国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

安全防范:服務器緩存投毒和域名劫持
2008-06-24   

談到網絡安全,你可能熟悉網頁欺詐的危險,但是知道域欺騙(pharming)威脅嗎?對于一家在線公司來說,這種風險是致命的!

簡單來說,域欺騙就是把原本準備訪問某網站的用戶,在不知不覺中,劫持到仿冒的網站上,例如用戶準備訪問某家知名品牌的網上商店,黑客就可以通過域欺騙的手段,把其帶到假的網上商店,同時收集用戶的ID信息和密碼等。

這種犯罪一般是通過DNS服務器的緩存投毒(cache poisoning)或域名劫持來實現的。最近幾個月里,黑客已經向人們展示了這種攻擊方式的危害。今年3月,SANS Institute發現一次將1300個著名品牌域名改變方向的緩存投毒攻擊,這些品牌包括ABC、American Express、Citi和Verizon Wireless等;1月份,Panix的域名被一名澳大利亞黑客所劫持;4月,Hushmail的主域名服務器的IP地址被修改為連接到一家黑客粗制濫造的網站上。

跟蹤域欺騙事件的統計數據目前還沒有。不過,反網頁欺詐工作組(APWG)已經把域欺騙歸到近期工作的重點任務之中。

專家們說,緩存投毒和域名劫持問題早已經引起了相關機構的重視,而且,隨著在線品牌的不斷增多,營業額的不斷增大,這一問題也更加突出,人們有理由擔心,騙子不久將利用這種黑客技術欺騙大量用戶,從而獲取珍貴的個人信息,引起在線市場的混亂。

雖然,域欺騙在技術上和組織上解決起來十分復雜。但是在目前情況下,我們還是可以采取一些措施,來保護企業的DNS服務器和域名不被域名騙子所操縱。

破解困境

DNS安全問題的根源在于Berkeley Internet Domain (BIND)。BIND充斥著過去5年廣泛報道的各種安全問題。VeriSign公司首席安全官Ken Silva說,如果您使用基于BIND的DNS服務器,那么請按照DNS管理的最佳慣例去做。

SANS首席研究官Johannes認為:“目前的DNS存在一些根本的問題,最主要的一點措施就是堅持不懈地修補DNS服務器,使它保持最新狀態。”

Nominum公司首席科學家、DNS協議原作者Paul Mockapetris說,升級到BIND 9.2.5或實現DNSSec,將消除緩存投毒的風險。不過,如果沒有來自Cisco、F5 Networks、Lucent和Nortel等廠商的DNS管理設備中提供的接口,完成這類遷移非常困難和耗費時間。一些公司,如Hushmail,選擇了用開放源代碼TinyDNS代替BIND。替代DNS的軟件選擇包括來自Microsoft、PowerDNS、JH Software以及其他廠商的產品。

不管您使用哪種DNS,請遵循BlueCat Networks公司總裁Michael Hyatt提供的以下最佳慣例:

1、在不同的網絡上運行分離的域名服務器來取得冗余性。

2、將外部和內部域名服務器分開(物理上分開或運行BIND Views)并使用轉發器(forwarders)。外部域名服務器應當接受來自幾乎任何地址的查詢,但是轉發器則不接受。它們應當被配置為只接受來自內部地址的查詢。關閉外部域名服務器上的遞歸功能(從根服務器開始向下定位DNS記錄的過程)。這可以限制哪些DNS服務器與Internet聯系。

3、可能時,限制動態DNS更新。

4、將區域傳送限制在授權設備上。

5、利用事務簽名對區域傳送和區域更新進行數字簽名。

6、隱藏服務器上的BIND版本。

7、刪除運行在DNS服務器上的不必要服務,如FTP、telnet和HTTP。

8、在網絡外圍和DNS服務器上使用防火墻服務。將訪問限制在那些DNS功能需要的端口/服務上。

讓注冊商承擔責任

域欺騙的問題從組織上著手解決也是重要的一環。不久前,有黑客詐騙客戶服務代表修改了Hushmail的主域名服務器的IP地址。對于此時,Hushmail公司的CTO Brian Smith一直忿忿不已,黑客那么容易就欺騙了其域名注冊商的客戶服務代表,這的確令人惱火。

Smith說:“這件事對于我們來說真正糟透了。我希望看到注冊商制定和公布更好的安全政策。但是,我找不出一家注冊商這樣做,自這件事發生后,我一直在尋找這樣的注冊商。”

Panix.com總裁Alex Resin在因注冊商方面的問題,導致今年1月Panix域名遭劫持時,也感受到了同樣強烈的不滿。首先,他的注冊商在沒有事先通知的情況下,將他的域名注冊賣給了一家轉銷商。然后,這家轉銷商又把域名轉移給了一個社會工程人員——同樣也沒有通知Resin。

Resin說:“域名系統需要系統的、根本的改革。現在有很多的建議,但事情進展的不夠快。”

等待市場需求和ICANN領導階層迫使注冊商實行安全的轉移政策,還將需要長時間。因此,Resin, Smith和ICANN首席注冊商聯絡官Tim Cole提出了以下減少風險的建議:

1、要求您的注冊商拿出書面的、可執行的政策聲明。將如果需要轉移域名的話,要求他們及時與您聯系的條款寫在書面文件中。

2、鎖定域名,要求注冊商在得到解鎖的口令或其他身份信息后才允許轉移。

3、使您保存在注冊商那里的正式聯系信息保持最新狀態。

4、選擇提供24×7服務的注冊商,這樣他們可以在發生違規事件時迅速采取行動。

5、如果發生未經授權的轉移,立即與有關注冊商聯系。

6、如果您的問題沒有得到解決,去找您的域名注冊機構(例如,VeriSign負責.com和.net的注冊)。

7、如果您在拿回自己的域名時仍遇到問題,與ICANN聯系(transfers@ICANN.org)。

8、如果擁有一個大型域,那就像Google那樣,成為自己的注冊商或者自己的轉銷商,利用TuCows.com的開放API,OpenSRS,來控制您的所有域名。


熱詞搜索:

上一篇:Cellopoint提醒:小心電子賀卡攻擊
下一篇:專家支招:企業如何發現自身Web安全漏洞

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲国产精品va| 国产欧美一区二区三区国产幕精品| 牛牛影视久久网| 亚洲国产成人高清精品| 免费观看久久久4p| 亚洲日韩欧美视频| 国产精品国产精品| 久久精品国产免费观看| 亚洲激情校园春色| 国产精品国产三级国产专区53| 亚欧美中日韩视频| 亚洲经典一区| 国产精品自拍小视频| 欧美不卡在线视频| 亚洲一区网站| 激情亚洲网站| 欧美另类在线观看| 欧美一区二区三区在线看| 欧美一区二区福利在线| 国产一区二区久久久| 欧美—级高清免费播放| 欧美亚洲网站| 亚洲乱码视频| 国产一区二区高清视频| 欧美日韩国产在线播放| 久久裸体艺术| 午夜精品福利一区二区三区av| 最新国产成人av网站网址麻豆 | 亚洲精品乱码久久久久久蜜桃麻豆| 欧美日本免费| 久久久之久亚州精品露出| 亚洲色在线视频| 亚洲日本激情| 亚洲高清免费视频| 国产视频在线观看一区| 欧美性做爰毛片| 欧美日韩高清在线| 欧美国产日韩二区| 久久综合一区| 久久九九免费| 久久av一区二区三区漫画| 在线综合欧美| 99视频超级精品| 亚洲人成人一区二区三区| 国产一区二区日韩精品| 国产精品萝li| 国产精品狼人久久影院观看方式| 欧美国产一区二区在线观看| 久久久视频精品| 久久久蜜桃精品| 久久九九电影| 久久嫩草精品久久久精品一| 欧美呦呦网站| 久久久国产精品亚洲一区| 久久成人综合视频| 久久精品亚洲热| 性欧美精品高清| 久久精品免费观看| 久久久噜噜噜久久中文字幕色伊伊| 欧美一区二区三区电影在线观看| 午夜视黄欧洲亚洲| 欧美一区二区国产| 久久精品综合网| 欧美成人福利视频| 欧美人与禽性xxxxx杂性| 欧美日韩国产一区精品一区 | 欧美亚州在线观看| 国产精品一级| 伊人蜜桃色噜噜激情综合| 亚洲成色777777在线观看影院| 在线观看日韩www视频免费 | 国产亚洲欧美在线| 国内精品久久久久久 | 久久精品亚洲一区二区三区浴池| 午夜国产不卡在线观看视频| 欧美制服丝袜第一页| 久久午夜电影网| 欧美成人日本| 国产精品久久久久天堂| 国产日韩亚洲欧美| 亚洲福利小视频| 亚洲视频一区二区| 久久国产精彩视频| 欧美大香线蕉线伊人久久国产精品| 欧美片网站免费| 国产日韩精品在线观看| 亚洲国产精品视频| 亚洲专区在线| 欧美成人首页| 国产亚洲欧美一区二区三区| 亚洲国产天堂网精品网站| 亚洲愉拍自拍另类高清精品| 久久另类ts人妖一区二区| 欧美日韩国产区| 国产在线视频欧美一区二区三区| 亚洲人成人77777线观看| 久久精品国产清自在天天线 | 欧美另类综合| 欧美成人免费网| 你懂的国产精品| 欧美成人日本| 欧美日韩成人在线| 欧美日韩另类一区| 国产精品九九| 国产精品区一区| 国产美女搞久久| 精品盗摄一区二区三区| 亚洲成在人线av| 亚洲欧洲在线观看| 日韩视频二区| 亚洲视频在线观看视频| 亚洲免费中文字幕| 性欧美1819sex性高清| 欧美一级专区免费大片| 久久精品三级| 欧美夫妇交换俱乐部在线观看| 免费观看成人鲁鲁鲁鲁鲁视频 | 亚洲人成毛片在线播放女女| 亚洲精品综合| 亚洲欧美精品在线| 久久精品一区二区三区不卡牛牛 | 久久久久国产一区二区三区| 久久久久久久久久久久久女国产乱| 久久久中精品2020中文| 久久午夜精品| 欧美特黄一区| 黄色欧美成人| 一区二区三区高清| 午夜免费日韩视频| 蜜臀av国产精品久久久久| 欧美日韩久久| 国产一级揄自揄精品视频| 亚洲国产高清视频| 国产精品99久久不卡二区| 亚洲欧美一区二区精品久久久| 久久黄色小说| 欧美午夜不卡影院在线观看完整版免费| 国产欧美日韩一区二区三区在线观看| 在线观看中文字幕亚洲| 亚洲一区二区三区欧美| 久久综合亚州| 国产精品免费网站| 亚洲人被黑人高潮完整版| 午夜亚洲福利在线老司机| 免费看精品久久片| 国产目拍亚洲精品99久久精品| 亚洲人成毛片在线播放女女| 久久99在线观看| 国产精品久久久久一区二区三区共 | 亚洲一区久久久| 麻豆久久婷婷| 国产午夜精品美女视频明星a级 | 国产日产精品一区二区三区四区的观看方式 | 亚洲国产日韩美| 亚洲欧美日本精品| 欧美福利一区二区| 国产亚洲精品美女| 亚洲免费小视频| 欧美日韩国产在线看| 亚洲第一色在线| 久久精品30| 国产美女精品人人做人人爽| 在线亚洲欧美视频| 欧美日韩精品欧美日韩精品| 一区二区三区在线视频播放| 欧美在线精品免播放器视频| 国产精品久久久久久影院8一贰佰| 日韩午夜在线| 欧美三级不卡| 中国av一区| 欧美三级视频在线播放| 99视频在线精品国自产拍免费观看 | 欧美国产专区| 亚洲激情视频| 欧美激情第8页| 亚洲精品一级| 欧美日精品一区视频| 亚洲最新在线视频| 欧美日一区二区在线观看| 在线亚洲一区二区| 国产精品福利网站| 欧美一区二区高清| 激情校园亚洲| 欧美波霸影院| 亚洲婷婷国产精品电影人久久| 国产精品久久久久久久app| 亚洲欧美国产高清| 国产一区 二区 三区一级| 久久婷婷国产麻豆91天堂| 伊人男人综合视频网| 欧美国产亚洲精品久久久8v| aa级大片欧美| 国产麻豆精品久久一二三| 欧美亚洲日本国产| 在线观看精品视频| 欧美精品激情在线观看| 亚洲综合视频在线| 精品成人在线观看| 欧美日韩国产首页在线观看| 午夜激情一区|