域名DNS被劫持

idcbe.com
就在刚刚过去的十几分钟,本人就经历了针对本人域名DNS服务器的劫持。本人的域名在访问过程中突然无法访问,而使用同一空间的另一域名却正常,于是查询域名的IP,发现是河南网通的IP,证明该域名所使用的DNS服务器被劫持。马上更换为其他DNS,十分钟后,解析正常。
这些黑客真的非常可恶!!
----------------------------------------------------------------------------------------------------

DNS系统是所有互联网应用的基础,在网站运维中起到至关重要的作用。一旦DNS系统瘫痪,所有用户都无法访问网站,网站上的所有应用与电子商务交易将无法进行。这将对网站产生灾难性的后果。经研究我们发现,常见的域名(DNS)管理方面的黑客攻击包括:

(1) 域名劫持:

域名劫持通常是指,通过采用黑客手段控制了域名管理密码和域名管理邮箱,然后将该域名的NS纪录指向到黑客可以控制的DNS服务器,然后通过在该DNS服务器上添加相应域名纪录,从而使网民访问该域名时,进入了黑客所指向的内容。值得注意的是:域名被劫持后,不仅网站内容会被改变,甚至可以导致域名所有权也旁落他人。如果是国内的CN域名被劫持,还可以通过和注册服务商或注册管理机构联系,较快地拿回控制权。如果是国际域名被劫持,恰巧又是通过国际注册商注册,那么其复杂的解决流程,再加上非本地化的服务,会使得夺回域名变得异常复杂。

(2) 域名欺骗(缓存投毒):

域名欺骗的方式有多种多样,但其攻击现象就是利用控制DNS缓存服务器,把原本准备访问某网站的用户在不知不觉中带到黑客指向的其他网站上,其实现方式可以通过利用网民ISP端的DNS缓存服务器的漏洞进行攻击或控制,从而改变该ISP内的用户访问域名的响应结果。或者黑客通过利用用户权威域名服务器上的漏洞,如当用户权威域名服务器同时可以被当作缓存服务器使用,黑客可以实现缓存投毒,将错误的域名纪录存入缓存中,从而使所有使用该缓存服务器的用户得到错误的DNS解析结果。

(3)DDOS(分布式拒绝服务)攻击:

针对DNS服务器的拒绝服务攻击有两种,一种攻击针对DNS服务器软件本身,通常利用BIND软件程序中的漏洞,导致DNS服务器崩溃或拒绝服务;另一种攻击的目标不是DNS服务器,而是利用DNS服务器作为中间的“攻击放大器”,去攻击其它互联网上的主机,导致被攻击主机拒绝服务,这种攻击的原理为:黑客向多个DNS服务器发送大量的查询请求,这些查询请求数据包中的源IP地址为被攻击主机的IP地址,DNS服务器将大量的查询结果发送给被攻击主机,使被攻击主机所在的网络拥塞或不再对外提供服务。这种服务会导致域名的正常访问无法进行。即该域名下的WWW服务和邮件服务都将无法正常进行。

上述的第一种攻击行为,主要和用户管理域名的习惯有关,而第二种和第三种则都和用户对DNS系统的管理有关。目前,很多用户都认为DNS维护是很简单的,只需要买台服务器,装一个BIND软件,就可以提供DNS服务功能,但实际上DNS的维护需要很多相关的专业知识,并不是一件轻松的事情。

因此,我们在此提醒用户,如果准备自己维护域名服务器,则需要安装下载最新的BIND版本软件,并安装所有补丁程序,同时关于国内外业界最新趋势,随时对系统进行修补,堵住安全漏洞。但由于网站的管理员都希望将主要精力投入到网站的主要内容服务器的维护上,因此在DNS方面下的功夫往往不够。

而国外,很多公司都已经开始选择将DNS服务器的维护交给一些专业的外包DNS服务公司所解决。如著名的亚马逊公司就将DNS的维护工作交给了UltraDNS进行维护。

美国UltraDNS公司由世界上最顶尖的DNS及目录管理方面的专家组建成立,从1999年开始正式提供DNS外包服务。目前UltraDNS在全球各大洲建立11个DNS服务节点,利用数百台高性能服务器组成庞大的DNS服务网络平台,满足来自全球的 DNS访问请求。UltraDNS在全球范围内已经拥有超过8000个用户,其中大部分客户为互联网服务提供商或很高知名度的跨国公司,如亚马逊、 orACLE等。UltraDNS还为.ORG和.UK等十几个国际顶级域名提供着DNS外包解析服务,维护着全球范围内超过1500万的互联网域名。

UltraDNS的外包DNS服务(Managed DNS Service),就是将用户从烦杂的DNS服务器维护管理工作中解放出来,由UltraDNS遍布全球的服务节点来为用户提供DNS管理和解析的服务。 UltraDNS的外包DNS服务是一套符合国际标准的DNS管理系统,不采用传统的BIND软件,因此消除了传统BIND软件的所有弱点; UltraDNS采用了拥有专利技术的全球目录服务平台作为基础架构,利用了先进的IP ANYCAST技术和先进的互联网路由策略以及Oracle数据库的高级复制技术,保证了用户DNS记录可以实现近乎实时更新。同时,使得在 UltraDNS的外包DNS服务平台上,DNS查询请求被指向到网络拓扑结构上距离用户最近的网络节点上进行响应,从而使整个平台拥有充足的负载能力来保证UltraDNS客户每时每刻都可以得到最快捷、最准确的DNS响应。简言之,UltraDNS的外包DNS服务具有高度可靠、高度安全、更强性能、无限扩展能力、简易管理性等核心价值。

[本日志由 edwin 于 2009-03-30 11:10 PM 编辑]
文章来自: 网络
引用通告: 查看所有引用 | 我要引用此文章
Tags: 域名 DNS 劫持
评论: 0 | 引用: 0 | 查看次数: 5087
发表评论
昵 称:
密 码: 游客发言不需要密码.
内 容:
验证码: 验证码
选 项:
虽然发表评论不用注册,但是为了保护您的发言权,建议您注册帐号.
字数限制 50 字 | UBB代码 关闭 | [img]标签 关闭
idcbe.com