- 4
- 0
- 约1.59万字
- 约 77页
- 2017-07-11 发布于河南
- 举报
第4讲 第三章 系统与网络安全(上).ppt
2. DDoS系统的一般结构 在更一般的情况下,DDoS可能使用多台控制机,形成图所示的结构。 2.3 应用层问题 2.3.1 DNS协议安全问题 (1)DNS欺骗 (2)DNS缓存中毒 (3)攻击实例 DNS协议简介 DNS: DNS(Domain Name System,域名系统)是一种用于TCP/IP应用程序的分布式数据库,它提供主机名字和IP地址之间的转换以及有关电子邮件的选路信息。 DNS的两个重要特性: DNS对于自己无法解析的域名,会自动向其他DNS服务器查询。 为提高效率,DNS会将所有已经查询到的结果存入缓存(Cache)。 DNS是因特网上其它服务的基础。没有DNS,也就不会存在,和等网址。它处理DNS客户机的请求:把名字翻译成IP地址;把IP地址翻译成名字;提供特定主机的其它已公布信息(如MX记录)。它将因特网中计算机列表存放到一个文件,通常为/etc/hosts(UNIX系统),在没有域名服务器的情况下,系统上的所有网络程序都通过查询该文件来解析对应于某个主机名的IP地址。该文件包括了计算机名与IP地址的对应表格,如下: localhost mail www bbs DNS的层次组织 DNS工作过程 如下图所示有三台主机,B向A提供DNS服务,A想要访问C() DNS欺骗过程 (1)入侵者先向B(DNS服务器)提
原创力文档

文档评论(0)