通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>网络安全>>安全防范>>正文 新版上线![旧版]
注:打开慢时请稍等

防范服务器缓存投毒和域名劫持

http://www.iyit.net  日期:2006-6-6 8:58:17  来源:  点击:
参加讨论】谈到网络安全,你可能熟悉网页欺诈的危险,但是知道域欺骗(pharming)威胁吗?对于一家在线公司来说,这种风险是致命的!

  简单来说,域欺骗就是把原本准备访问某网站的用户,在不知不觉中,劫持到仿冒的网站上,例如用户准备访问某家知名品牌的网上商店,黑客就可以通过域欺骗的手段,把其带到假的网上商店,同时收集用户的id信息和密码等。

  这种犯罪一般是通过dns服务器的缓存投毒(cache poisoning)或域名劫持来实现的。最近几个月里,黑客已经向人们展示了这种攻击方式的危害。今年3月,sans institute发现一次将1300个著名品牌域名改变方向的缓存投毒攻击,这些品牌包括abc、american express、citi和verizon wireless等;1月份,panix的域名被一名澳大利亚黑客所劫持;4月,hushmail的主域名服务器的ip地址被修改为连接到一家黑客粗制滥造的网站上。

  跟踪域欺骗事件的统计数据目前还没有。不过,反网页欺诈工作组(apwg)已经把域欺骗归到近期工作的重点任务之中。

  专家们说,缓存投毒和域名劫持问题早已经引起了相关机构的重视,而且,随着在线品牌的不断增多,营业额的不断增大,这一问题也更加突出,人们有理由担心,骗子不久将利用这种黑客技术欺骗大量用户,从而获取珍贵的个人信息,引起在线市场的混乱。

  虽然,域欺骗在技术上和组织上解决起来十分复杂。但是在目前情况下,我们还是可以采取一些措施,来保护企业的dns服务器和域名不被域名骗子所操纵。

  破解困境

  dns安全问题的根源在于berkeley internet domain (bind)。bind充斥着过去5年广泛报道的各种安全问题。verisign公司首席安全官ken silva说,如果您使用基于bind的dns服务器,那么请按照dns管理的最佳惯例去做。

  sans首席研究官johannes认为:“目前的dns存在一些根本的问题,最主要的一点措施就是坚持不懈地修补dns服务器,使它保持最新状态。”

  nominum公司首席科学家、dns协议原作者paul mockapetris说,升级到bind 9.2.5或实现dnssec,将消除缓存投毒的风险。不过,如果没有来自cisco、f5 networks、lucent和nortel等厂商的dns管理设备中提供的接口,完成这类迁移非常困难和耗费时间。一些公司,如hushmail,选择了用开放源代码tinydns代替bind。替代dns的软件选择包括来自microsoft、powerdns、jh software以及其他厂商的产品。

  不管您使用哪种dns,请遵循bluecat networks公司总裁michael hyatt提供的以下最佳惯例:

  1. 在不同的网络上运行分离的域名服务器来取得冗余性。

  2. 将外部和内部域名服务器分开(物理上分开或运行bind views)并使用转发器(forwarders)。外部域名服务器应当接受来自几乎任何地址的查询,但是转发器则不接受。它们应当被配置为只接受来自内部地址的查询。关闭外部域名服务器上的递归功能(从根服务器开始向下定位dns记录的过程)。这可以限制哪些dns服务器与internet联系。

  3. 可能时,限制动态dns更新。

  4. 将区域传送限制在授权设备上。

  5. 利用事务签名对区域传送和区域更新进行数字签名。

  6. 隐藏服务器上的bind版本。

  7. 删除运行在dns服务器上的不必要服务,如ftp、telnet和http。

  8. 在网络外围和dns服务器上使用防火墙服务。将访问限制在那些dns功能需要的端口/服务上。

  让注册商承担责任

  域欺骗的问题从组织上着手解决也是重要的一环。不久前,有黑客诈骗客户服务代表修改了hushmail的主域名服务器的ip地址。对于此时,hushmail公司的cto brian smith一直忿忿不已,黑客那么容易就欺骗了其域名注册商的客户服务代表,这的确令人恼火。

  smith说:“这件事对于我们来说真正糟透了。我希望看到注册商制定和公布更好的安全政策。但是,我找不出一家注册商这样做,自这件事发生后,我一直在寻找这样的注册商。”

本新闻共2页,当前在第1页  1  2  


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:小心摄像头成为黑客偷窥你的眼睛
下一篇:封杀fso躲避木马程序的侵扰
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
远程连接sql server 2000服务器的解决方 黑客攻破sql服务器系统的十种方法 菜鸟购买服务器了解的五个问题
实例讲解:全程追踪入侵jsp网站服务器 vod视频点播服务器的配置之实现条件 linux服务器网卡驱动安装及故障排除
选择服务器虚拟化技术的十大考虑因素 别陷入误区:认识服务器虚拟化技术 一个用来访问http服务器的东西。功能类
在服务器端动态生成gif or jpg示例 使用 java 连接处于proxy(or 防火墙)之 asp.net入门随想之服务器控件模型
asp.net服务器控件编程之热身运动 asp.net服务器控件之rendercontents asp.net2.0服务器控件之render方法
asp.net服务器控件之视图状态 一个安全web服务器的安装(一) 一个安全web服务器的安装(二)
一个安全web服务器的安装(三) 设定linux web 服务器(1) 设定linux web 服务器(2)
设定linux web 服务器(3) 设定linux web 服务器(4) 设定linux web 服务器(5)
最新更新 热点排行 推荐新闻
杜绝木马的干扰 防范后门的技巧
灭毒有招 如何全面清除计算机病毒
流行电脑病毒rose.exe介绍与清除指南
病毒防范日常需注意的知识
感染并损坏c盘所有exe文件的病毒
oracle碎片整理(1)
oracle碎片整理(2)
oracle如何精确计算row的大小
oracle监控数据库性能的sql汇总
oracle logminer使用方法总结
某外企sql server面试题
同步两个sqlserver数据库
sql server:错误18483
sql2005其中三个版本的比较
远程连接sql server 2000服务器的解决
qq密码破解程序
小心摄像头成为黑客偷窥你的眼睛
如何对付wga检查
恢复sql server系统数据库
封杀qq消息连发器病毒
qq最新版下载 2006 beta2 体验新感受 
qq密码破解程序
windows xp专业版iis连接数的更改
qq密码本地破解
office2007简体中文版浮出水面 美图抢
visual basic 概述
解决暴风影音无法渲染此文件的难题
解决windows中的explorer.exe出错
exeplorer.exe错误的问题的总结、解决
一个好汉n个帮 word实用插件集锦
传统计算机病毒传播能力破坏性在提高
小心摄像头成为黑客偷窥你的眼睛
操作系统被入侵后的修复过程
巧用acdsee 8.0截取qq表情每一帧
解除瑞星 诺顿遗留下的杀毒兼容问题
第一款开源ajax安全扫描工具sprajax
winrar人性化功能揭密
在asp.net中防止注入攻击
用asp.net开发web服务的五则技巧
linux操作系统12则经典应用技巧
浅谈linux优化及安全配置的个人体会
解决局域网不能互相访问之全攻略
win 2000简单的入侵常识
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息