DNS 之DOS攻擊
最近有針對網載名稱服務(Domain name service)進行阻斷服務(denial of service,DOS)的攻擊,請問被這種攻擊會怎樣嗎?它跟一般的DOS的攻擊
有什麼不一樣的地方呢?
對DNS server 做DOS攻擊
6 個解答
- MILLERLv 52 0 年前最佳解答
DNS DOS則是針對DNS server進行DOS攻擊,使其無法為使用者解譯網域名稱,
雖然也是對伺服器的攻擊,但最終所產生的影響,卻是Internet上的用戶端無法查詢所要連線的對方的IP位址,造成網路是可用的,而卻找不到通訊的對方。
什麼是DOS?
看官們!不要誤解,這可不是C:\DOS。這是阻絕服務攻擊(Denial of Service)的簡稱,一個非常致命而且有效的攻擊概念。DOS一般被用於一些很使用的目的,盡管這種攻擊方法幾乎不需要什麼技巧,但是駭客依然是必須找一個無辜的被害者當作跳板,在被害人的電腦植入病毒攻擊程式,一般入門級的駭客會用它來顯示自己的能力和技巧。我認為DOS有用的唯一原因是因為它可以用於欺騙目的﹕當區域網中一台系統癱瘓時,你可以把你自己的地址改成那台已經癱瘓掉的電腦的IP,並且中途截取類似使用者名稱和密碼等重要的資訊。拒絕服務攻擊的定義可以簡單描述為計算機受到此攻擊後會拒絕一切internet主機的請求,停止一切網路服務,使CPU或是網路設備忙到無法處理其他事情,因此可以引起系統或應用軟體徹底地崩潰。
DDOS (Distributed Denial of Service)
比上一個攻擊更具威力,被稱為「分散式阻絕服務入侵」手段,舉例來說吧,如果一家證券商他有十線的電話,提供客戶下單買股票,這時候我利用十個人撥號進去佔住電話線路,卻不做任何事,然後在後面又安排了一千個無聊的人持續撥這十個號碼,那麼你想真正需要下單買股票的客戶,會撥的進來嗎?答案很明顯是撥不進來,因為都是聽到忙線的都都聲音。讓我們回到電腦網路世界,駭客藉由植入DDOS的攻擊程式,借力使力從他人的電腦進行攻擊,真是很難察覺是誰做的好事。
這種攻擊結果會造成目標機器失去功效,所以在Yahoo被入侵之後,接二連三E*Trade Inc.、ZDNet Inc.、eBay.com……..這些公司同樣也受害。
- 6 年前
網上看了這家,因為我公司的硬碟故障,微軟的張經理都找過他們,把他們送去內湖救不出來的,都給救出來
- 2 0 年前
dns DoS有分幾種...
一種是狂發封包一直詢問以達到塞滿頻寬或者是造成dns服務中斷
一種是使用BoF緩衝區溢出或是其他的弱點等方式造成dns服務程式crash
前者善用limit的機制既可(因為塞滿頻寬的方式要做追蹤很麻煩)
後者則是要定期更新程式作updates才有用
因為不知道你所指的DNS DOS是哪一種
所以就這樣回答了
參考資料: 自己 - 您覺得這個回答如何?您可以登入為回答投票。
- AndyLv 72 0 年前
不太了解意思.請問是否, 是一些假的DNS, 設定一堆假的domain name, 然後一堆lame server再copy那些data? 然後dns就亂指向?! 這樣來take over人家的domain name?uh ha... :PIT'S LAME!(這是我唯一想到, 有可能的方法. 因為ddos DNS來說, 機率不大. 也沒什麼必要. 如果要take over人家domain name的話, 那還不如hack OpenSRS. lol)