【问题标题】:Dig DNS server cache poisoning挖DNS服务器缓存中毒
【发布时间】:2018-08-21 15:51:53
【问题描述】:

如何使用 dig 启动 DNS 缓存中毒,以便发送到服务器的所有查询都返回我的 IP 地址?我尝试对此进行研究,但我还没有找到理想的答案。

【问题讨论】:

    标签: caching server dig


    【解决方案1】:

    通过 DNS 缓存中毒攻击,攻击者可以使 DNS 服务器返回错误的结果。通常,这是通过请求攻击者控制的域来完成的。虽然可以毒化多个受害域的条目,但攻击通常是针对一个或几个受害域执行的。此攻击无法毒化所有域。

    DNS 服务器将此请求转发给攻击者的域名服务器,并可能针对不同的子域发起多个请求。有两种典型的攻击变种:

    1. 攻击者名称服务器的响应包括受害者域的附加记录。
    2. 攻击者试图找出 UDP 端口分配方案,以猜测有效回复的外观。然后,攻击者请求受害者的域并立即发送虚假响应,希望他们的响应能够击败受害者的响应。

    dig 是一个客户端工具,您可以使用它来发起请求。为了执行 DNS 中毒攻击,您需要在您的域中拥有一个受您控制的域名服务器(或使用其他人设置的经过适当配置的域名服务器)。

    对于变体 1,请求必须是针对攻击者的域名并转到目标 DNS 服务器。

    对于变体 2,在确定服务器的 UDP 端口分配方案的初始请求后,您可以使用 dig 向受害域发送请求。

    在任何情况下,攻击后,您都可以使用 dig 来确认攻击是否成功,只需请求受害者域和您中毒的记录类型,并查看这是假值还是真值。

    要了解如何运行 dig,请参阅 its manpage。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2010-09-09
      • 1970-01-01
      • 1970-01-01
      • 2013-02-12
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多