域名劫持的原理及劫持过程分析

域名劫持

域名劫持是互联网攻击的一种方式,通过攻击域名解析服务器(DNS),或伪造域名解析服务器(DNS)的方法,把目标网站域名解析到错误的地址从而实现用户无法访问目标网站的目的。

原理

域名解析(DNS)的基本原理是把网络地址(域名,以一个字符串的形式)对应到真实的计算机能够识别的网络地址(IP地址,比如216.239.53.99 这样的形式),以便计算机能够进一步通信,传递网址和内容等。

由于域名劫持往往只能在特定的被劫持的网络范围内进行,所以在此范围外的域名服务器(DNS)能够返回正常的IP地址,高级用户可以在网络设置把DNS指向这些正常的域名服务器以实现对网址的正常访问。所以域名劫持通常相伴的措施——封锁正常DNS的IP。

如果知道该域名的真实IP地址,则可以直接用此IP代替域名后进行访问。比如访问谷歌 ,可以把访问改为http://216.239.53.99/ ,从而绕开域名劫持。

域名劫持的原理及劫持过程分析

域名劫持

过程

由于域名劫持只能在特定的网络范围内进行,所以范围外的域名服务器(DNS)能返回正常IP地址。攻击者正是利用此点在范围内封锁正常DNS的IP地址,使用域名劫持技术,通过冒充原域名以E-MAIL方式修改公司的注册域名记录,或将域名转让到其他组织,通过修改注册信息后在所指定的DNS服务器加进该域名记录,让原域名指向另一IP的服务器,让多数网民无法正确访问,从而使得某些用户直接访问到了恶意用户所指定的域名地址,其实施步骤如下:

一、获取劫持域名注册信息:首先攻击者会访问域名查询站点,通过MAKE CHANGES功能,输入要查询的域名以取得该域名注册信息。

域名劫持的原理及劫持过程分析

域名劫持

二、控制该域名的E-MAIL帐号:此时攻击者会利用社会工程学或暴力破解学进行该E-MAIL密码破解,有能力的攻击者将直接对该E-MAIL进行入侵行为,以获取所需信息。

三、修改注册信息:当攻击者破获了E-MAIL后,会利用相关的MAKE CHANGES功能修改该域名的注册信息,包括拥有者信息,DNS服务器信息等。

四、使用E-MAIL收发确认函:此时的攻击者会在信件帐号的真正拥有者之前,截获网络公司回馈的网络确认注册信息更改件,并进行回件确认,随后网络公司将再次回馈成功修改信件,此时攻击者成功劫持域名。

以上就是给大家介绍的域名劫持的内容,通过上文的介绍大家都了解了吧,看完大家都还有什么疑问吗?希望能帮到大家。

本文来自投稿,不代表重蔚自留地立场,如若转载,请注明出处https://www.cwhello.com/36595.html

如有侵犯您的合法权益请发邮件951076433@qq.com联系删除

(0)
优化家优化家订阅用户
上一篇 2022年5月21日 01:41
下一篇 2022年5月21日 01:41

相关推荐

  • 小编分享域名备案找回。

    # 域名备案找回 在互联网的世界中,域名是企业或个人在线身份的重要标志,为了确保网站的合法性和安全性,每个注册的域名都需要进行备案,有时候由于各种原因,域名备案的信息可能会丢失,这时就需要进行域名备案找…

    2024年7月11日
    00
  • 如何用腾讯云服务器搭建网站。

    搭建网站的过程可以分为以下几个步骤: 1. 购买服务器:你需要购买一台服务器,你可以选择腾讯云轻量应用服务器,因为它提供了一种简单、快速的方式来搭建网站,你只需要在腾讯云的官方网站上注册一个账号,然后选…

    2024年6月28日
    00
  • 小编分享域名 年限,域名年限可以购买吗。

    域名年限,顾名思义,是指一个域名在注册后可以使用的时间长度,域名的有效期是从注册日开始计算的,可以持续一年或者多年,在这个期间内,只要域名持有人按时支付年费,就可以继续使用这个域名。 域名年限的重要性…

    2024年6月28日
    00
  • 今日分享域名备案信息能修改吗,如何修改域名信息呢。

    域名备案信息能修改吗?如何修改域名信息? 随着互联网的普及和发展,越来越多的企业和个人开始拥有自己的网站,为了确保网站的合法性和安全性,中国政府要求所有在国内运行的网站必须进行备案,备案过程中,网站主…

    2024年6月28日
    00
  • 今日分享cn域名是什么-.cno域名。

    除了CEO还有C什么O? CEO(Chief Executive Officer 首席执行官):主要负责企业日常经营管理决策。COO(Chief Operating Officer 首席运营官):具体负责公司的日常运营。CFO(Chief Financial Officer 首席财务官…

    2024年6月28日
    01
  • 分享cloudflare是什么。

    Cloudflare是一个分布式的网络平台,它提供了一种全球性的Web性能服务,主要通过DNS解析、CDN(内容分发网络)和DDoS防护等功能来实现,Cloudflare的目标是通过提供这些功能,使网站能够更快地加载,更安全地运行,并…

    2024年6月20日
    00
  • 说说域名连接到网站吗。

    在互联网世界中,域名是一个非常重要的概念,它是互联网上的一个地址,用于定位和识别网站,当我们在浏览器中输入一个网址时,实际上是在向DNS服务器发送一个请求,以获取与该域名关联的IP地址,一旦我们获得了IP地…

    2024年7月3日
    00
  • 我来说说北京的域名。

    北京的域名是beijing.cn,是中国北京市的官方互联网域名。 在当今的互联网时代,拥有一个属于自己的网站已经成为了企业和个人展示自己的重要途径,而要想建立一个网站,首先需要选择一个合适的域名和空间,北京作为…

    2024年7月17日
    00

联系我们

QQ:951076433

在线咨询:点击这里给我发消息邮件:951076433@qq.com工作时间:周一至周五,9:30-18:30,节假日休息