健康-health
我的位置:首页 >> 健康频道 >> 健康知识

DNS缓存中毒攻击原理?

网络上出现史上最强大的互联网漏洞——DNS缓存漏洞,此漏洞直指我们应用中互联网脆弱的安全系统,而安全性差的根源在于设计缺陷。利用该漏洞轻则可以让用户无法打开网页,重则是网络钓鱼和金融诈骗,给受害者造成巨大损失。
缓存中毒攻击者(cache poisoning)给DNS服务器注入非法网络域名地址,如果服务器接受这个非法地址,那说明其缓存就被攻击了,而且以后响应的域名请求将会受黑客所控。当这些非法地址进入服务器缓存,用户的浏览器或者邮件服务器就会自动跳转到DNS指定的地址。
这种攻击往往被归类为域欺骗攻击(pharming attack),由此它会导致出现很多严重问题。首先,用户往往会以为登陆的是自己熟悉的网站,而它们却并不是。与钓鱼攻击采用非法URL不同的是,这种攻击使用的是合法的URL地址。
另外一个问题是,成百上千的用户会被植入缓存中毒攻击的服务器重定向,引导至黑客设立的圈套站点上。这种问题的严重性,会与使用域名请求的用户多少相关。在这样的情况下,即使没有丰富技术的黑客也可以造成很大的麻烦,让用户稀里糊涂的就把自己网银帐号密码,网游帐号密码告诉给他人。
用这种类似的方法,邮件系统也会...

“DNS缓存中毒攻击原理?” 的相关文章

维生素E吃多少会中毒?

维生素E具有调整性腺功能,促进能量代谢,改善微循环,增加组织中氧供应,防止胆固醇在血管壁沉积,保持动脉弹性,抗氧化及护肝等作用。但长期大剂量应用会有潜在毒性,有的可出现唇炎、恶心、呕吐、眩晕、视力模糊、胃肠功能及性腺功能紊乱等症状。如果每天长期服用200~600毫克的大剂量,还会诱发血栓性静脉炎、肺栓塞、下肢水肿、免疫力下降、血清胆固醇一过性升高等问题。

“尽管维生素E对人体有许多好处,但也应对症下药,绝不能随意服用。”哈尔滨市第一医院主任药师欧阳郢建议,患者如病情需要,每天的摄入量也不宜超过200毫克,并且须在医生指导下用药。她还说,无论是维生素E中毒还是其他药物中毒,患者都会因...

甲醛中毒吃什么

【【甲醛】】
是一种无色,有强烈刺激性气味的气体。易溶于水、醇醚。在常温下是气态,通常以水溶液形式出现。其40%的水溶液称为福尔马林,此溶液沸点为19℃。故在室温时极易挥发,随着温度的上升挥发速度加快。
  甲醛为较高毒性的物质,在我国有毒化学品优先控制名单上高居第二位。已经被世界卫生组织确定为致癌和致畸形物质,是公认的变态反应源,也是潜在的强致突变物之一。

【【轻度中毒 】】
  有视物模糊、头晕、头痛、乏力等全身症状, 检查可见结膜、咽部明显充血,胸部听诊呼吸音粗糙或闻及干性罗音。经综合分析,可诊断为轻度中毒。
  胸部X线检查除出现肺纹理增强外,无重要阳性发现。
【【中度中毒 ...

Internet Explorer 中毒了怎么半

在进程里先结束IEXPLORE.EXE然后到网上找相关的杀毒工具
iexplore.exe是Microsoft Internet Explorer的主程序。这个微软Windows应用程序让你在网上冲浪,和访问本地Interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是Avant网络浏览器的一部分,这是一个免费的基于Internet Explorer的浏览器。注意iexplore.exe也有可能是Trojan.KillAV.B病毒,该病毒会终止你的反病毒软件,和一些Windows系统工具,该进程的安全等级是建议删除
这个东西可以说...

引起中毒的“煤气”中主要的有毒气体是?

煤气中毒的罪魁祸首是一氧化碳。它是由含碳物质不完全燃烧而产生的气体。当空气中一氧化碳浓度稍有增高时,人体的血红蛋白大部分与一氧化碳结合,影响人体内氧的正常运转,使身体各器官组织处于缺氧状态。由于一氧化碳无色无臭,它在空气中的浓度即使增高了也不易被人察觉。因而人们通常重视高浓度的一氧化碳引起的急性中毒,却往往忽视低浓度的一氧化碳对人体不动声色的伤害。研究证实,厨房里的一氧化碳可使心血管病发病率增高。
当煤炭和石油燃烧时,硫与氧结合成为二氧化硫逸入空气中。二氧化硫是一种刺激性气体,对人体呼吸道有着强烈的刺激和腐蚀作用,它可使气管、支气管发生发射性痉挛,产生炎症反应,从而影响正常的呼吸功能。严重者...

电脑中病毒了怎么办??

计算机在中毒后的五大紧急处理措施
现在虽然有众多的杀毒软件和防火墙供大家作为电脑的保护,但新病毒和木马,加上黑客人工的入侵方式,电脑中毒的情况还是很普遍。尤其是上网的用户,一不留意就会中招。如何防止中毒的技巧文章,大家已经看得很多了。那么万一中毒了,该如何处理呢?下面就谈谈中毒后的一些紧急处理措施。
一、正在上网的用户,发现异常应首先马上断开连接
如果你发现IE经常询问你是否运行某些ActiveX控件,或是生成莫明其妙的文件、询问调试脚本什么的,一定要警惕了,你可能已经中招了。典型的上网被入侵有两种情况:
1、是浏览某些带恶意代码的网页时候被修改了浏览器的默认主页或是标题,这算是轻的;还有就是...
© 2011 ej38.com 版权所有      赣ICP备09004571号 | 网站地图 | 返回主站
本站所有内容均为网上收集,如果违反版权请发邮件至 ask#ej38.com (#替换成@),将在48小时内删除。