此前为大家介绍过什么是dns欺骗,使用DNS欺骗的目的是什么,那么你知道DNS欺骗有哪三种类型吗?以下是有关DNS欺骗类型的知识介绍。
一、DNS欺骗:对客户端或本地路由器的攻击
这种类型的 DNS 欺骗攻击涉及对本地设备或家庭路由器的恶意篡改。对于受害者来说,起初一切似乎都很好。设备照常连接到 DNS 服务器。但是,可能会为请求的主机名返回恶意 IP 地址。
攻击者需要一个攻击向量来篡改任何东西,例如开放的管理员访问、弱密码或类似的东西。
1.更改本地系统上的DNS服务器
在本地设备的网络设置中将 DNS 服务器的 IP 地址设置为恶意地址。这种变化可以被受害者检测到,并且很容易逆转。然而,这种形式的篡改通常伴随着恶意软件,如果受害者更改恶意条目,恶意软件可以恢复它。
2.篡改本地系统上的 hosts 文件
大多数操作系统使用“hosts”文件来启用要在本地系统上执行的某些域的名称解析。如果在此文件中放置了恶意条目,数据流量将被重定向到攻击者控制的服务器。
3.劫持本地路由器
在“路由器劫持”中,这被恶意地址取代。这种攻击对通过路由器的所有数据流量构成威胁。由于家庭中通常有多个设备将使用路由器建立连接,因此多方可能成为攻击的受害者。
二、DNS欺骗:对 DNS 服务器响应的攻击
这种类型的DNS欺骗是一种中间人攻击。攻击者伪装成受害者的 DNS 服务器并向他们发送恶意响应。此类攻击之所以有效,是因为 DNS 流量使用未加密的用户数据报协议 (UDP)。受害者无法验证 DNS 响应的真实性。
三、DNS欺骗:对 DNS 服务器的攻击
这种类型的DNS欺骗攻击以合法 DNS 服务器为目标,可以影响大量用户。这是一种高级攻击类型,因为通常必须克服多种安全机制才能入侵服务器。
1、中毒服务器上的DNS缓存
DNS服务器按层次结构排列并相互通信。攻击者可以使用 IP 欺骗来伪装成这些服务器之一,并诱使服务器接受域的虚假 IP 地址。服务器将恶意条目放入其缓存中,并开始“中毒”它。
缓存中毒后对服务器的任何请求都将导致恶意条目返回给受害者。威胁将一直存在,直到条目从缓存中删除。
以上就是有关DNS欺骗有哪三种类型的知识介绍。