如何應(yīng)對(duì)DNS欺騙攻擊呢? |
發(fā)布時(shí)間: 2015/5/18 11:08:30 |
對(duì)于大多數(shù)企業(yè)或個(gè)人,在購買服務(wù)器或者云主機(jī)的時(shí)候,直接了些許相關(guān)知識(shí)等,對(duì)與DNS欺騙攻擊還是有一定的誤解的,認(rèn)為DNS欺騙攻擊就是黑別人的網(wǎng)站。其實(shí)不然,到底DNS欺騙攻擊是什么?如何應(yīng)對(duì)DNS欺騙攻擊呢?今天億恩小編就為大家答疑解惑。 欺騙攻擊是什么呢?其實(shí)就是冒充域名服務(wù)器,把用戶的查詢地址更換成攻擊者的IP地址,然后攻擊者將自己的主頁取代用戶的主頁,這樣訪問用戶主頁的時(shí)候只會(huì)顯示攻擊者的主頁,這就是DNS欺騙的原理。DNS欺騙并不是“黑掉”了用戶的主頁,而是替換成攻擊者的主頁,將用戶的主頁隱藏起來無法訪問而已。 如何應(yīng)對(duì)DNS欺騙攻擊呢?有以下幾種方法: 有可能是DNS欺騙攻擊,MAC地址也有可能是假的!但是一般假的不多! 如果MAC地址是真的就可以查方法如下: 你打開你的路由器 ,在里面可以看到MAC地址對(duì)應(yīng)的ip地址然后你在根據(jù)ip找相應(yīng)的電腦就可以了,或者你把這個(gè)MAC地址添加到路由器的安全MAC地址過濾里面直接啟用,這時(shí)這個(gè)有問題的電腦就會(huì)斷線,他的主人會(huì)主動(dòng)找你的! 只要你能打開路由器,不但能清楚的知道每個(gè)電腦所對(duì)應(yīng)的IP地址和MAC地址也同樣可以看到?jīng)]個(gè)電腦所占用的網(wǎng)絡(luò)資源的多少很方便的! 其實(shí)只要裝上ARP防火墻是可以防御攻擊的。主要是先查出攻擊的來源,然后把該主機(jī)重新整理一下就沒事了! 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |