腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
如何识别网络中打开的
DNS
解析
器?
、
这篇文章强调了开放的
DNS
解析
器是如何
被
用来在互联网上创建DDOS
攻击
的。如何识别我们的
DNS
服务器是否已打开?如果我发现我们正在运行开放的
DNS
服务器,我如何关闭它们以防止它们在DDOS
攻击
中被滥用?
浏览 0
提问于2012-11-12
得票数 10
回答已采纳
2
回答
为什么我刚才为www.facebook.com获得了错误的IP和证书?
、
、
、
我看到对www.facebook.com的
DNS
查询的响应实际上是这个www.hackermagnet.com的IP。我的计算机使用192.168.2.1 (我的路由器)作为
DNS
,而路由器通过PPPoE接口
自动
获取
DNS
信息。目前,路由器的
DNS
服务器为62.38.1.81和62.38.0.81 (辅助服务器)。
浏览 0
提问于2016-02-16
得票数 2
1
回答
DNSCrypt中的洪水
攻击
、
为了减少反射放大
攻击
,DNSCrypt似乎强制执行响应比要在TCP上重新传输的查询更大的查询。此功能将减少放大
攻击
。 然而,DNSCrypt
解析
器是否仍然容易
被
伪造的IP地址淹没
攻击
?当我检查DN氪tool工具
时
,从一开始就没有必要获取和验证证书。客户端只需进行加密查询(使用
解析
器的公钥)并将其发送到
解析
器,
解析
器就会回复。因此,
攻击
者只需使用不同的会话密钥生成不同的查询,并使用伪造的IP地址来DoS
解析</
浏览 0
提问于2023-01-29
得票数 1
回答已采纳
1
回答
当二级名称服务器
被
破坏
时
,对域的影响是什么?
、
、
、
、
如果“
攻击
者”声称第二个名称服务器的域名。 这只会在域名服务器(具有域example.com )脱机时影响example-ns1.com吗?只有当DNSSEC在example-ns2.com过期之前没有(正确地)实现时,“
攻击
”才能工作吗?
浏览 0
提问于2017-03-16
得票数 1
回答已采纳
1
回答
对具有高TTL的权威
DNS
服务器的
攻击
DNS
的工作方式,
解析
器根据响应中定义的TTL缓存查询结果。考虑一个权威的
DNS
服务器,它的主A记录集设置为一个不同的IP和TTL,该记录集的值非常高(比如一个月)。是否有任何机制/进程会使所有在TTL到期前缓存恶意记录的
解析
器的缓存失效?因为没有一个,对于一些用户来说,不管
DNS
记录
被
管理员恢复的速度有多快,该网站可能会被关闭一个月。还请注意,
攻击
者可以在
攻击
后立即从世界各地的不同地点访问目标网站,以便毒害各自
解析
器的缓存
浏览 0
提问于2013-10-02
得票数 6
2
回答
DNS
攻击
的解决方案是备用服务器?
Dyn
攻击
的解决方案可能是使用备用
DNS
服务,对吗?如果我们的ISP的
DNS
服务器
被
DDOS击中,我是否可以启动我的备用
DNS
,它要么由我们托管,要么由另一个ISP提供商托管,人们将能够
解析
我拥有的域名吗?
浏览 0
提问于2016-10-26
得票数 -1
回答已采纳
1
回答
在peerHost中信任HostnameVerifier安全吗?
、
、
、
如果getPeerHost()值不能
被
信任,那么如何才能推荐一个兼容的代码来修复该漏洞?安全不安全?什么类型的
攻击
,它防止和未能防止?
浏览 9
提问于2020-06-26
得票数 1
1
回答
如何在Linux机器上查找本地
DNS
攻击
者?
、
在共享主机服务器(centos8)上,有数千个网站
被
托管。它们都使用单个
DNS
服务作为本地递归
解析
器(BIND 9)运行。在本地运行绑定守护进程的上下文中,使其不仅记录
DNS
查询,还记录发送它的unix用户的最佳方法是什么?有可能吗?
浏览 0
提问于2021-06-29
得票数 0
1
回答
dns
反射
攻击
与
dns
放大
攻击
、
在过去的几周里,我听到了关于
DNS
反射
攻击
和
DNS
放大
攻击
的讨论。
DNS
放大
攻击
是一种基于反射的分布式拒绝服务(DDoS)
攻击
.
攻击
者欺骗对域名系统(
DNS
)服务器的查找请求,以隐藏
攻击
源并将响应定向到目标。
DNS
放大<e
浏览 0
提问于2015-07-13
得票数 12
回答已采纳
2
回答
DNS
欺骗的类型是什么?
我在这里看到了一篇关于
DNS
欺骗有多种类型的帖子,它说:"
DNS
欺骗指的是伪造
DNS
记录的广泛类型的
攻击
。
DNS
欺骗有许多不同的方式:危害
DNS
服务器、安装
DNS
缓存中毒
攻击
(例如针对易受
攻击
的服务器的Kaminsky
攻击
)、安装中间人
攻击
(如果您可以访问网络)、猜测序列号(可能会发出多个请求)、做一个虚假的基站并谎报
DNS
服务器的使用,而且可能还有更多。“ 但是,当我谷
浏览 0
提问于2016-04-02
得票数 0
回答已采纳
3
回答
DNS
钉扎是否可防止所有
DNS
重新绑定
攻击
?
、
我在论文用于浏览器的动态博弈
攻击
和锁定相同来源的策略中找到了一个
DNS
重新绑定
攻击
场景的例子。图1:针对www.vanguard.com的动态吞咽
攻击
的示例。(1)最初,法老会安排受害者对www.vanguard.com的
DNS
查询,以
解析
到法老的IP地址6.6.6.6。(2)然后,当受害者访问www.vanguard.com
时
,法老返回一个包含恶意Javascript和引用Vanguard主页的iframe的特洛伊文档。现在看来,浏览器现在似乎实现了一个名为<e
浏览 0
提问于2012-04-20
得票数 7
1
回答
DNS
服务器
解析
外部地址,当vpn
dns
应
解析
内部地址
时
、
、
、
我们有一个特殊的情况,
被
用作VPN连接。当VPN启动
时
,它会创建网络适配器。当vpn关闭
时
,网络适配器将消失。每当创建适配器
时
,Win7 x64 pc会
自动
添加我们的内部
DNS
服务器作为vpn适配器的
DNS
服务器。这会导致问题,因为vpn中的某些服务器具有与其内部地址不同的外部地址,因此基本上我们的内部
dns
服务器正确地
解析
了外部IP,但是由于IP
被
解析
为外部IP,所以数据包从不试图穿越vpn,而是
浏览 0
提问于2013-01-15
得票数 1
3
回答
CVE-2017-9445的影响?
、
、
、
、
name=CVE-2017-9445有人能定义“远程
攻击
者”吗?我们说的是本地网络中间人
攻击
吗?恶意ISP?全球(国家)咨询?以上的一切?
浏览 0
提问于2017-06-29
得票数 2
3
回答
ARP欺骗/
DNS
欺骗-区别
、
、
ARP欺骗和
DNS
欺骗之间有区别吗?还是说它们是一回事?
浏览 0
提问于2011-11-13
得票数 3
1
回答
如何在linux/android上调试
DNS
更改的恶意软件?
、
、
、
因此,设想的情况是:我的笔记本电脑
被
感染了(很不可能,因为它是一个新设备,没有任何不受信任的安装)
攻击
者首先访问了路由器,然后访问了我的android设备上的一些应用程序,网络管理器刚刚将路由器的
DNS
复制到我的系统中,网络管理器也发生了/etc/
解析
式. some中的
dns
浏览 0
提问于2016-07-23
得票数 1
1
回答
通过查询服务器中不存在的域名,是否存在某种类型的
DNS
服务器放大
攻击
?
、
、
在使用没有打开
解析
器且不执行递归查询的绑定
DNS
服务器
时
,我看到大量传入的
DNS
查询请求
被
拒绝或拒绝,这些请求集中在域名上,这些域名将
DNS
服务器列为查询域的权威,但不再配置域的任何区域。这些域可归因于已移动其域的第三方,而且多年后从未更新其注册服务器上列出的
DNS
服务器。为什么这些明显的DDoS UDP
攻击
集中在未配置的域或区域上?
浏览 0
提问于2016-12-09
得票数 0
1
回答
DNS
洪泛
攻击
与
DNS
放大
攻击
的区别
、
、
、
我试图了解
DNS
洪水和
DNS
放大器
攻击
。我已经看过定义了,还很困惑,你能给我举个例子或者告诉我它们之间的区别吗? 似乎
DNS
放大器
攻击
不仅反映,而且“放大器”的流量,我怀疑这是主要的区别在这里。我是否可以说,如果
攻击
者将数据包发送到一个
DNS
递归程序,那么它就是
DNS
洪流(数据包的数量与send相同),以及多个递归器,那么这就是放大器
攻击
。
浏览 0
提问于2018-08-16
得票数 2
1
回答
权威
DNS
服务器也解决任何其他领域--这是一种风险吗?
、
在我的组织(庞大的金融机构)中,有4ns服务器
被
ns
DNS
记录定义为我们所有公共网站的权威
DNS
服务器。但是,我发现那些
DNS
服务器如果被查询到任何其他域,也会发送响应。
浏览 0
提问于2018-07-10
得票数 1
1
回答
使用AWS API网关和Lambda函数的蜜糖令牌
、
、
、
、
我想设置假URL或蜜令牌,以欺骗
攻击
者遵循这些链接,并有一个脚本,以
自动
阻止
攻击
者的IP使用AWS网站管家。 如今,安全是一件大事,我们的网络基础设施已经成为大规模暴力
攻击
和DDOS
攻击
的目标。我想设置跟踪,以便
攻击
者谁正在使用目录遍历
攻击
可以被发现。例如,在扫描目标网站
时
,常见的目录列表
攻击
会遍历../admin、../wp-admin等URL。我想设置一个机制,当这些不存在的URL
被
浏览<em
浏览 16
提问于2017-07-24
得票数 0
1
回答
你的ISP能通过未加密的
DNS
实现中间人的
攻击
吗?
、
、
经过一些调查,在我看来,我的
DNS
提供者可能是造成这种情况的原因。我怀疑我的
DNS
请求首先
被
解析
到中间服务器,然后重新路由到原始网站。 互联网服务提供商有可能发动这种
攻击
吗?为了记录在案,我的
DNS
提供程序
被
设置为8.8.8.8和8.8.4.4,这使我非常怀疑我的ISP正在对我的流量进行某种嗅探,以覆盖我的
DNS
设置。默认情况下,我的系统使用未加密的
DNS
(通过端口53)。那么,我是不合理的偏执还是我可能是对的?
浏览 0
提问于2022-09-29
得票数 4
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
如何在使用加密货币时防止DNS攻击?
云解析DNS如何应对DDoS攻击?(中科三方)
AWS 瘫痪:DNS 被 DDoS 攻击了 15 个小时
网站被攻击时出现的情况
什么是DDOS攻击以及被DDoS攻击时的现象
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券