◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。
黑客教你查询某人信息
1.平安钻研员DanKaminsky说:“DNS曾经成为DDOS的紧张构成片面。门槛曾经低落。人们当今能够用更少的资源倡议潜伏的烧毁性攻打。”一旦成为DDOS攻打的指标,指标体系不管是Web服无器、域名服无器或是电子邮件服无器,都邑被来自网页上各个偏向体系的海量消息袪除。黑客的妄图是行使大批废品消息拦阻体系的平常消息处分,从而割断指标的外部持续。
2.在以前,如许的挫折是年青人闲散无聊时的宏构。他们只是展现了看网站挂断的兴趣。但现在,DDOS攻打时常被犯法分子用作欺诈网页公司的兵器,尤为是赌钱网站和成人文娱网站。与被绑架的僵尸电脑差别,DNS服无器是正当的互联网百姓。它们的功效是将笔墨域名转换成响应的数字互联网和谈(IP)地点,将用户指导到他们想要的网站。
3.现在,黑客时常应用僵尸网页这一僵尸网页电脑网页向翻开的DNS服无器发送大批盘问要求。这些盘问将被看成是由受到大批消息攻打的指标发送的,所以DNS服无器会将响应消息发送到该网站。
4.黑客应用DNS服无器倡议攻打有多种作用。他们能够潜藏本人的体系,使受害者难以追踪首先的攻打源,并使攻打结果更加。贝勒大学消息学传授兰德尔·沃恩(RandalVaughn)显露,单个DNS盘问能够倡议比原始盘问大73倍的响应。
5.DNS发掘者、Nominum公司首席科学家PaulMockapetris举例说,若你试图让废品邮件梗塞某人的邮箱,根基技巧是向该地点发送大批函件,但你必需花消大批光阴写信,并且函件的起原是能够追踪的。
6.Mockapetris说:“更好的方法是发出杂志上多见的那种广告复兴卡,搜检你想要的种种消息,而后在指标邮箱中填写复兴地点,这会爆炸并肃清与你关联的链接。”他说,行使DNS服无器倡议DDOS攻打即是行使这一道理。
7.不过,若制止DNS服无器持续到外部天下,正当用户大概无法发送电子邮件或涉猎网站。疑问出在所谓的“递归称号服无”服无器上,这些服无器是开放供网页上任何人盘问的DNS服无器,预计数目在60万到560万之间。
Mockapetris说:“应用这些开放服无器的人必需当心。不管他们知不晓得,也不管他们是否懒散,他们当今曾经成为此类攻打的爪牙。他们是互联网上的伤寒玛丽。”
专家发起,为了护卫本人的体系,企业能够去掉容许全部人在DNS服无器中盘问网址的递归功效,改成调解服无器配置,只向里面人士开放递归功效。当前DNS服无器的用户包含互联网服无供应商(ISP)以及企业和片面。
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。