网络安全与架构:保障网络稳定与安全的关键要素
1. 网络攻击类型
1.1 DNS 仿冒攻击
DNS 仿冒(Pharming)是一种与 DNS 投毒和 DNS 欺骗密切相关的攻击方式。它将合法网站的 URL 或 IP 地址恶意重定向到一个虚假网站,该虚假网站是原合法网站的仿冒版本。这通常是钓鱼攻击的一部分,攻击者试图诱骗受害者交出登录凭证。如果潜在受害者不够小心或注意力不集中,可能会被诱骗向虚假网站提供登录信息。DNS 仿冒通常通过修改系统的本地 HOSTS 文件,或者对 DNS 解析进行投毒或欺骗来实现。由于黑客已经发现利用 DNS 漏洞对大量目标用户的各种域名进行仿冒的方法,这种攻击活动带来的问题日益严重。
1.2 域名劫持
域名劫持(Domain Hijacking),也称为域名盗窃,是指在未获得合法所有者授权的情况下,恶意更改域名注册信息的行为。攻击者可以通过窃取所有者的登录凭证、利用跨站请求伪造(XSRF)、劫持会话、中间人攻击(MitM),或者利用域名注册商系统的漏洞来实现这一目的。
需要注意的是,有时在原所有者的域名注册到期后,其他人立即注册该域名的行为也被错误地称为域名劫持,但这实际上并非真正的黑客攻击,而是利用了原所有者未手动延长注册或未配置自动续费的疏忽。如果原所有者因未维护注册而失去域名,通常只能联系新所有者询问是否可以重新获得控制权,许多注册商对于过期注册采取“不及时续费就失去”的政策。
当一个组织失去其域名控制权时,这对该组织及其客户和访问者来说可能是一场灾难。原网站或在线内容将不再可用(至少在原域名上不可用),新所有者可能会托管完全不同的内容,或者托管原网站的虚假副本,这可能会像钓鱼攻击
超级会员免费看
订阅专栏 解锁全文

151

被折叠的 条评论
为什么被折叠?



