国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Palo Alto 對近些年 DNS 歷史漏洞的整理分析(上)
2021-02-04   嘶吼網

  每隔一段時間,一個新的域名系統(DNS)漏洞被會被發現,從而使全球數十億設備處于危險之中,DNS漏洞通常是至關重要的。想象一下,你正在瀏覽你的銀行賬戶網站,但是你的DNS解析器不是返回你的銀行網站的IP地址,而是把你重定向到一個攻擊者網站的地址。而那個網站看起來和銀行的網站一模一樣,不僅如此,即使你看一下URL欄,你也不會發現任何錯誤,因為你的瀏覽器實際上認為這是你的銀行網站,以上就是DNS緩存攻擊的一個例子。
 
  在本文中,我將解釋什么是DNS,并回顧DNS緩存攻擊漏洞的歷史,從過去的漏洞到近年來發現的更高級的漏洞都會講到。
 
  我選擇的這些漏洞涵蓋了過去20年出現的幾乎所有DNS緩存攻擊。

 
  什么是DNS?
 
  域名系統是連接到互聯網(或專用網絡)的計算機、服務或其他資源的分層和分散式命名系統。它將各種信息與分配給每個參與對象的域名關聯起來。
 
  簡而言之,DNS是一種協議,主要用于將名稱轉換為IP地址。當人們瀏覽http://www.example.com時,www.example.com域名即被轉換為實際的IP地址,例如93.184.216.34。
 
  什么是DNS服務器?
 
  DNS服務器,通常被稱為名稱服務器,是提供DNS解析的設備或程序。大多數桌面和移動操作系統內置的DNS客戶端與DNS服務器交互,以便將名稱轉換為IP地址。
 
  重要的是要記住,最終只有兩種類型的服務器:權威名稱服務器和遞歸名稱服務器。權威名稱服務器是負責域名的名稱服務器——鏈中的最后一個。所有不是權威名稱服務器的東西都是遞歸的。例如,路由器的DNS服務器、ISP的DNS服務器、Kubernetes集群的DNS服務器都是遞歸名稱服務器。所有這些遞歸服務器的行為都是相同的。最后,經過一些遞歸之后,它們聯系所需域的權威名稱服務器,有些服務器同時具有權威名稱服務器和遞歸名稱服務器的功能,本文不會進行介紹。

 
 
  它是如何工作的?
 

DNS協議的工作方式
 
  DNS解析器是DNS層次結構中的最低節點,例如,在Kubernetes集群中。DNS工作原理的基本思想是,當詢問DNS解析器不知道的域時,首先詢問DNS根服務器。根服務器是層次結構中的最高節點,其地址在解析程序中進行了硬編碼。根服務器會給出相關頂級域(TLD)DNS服務器的地址列表,這些地址負責相關DNS區域(.com,.net等)。TLD服務器使用下一個層次較低的服務器的地址進行應答,依此類推,直到到達權威服務器為止。
 
  云中的DNS
 
  近年來,云計算迅速普及。在某些情況下,云產品實施DNS的方式可能并不直觀。云中的虛擬機非常簡單,DNS解析器由虛擬機的操作系統確定。如果使用Windows,則Windows具有其內置的DNS解析器。如果使用Linux,則取決于發行版。
 
  但是,其他云產品(如Kubernetes)呢?與簡單的虛擬機不同,Kubernetes在其節點上使用了自定義虛擬機,而該虛擬機沒有內置的DNS解析器。
 
  每個Kubernetes集群還包含一個特殊的容器化DNS解析器,集群中的所有應用程序都將其DNS請求轉發到該容器化的DNS解析器,由它來處理它們。
 
  過去,在Kubernetes的1.10版本之前,它曾經是kube-dns,這是用于處理,緩存和轉發DNS請求的應用程序包。kube-dns中的核心應用是dnsmasq。dnsmasq是一種輕型,易于配置的DNS轉發器,旨在為小型網絡提供DNS服務。從那時起,Kubernetes轉移到CoreDNS,這是用Go編寫的開源DNS服務器,CoreDNS是一種快速靈活的DNS服務器。
 
  緩存
 
  緩存是存儲數據的硬件或軟件組件,因此可以更快地滿足對該數據的將來請求。這是DNS服務器中一個非常重要的特性,DNS服務器使用緩存存儲以前翻譯的名稱。
 
  例如,如果客戶端C嘗試訪問www.example.com,并且名稱服務器將www.example.com解析為93.184.216.34,則它將在www.example.com的IP地址中保留任意時間,因此下一個與之聯系以嘗試解析此名稱的DNS客戶端將立即從緩存中得到答復。
 
  什么是DNS緩存攻擊?
 
  DNS緩存攻擊是對DNS服務器的一種攻擊,其最終結果是服務器將攻擊者的控制IP地址保存到非攻擊者的控制域。
 
  例如,攻擊者設法誘騙DNS服務器將www.example.comIP地址保存為13.37.13.37,這是攻擊者控制的邪惡IP地址,而不是實際的真實IP地址。
 
  直到緩存的IP地址超時,所有嘗試解析www.example.com的DNS客戶端都將“重定向”到攻擊者的網站。
 
  過去的DNS漏洞
 
  在過去的20年中發現了許多DNS攻擊,DNS緩存攻擊,也稱為DNS欺騙,這是最廣為人知的DNS攻擊。
 
  那么DNS緩存攻擊如何工作?
 
  如上所述,解析器需要花費一些時間來解析域的IP地址。在獲得權威服務器之前,通常需要聯系多臺服務器,攻擊者可以濫用這段時間來向解析器發送虛假地址。
 
  在以下情況下可能會發生這種攻擊,所有這些情況都會導致攻擊者能夠將數據包發送到解析器:
 
  解析器保留其偵聽端口向Internet開放;
 
  設法控制內部網絡中終端的攻擊者;
 
  內部網絡中的客戶端,瀏覽攻擊者控制的網站;
 
  例如,假設攻擊者攻擊了內部網絡中的一個終端,并且現在正試圖攻擊本地解析器的緩存。值得注意的是,這種攻擊可以在更關鍵的解析器(如ISP的解析器)上以完全相同的方式實現。
 
  客戶端訪問www.example.com時,解析器緩存中缺少該域,因此它啟動上述過程來解析該域的地址。與此同時,攻擊者向帶有假IP地址的解析器發送應答包,偽造DNS服務器的應答。這是攻擊的基本思路,但有一些緩解措施,這些包括事務ID和源端口隨機化。
 
  DNS使用稱為事務ID(TXID)的名稱來將每個響應與正確的請求進行匹配,攻擊者必須提供帶有正確事務ID的響應,否則DNS服務器將丟棄數據包。早在多年前,人們就發明了這種機制,但這并不是要成為一種安全功能,而僅僅是一種將響應與請求進行匹配的方法。在發現DNS漏洞之前,DNS使用升序索引作為事務ID。不過,攻擊者很容易猜出這個數字。

 
  DNS緩存攻擊
 
  攻擊者必須購買域并配置自己的受控DNS服務器,接下來,攻擊者會向本地網絡中的解析器詢問有關自己的域的信息。本地解析器會將請求轉發到分層DNS階梯,直到它到達一個DNS服務器,該DNS服務器知道攻擊者控制的DNS服務器。此時,原始的DNS請求(攻擊者從內部網絡發出的請求)將到達攻擊者控制的DNS服務器,從而向攻擊者揭示事務ID。
 
  使用攻擊者先前發現的事務ID,他們可以很好地了解接受虛假響應所需的事務ID。在這種情況下,攻擊者可以發送多個帶有多個事務ID的虛假響應,以確保其中一個是正確的。然后,攻擊者所能做的就是向不在本地DNS解析器緩存中的域發出DNS請求,并立即使用該域的事務ID發送虛假響應。
 
  本地解析器將獲得具有正確事務ID的響應,刪除其他事務并緩存地址。從現在開始,在任意時間范圍內,所有將訪問該域的本地客戶端都將被定向到攻擊者的網站。
 
  本文翻譯自:https://unit42.paloaltonetworks.com/dns-vulnerabilities/

熱詞搜索:

上一篇:一個基于多云的企業該如何進行安全控制
下一篇:2021年值得關注的4大安全趨勢

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲国产视频a| 久久精品在线观看| 国产精品网站在线观看| 国产一区欧美日韩| 久久久久久久综合狠狠综合| 国内精品久久久久影院色| 久久精品夜色噜噜亚洲aⅴ| 成人午夜av电影| 亚洲欧美日韩国产一区二区三区 | 色综合久久天天| 午夜电影网一区| 久久久久久久国产精品影院| 岛国精品在线观看| 亚洲国产成人av网| 久久久久久免费网| 91麻豆免费视频| 激情综合色播激情啊| 一区二区三区不卡视频在线观看| 欧美一区二区视频在线观看2020| 国产成人综合精品三级| 婷婷中文字幕综合| 国产精品福利一区二区三区| 欧美一二三四在线| www.色精品| 毛片基地黄久久久久久天堂| 亚洲精品一二三| 国产日产欧美一区二区三区| 欧美三级中文字幕| 成人黄色国产精品网站大全在线免费观看| 亚洲一区二区三区四区的| 国产欧美一区二区精品性色| 91精品国产麻豆| 色噜噜久久综合| 国产a视频精品免费观看| 青青草精品视频| 欧美国产日本视频| 日韩午夜精品电影| 欧美日韩视频在线第一区| yourporn久久国产精品| 国产成人免费视频网站高清观看视频| 色婷婷亚洲综合| 国产成人av电影在线观看| 蜜桃一区二区三区在线观看| 亚洲精品久久久久久国产精华液| 国产欧美日韩视频一区二区| 久久综合国产精品| 久久女同性恋中文字幕| 精品精品国产高清a毛片牛牛| 91 com成人网| 日韩一区二区三| 日韩一区二区精品| 精品国产一区二区精华| 精品国产免费久久| 26uuu国产在线精品一区二区| 日韩亚洲欧美在线| 日韩精品中文字幕在线不卡尤物| 欧美一级欧美一级在线播放| 日韩一区二区三区在线| 精品99久久久久久| 国产亚洲一区二区在线观看| 久久久久久久免费视频了| 精品欧美乱码久久久久久| 欧美精品一区二区在线观看| 亚洲国产精品传媒在线观看| 亚洲欧美日韩一区| 日精品一区二区| 韩国av一区二区三区四区| 国产成人综合精品三级| 色综合久久久久综合体 | 色婷婷亚洲精品| 欧美最新大片在线看| 欧美日韩一区二区三区视频| 欧美美女bb生活片| 日韩精品一区二区三区视频 | 91丨porny丨中文| 欧美视频完全免费看| 91精品国产综合久久福利| 欧美精品一区二区三| 亚洲国产精品二十页| 一区二区三区四区在线| 免费成人深夜小野草| 成人免费毛片高清视频| 欧美日韩免费视频| 久久久一区二区| 亚洲激情第一区| 激情六月婷婷综合| 在线欧美日韩国产| 久久久精品一品道一区| 亚洲成a天堂v人片| 国产69精品久久久久777| 91黄色激情网站| 久久综合九色综合97婷婷女人| 亚洲精品日韩一| 久久精品久久综合| 色综合久久综合中文综合网| 精品黑人一区二区三区久久| 亚洲一区二区三区免费视频| 国产传媒日韩欧美成人| 欧美一区二区三区免费在线看| 国产精品色呦呦| 老鸭窝一区二区久久精品| 在线免费不卡电影| 中文无字幕一区二区三区| 免费观看一级特黄欧美大片| 91免费视频网址| 久久综合九色综合97婷婷女人| 日韩精品欧美成人高清一区二区| 99久久伊人网影院| 久久久久久**毛片大全| 免费观看成人鲁鲁鲁鲁鲁视频| 在线欧美日韩精品| 亚洲私人影院在线观看| 丁香亚洲综合激情啪啪综合| 26uuu精品一区二区| 久久99精品久久久久久国产越南| 欧美女孩性生活视频| 亚洲精品国产视频| 成人激情黄色小说| 亚洲国产高清在线| 国产91综合网| 久久久五月婷婷| 国产精品小仙女| 国产日韩欧美高清| 成人美女在线视频| 国产精品你懂的在线欣赏| 国产乱码一区二区三区| 国产网站一区二区三区| 国产一本一道久久香蕉| 久久精品一区二区三区不卡| 成人午夜激情影院| 亚洲色图在线播放| 91久久久免费一区二区| 一区二区三区在线视频观看| 欧美日韩国产另类一区| 亚洲成人午夜影院| 欧美一级搡bbbb搡bbbb| 国产伦精品一区二区三区免费 | 国产精品美女久久久久av爽李琼| 国产成+人+日韩+欧美+亚洲| 国产欧美1区2区3区| 色婷婷亚洲综合| 日本女人一区二区三区| 日韩亚洲欧美一区| 国产福利一区在线| 国产精品国产三级国产aⅴ无密码| 成人黄色大片在线观看| 亚洲精选在线视频| 欧美精品在线观看播放| 麻豆国产一区二区| 精品国产伦一区二区三区观看体验| 国模套图日韩精品一区二区| 中文字幕精品一区二区精品绿巨人 | 亚洲国产成人私人影院tom| av在线不卡网| 亚洲成人一区二区在线观看| 欧美成人女星排行榜| 成人听书哪个软件好| 亚洲免费观看高清完整版在线观看 | 久久综合九色综合欧美98| 不卡一区在线观看| 丝袜美腿亚洲综合| 国产人妖乱国产精品人妖| 色8久久人人97超碰香蕉987| 青娱乐精品视频| 国产精品久久99| 欧美一级搡bbbb搡bbbb| 99国产精品久久久久| 日欧美一区二区| 中文字幕在线一区| 日韩欧美综合一区| 色综合视频在线观看| 久久99久久精品| 亚洲人成网站在线| 2020国产精品自拍| 欧美日韩电影在线| 不卡视频在线看| 另类专区欧美蜜桃臀第一页| 一区二区三区欧美日| 国产日韩欧美一区二区三区乱码| 欧美人与z0zoxxxx视频| 色先锋资源久久综合| 国产成人欧美日韩在线电影| 日本欧美大码aⅴ在线播放| 一区二区成人在线观看| 国产三区在线成人av| 日韩欧美精品在线| 欧美视频完全免费看| 在线观看91精品国产入口| 国产成人免费网站| 韩国成人在线视频| 美女mm1313爽爽久久久蜜臀| 午夜精品福利在线| 一区二区成人在线视频| 亚洲日本va在线观看| 国产亚洲欧美色| 精品久久久久久综合日本欧美| 在线观看成人免费视频| 在线观看日韩av先锋影音电影院| 色婷婷精品久久二区二区蜜臀av | 欧美一级视频精品观看|