公司将再次回溃成攻修改信件,此时攻击者成功劫持域名。

(阅读次数:
上一篇:网站名与推广 搭载顺风快车迅速获得大流量   下一篇:避免危害DNS服务器安全部署的七宗罪
【免责声明】
以上文章由本站会员发布或网络转载,除色情、暴力及反政府等法律明确禁止内容以外,尊米网对其不承担法律责任。
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]

发表评论

用户名: 新注册) 密码: 匿名评论 (未注册可直接匿名评论)
评论内容:(250字以内)
 §最新评论
进入主题评论页  

热门点击

·国际域名与国内域名之比较
·技术专家教您防范域名系统漏洞

相关内容

·国际域名与国内域名之比较
·域名系统存在严重漏洞 技术专家
·安全防范:服务器缓存投毒和域名
·提高用户体验的长域名选择三原则
·浅析个人更换新域名后百度收录情
·如何查询一台服务器上绑定了多少
·选取企业网站域名需注意事项
·域名对搜索引擎优化的影响
·怎样做出一个被信任的域名?
·在自己的电脑上做“中文域名”
·网络安全最大敌人 黑客施行域名
·Linux系统下安装bind后配置实现D

赞助商广告

尊米首页 - 关于我们 - 本站动态 - 联系我们 - 媒体关注 - 网站地图 - 友情链接 - 原创投稿 - 帮助中心