今日精选 ·绝对解密 XP系统中隐藏的10个秘密 ·Windows系统文件详解【大全】 ·配置Windows Server 2008高级防火墙 ·带你现场体验专业服务器机房 ·屏蔽五项功能 让Windows XP极速狂飙 ·木马免杀技术大盘点 ·如何让无线路由信号更强更广 ·各大路由器默认密码(完美汇总经典版) ·如何构建安全的入侵检测系统 ·电脑故障维修判断指导大全(联想内部文件) >>>>
编程开发  Java | .Net | C/C++ | Delphi | VC/VB | XML | ASP | PHP
数据库  Oracle | Mysql | DB2 | Sql server
应用方案 无线网络方案 | 有线网络方案 

网管天地  网吧管理 | 路由器 | 交换机 | 服务器
网络安全  黑客技术 | 病毒漏洞 | 网站安全 | 服务器安全 | 入侵防御 | 防火墙
操作系统 Linux/Unix | Windows 
您现在的位置: 企业网络安全 >> 文章·资讯 >> 互联网安全 >> 网站安全 >> 文章正文
DNS解析被篡改动机何在
作者:佚名 文章来源:本站原创 点击数: 更新时间:2007-3-14 9:23:34

前天在 qq 群接到 365.com 的一位叫 fm165 的消息,问我们 265.com 是否被人攻击了,流量都倒流到他们那里去了,仅发现当天没多久就已经有超过20万的流量过去了。

  后经确认,除了 265.com 上网导航外,一些流量较大的网站也发生了此类现象,比如做统计的 51yes.com 还有一些做广告联盟的网站。我们厦门的同事使用厦门电信的 dns 测试 265.com 达到了1/5的出错率。dodo 的机器上使用北京网通的 dns 发生过 yok.com 解析错误。

  此次 dns 被篡改的现象和可能有以下几种情况:

  1、当 dns 解析过程中没有缓存而连接节点又失败时,返回默认 ip 地址,此类方式多见于搜索引擎、网络实名、通用网址、中文域名等合作项目;

  2、根据当地法律法规和政策,某些域名和主机被禁止访问,解析过程中则得不到真正的 ip 地址,一般是返回访问不了的伪造 ip 地址;

  3、域名运营商将过期但尚未进入删除期的域名的 dns 修改成域名停放服务或催缴费页面,早年 nsi 甚至将没注册的域名也解析到他们的网站,后来被抗议而停止了服务;

  4、机器被木马或病毒入侵,篡改 dns 解析或修改 hosts 文件得到的效果,但这种和上面提到的不是一回事,也不是一个级别的;

  5、某些黑客入侵了电信运营商的路由或 dns 服务器或同一网段的机器,自行修改解析配置文件或篡改网络数据包等行为,已经属于严重的网络犯罪行为;

  6、电信运营商的员工私底下收钱,偷偷修改了 dns 配置,和第1种方法相似,但是影响范围能在这么多城市,有些不符合常理。

  目前很难断定在哪个环节出了问题,第1种方法合作费用很高,谁会用来做损人不利已的事情?虽然说 365 是受益者,但是 365 自己没有此类合作,谁会把流量送给他们呢?也说 365 是受害者,因为像 265 这种流量过去后他们的服务器压力提升上来,从另一个角度他们应该偷着笑,为何又主动找到我们呢?第2种方法也不吻合,因为那种情况发生时,所有当地用户都无法访问,而不会只影响一小部分。第3种方法更不可能发生在流量这么大的 265 身上。第4种已经证实不是,因为在干净的机器或服务器上,使用 nslookup 查询证明确是 dns 问题而非本机问题。第5种方法倒是能有想象空间,只是能影响厦门、上海、北京等城市,看来是一个不小的僵尸网络。第6种方法也是有可能,但并不符合常理.


免责声明:作品版权归所属媒体与作者所有!!本站刊载此文不代表同意其说法或描述,仅为提供更多信息。如果您认为我们侵犯了您的版权,请告知!本站立即删除。有异议请联系我们。
文章录入:admin    责任编辑:admin 
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
| 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告 |