了解 DNS 缓存中毒

网络工程 dns
2022-02-05 05:26:45

我试图了解从最终用户到 DNS 服务器的查询如何定位 DNS 服务器的缓存。

示例:我试图了解可能控制计算机的攻击者如何毒害回答该计算机查询的 DNS 服务器的缓存?

据我了解,如果攻击者劫持了 DNS 服务器,他们可以毒化它的缓存。如果我想获取 www.google.com 的 ip,攻击者如何使用我的查询来毒化 dns 服务器缓存?

1个回答

如果您的计算机用来将域名解析为 IP 地址的 DNS 遭到破坏,您的 PC 可能会被重定向到恶意 IP 地址,而您的 PC 也可能因此受到破坏。

www.google.com您的浏览器可以定向到该IP 地址,而不是解析到真实IP 地址www.evilhackersite.com,并且那里的 Web 服务器可以利用您浏览器中的漏洞。它可能会伪装成 Google 以监视您单击某些内容并窃取密码,它可能会在您的计算机上植入恶意软件,然后将您重定向到真正的 Google,或者它可能完全利用其他浏览器/用户的弱点。

如果您有一台向 DNS 注册的机器(其他人可以连接的机器,例如服务器),如果该机器受到攻击,恶意软件可能会向 DNS 注册一个错误的 IP 地址,从而给其他人造成问题,或者您的机器的 DNS 查询可能在他们离开你的机器之前被拦截和重定向。

此外,如果您的计算机遭到入侵,它可能是针对 DNS 服务器的攻击的一部分,以使其过载,因此它没有时间使用更权威的来源验证其缓存条目是否正确。