DNS漏洞不容小觑.doc

  1. 1、本文档共36页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
DNS漏洞不容小觑   时间短的安静之后,黑客们又开端跃跃欲试。不久前,全球闻名黑客安排 Anonymous(匿名者)揭露表明会在在3月31日对准DNS域名根服务器建议大规模DDoS进犯举动,下面是小编收集的资料,供大家参考!   让全球的互联网堕入瘫痪;LulzSec 则声称会在4月1日建议对准性进犯活动。事实上,3月31日全世界网民都度过了安静的一天,由于国内的有些干流微博网站挑选在这一天封闭谈论功用,所以中国的互联网乃至比以往还要安静许多。作为一个安全专业人士,Radware安全副总裁Carl Herberger却无论怎么也无法对黑客们那不负责任的要挟一笑了之,尽管他不以为这种危及全球互联的要挟可以达到意图,可是他以为 Anonymous、LulzSec以及更多黑客安排并不会停下他们进犯的脚步,看似安静的表面之下或许正暗潮涌动。   就算那些嚣张一时的进犯要挟是愚笨的言辞,咱们也无妨来假定一下,若是黑客真的要击垮整个互联网,他们将怎么下手?在前面说到的要挟中,黑客明显将锋芒指向了DNS缝隙,这能否也给IT安全司理们敲响了警钟?他们在将来应该愈加重视DNS缝隙,由于一旦DNS的缝隙被使用,就可能带来难性的结果。   四个首要的DNS缝隙:   DNS IPv6缝隙从DNS Quad-A attack进犯场景到IPv4与IPv6的穿插穿织,都为进犯者指出了一条建议DDoS洪水进犯的方法。   共用DNS服务器上的缝隙共用 DNS(BIND, DJBDNS, MS, OpenDNS) 域名根服务器答应缓存域名记载在被删去的情况下仍然活泼。这或许不是什么缝隙和过错,但的确是DNS在描绘上的一个瑕疵。   内部要挟当今黑客建议进犯的意图现已不仅仅是为了获取经济利益。迩来,咱们看到了一个让人不安的趋势,一些信息安全专业人士也参加了黑客部队之中,其意图是为了某种意义上的正义。   社会工程学在曩昔的24个月中,每一同损坏较大的网络进犯在初期所采纳的侵略战略都是使用各种社会工程学缝隙 (这一点多见于以经济利益为意图的进犯行为)。   当今黑客达到意图的动力:   以Anonymous 和 LulzSec为代表的黑客安排,终究具有哪些特征才结尾达到意图呢?黑客进犯之所以达到意图,首要源于以下几点:   疯狂的热情黑客的斗志是进犯达到意图的关键因素。   不断搜集可使用的缝隙Anonymous的成员会搜集全世界范围内一切有关DNS根域名服务器运转、描绘和安全的常识,并找出参加使用和进犯的缺点和潜在缝隙。   无穷尽的资源黑客安排可以利有的资源取决于他们能在全世界激建议多少跟随者的偏执和疯狂。   Radware安全副总裁Carl Herberger以为:只要坚持高度警惕,而且联合一切热心网络安全工作的安全人士才干在网络安全防护战役中的竖起巩固的堡垒。 2016学年第一学期 教学工作计划 4

文档评论(0)

raojun0010 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档