2013年10月15日 星期二

DNS Cache Poisoning DNS下毒?(很怪的中文翻譯)

「DNS快取記憶體下毒」(DNS Cache Poisoning)的手法,是 Pharming 其中之一,直接攻擊網域名稱系統(Domain Name System;DNS)伺服器,一方面直接篡改DNS伺服器內容,一方面向其他DNS伺服器或網路上任何查詢請求,提供假造的DNS遞迴(Recursion)資訊服務。所以透過 Pharming 的駭客,完全不需大費周張地執行成功率不高的誘騙手法,受害者就會在毫無知覺的狀況下,被導入至駭客映射自原合法網站的假網頁中,也因為如此,即使透過直接輸入正確官方網址,依然無甚用處。參考網址:http://www3.nuu.edu.tw/~security/attack_type/weakness.php
如果只有這樣大家幹嘛看咧(苦笑 當然要給大家有測試過的文章,接下來就是重點了.
首先我們從Google提供的namebench這套軟體做下載測試,namebench提供了Win、Mac等平台的下載檔案,參考連結:https://code.google.com/p/namebench/downloads/list
這裡使用MBP2010 mid做測試,請參考下圖,基本上勾選預設選項就可以了,namebench會去測試全球DNS的回應等等數據作參考提供給您,最適合的DNS主機.
軟體測試完成後有完整的測試報告告訴測試人最適合的三台DNS主機IP,提供作為選擇參考,以下是測試過的結果.
當然也記得一併參考由iThome所攥寫的避免路由器受DNS攻擊的3個方法一文,參考連結:http://www.ithome.com.tw/itadm/article.php? c=64111&s=4,網路上的攻擊手法日新月異對資訊人員來說負擔也會加重,但是如果利用別人寫好的來幫助自己快速處理問題應該算一種不錯的方式,請記得要實做一下以免被裱到.

沒有留言:

張貼留言