爱站内页反链 爱站首页反链 神马是否收录 360网站安全检测 搜狗是否收录 360是否收录 百度是否收录 百度年收录 网站年龄 百度安全 百度查询 导出链接 网站ip查询 网站ICP备案批量查询 搜狗快照 百度快照 百度反链批量查询 搜狗PR批量查询 谷歌PR批量查询 神马权重批量查询 360移动权重批量查询 站长移动权重批量查询 爱站移动权重批量查询 360权重查询 站长PC权重批量查询 爱站PC权重批量查询 搜狗总收录批量查询 360日收录批量查询 360总收录批量查询 百度月收录批量查询 百度周收录批量查询 百度日收录批量查询 百度网站收录批量查询 获取网站IP 获取网站描述 获取网站关键词 获取网站标题 HTTP状态码 搜狗权重 搜狗反链 神马总收录 百度预计流量 ALEXA排名 360反链

当前位置 主页 > 本站WEB程序 > 安全 > IIS7网站监控 >

最大化 缩小

    流量劫持是网络中常见的网络问些,哪些情况会造成流量劫持?及常

    栏目: IIS7网站监控 时间:2020-11-23 14:44

         今天看了腾讯笔试题,原题是这么描述的:
    流量劫持是网络中常见的网络问些,下面哪些情况会造成流量劫持?
    MAC地址欺骗、DNS劫持、伪造的DHCP服务器、使用https协议

         DNS劫持和MAC 物理地址欺骗是,其他的还在考究,欢迎讨论!
         感觉这块知识点不了解,于是google了下,记录下来学习学习!
    DNS 劫持
         如同 ARP 将 IP 解析成 MAC 地址 一样,DNS 负责将域名解析成 IP 地址。作为网络层的服务,面对的用户更广泛,当然面临的风险也大的多。一旦遭到入侵,所有用户都倒霉了。近些年的重大网络事故无不和 DNS 有关。
         DNS 服务一旦被黑客控制,用户发起的各种域名解析,都将被暗中操控。将正常网站解析成黑客服务器的 IP,并事先开启了 HTTP 代理,用户还是能正常上网,并且几乎看不出任何破绽;只不过所有流量都是经由黑客的代理服务器收发的,因而黑客可以轻易获取各种明文传输的密码,比如各种网站账号信息都将一览无余。
         由于 DNS 服务器的重要性,现实中通常有着较高的安全防护,想入侵它系统不是件易事。但实际未必如此兴师动众,一些 DNS 程序本身就存在着设计缺陷,导致黑客能控制某些域名的指向。其中最恶名昭彰的当属 DNS 缓存投毒。
         大家或许已发现,域名->IP->MAC->接口,只要是动态查询的就会多一个环节,风险自然增加。灵活性与安全性始终是不可兼得。
         防范措施:手动设置一些权威的 DNS 服务器,例如谷歌的 8.8.8.8,4.4.4.4 会靠谱的多。
         由于 DNS 服务器的重要性,现实中通常有着较高的安全防护,想入侵它系统不是件易事。但实际未必如此兴师动众,一些 DNS 程序本身就存在着设计缺陷,导致黑客能控制某些域名的指向。其中最恶名昭彰的当属 DNS 缓存投毒。
         大家或许已发现,域名->IP->MAC->接口,只要是动态查询的就会多一个环节,风险自然增加。灵活性与安全性始终是不可兼得。
         防范措施:手动设置一些权威的 DNS 服务器,例如谷歌的 8.8.8.8,4.4.4.4 会靠谱的多。

    MAC 物理地址欺骗
         交换机的出现逐渐淘汰了集线器。交换机会绑定 MAC 地址和接口,数据包最终只发往一个终端。因此只要事先配置好 MAC 对应的接口,理论上非常安全了。
         不过,很少有人会那么做,大多为了偷懒,直接使用了设备默认的模式 —— 自动学习。设备根据某个接口发出的包,自动关联该包的源地址到此接口。然而这种学习并不智能,甚至太过死板,任何一个道听途说都会当作真理。用户发送一个自定义源 MAC 地址的包是非常容易的,因此交换机成了非常容易被忽悠的对象。只要伪造一个源地址,就能将这个地址关联到自己的接口上,以此获得受害者的流量。
         不过,受害者接着再发出一个包,绑定关系又恢复原先正常的。因此只要比谁发的频繁,谁就能竞争到这个 MAC 地址的接收权。如果伪造的是网关地址,交换机就误以为网关电缆插到你接口上,网络环境里的出站流量瞬间都到了你这里。
         当然,除非你有其他出站渠道,可以将窃取的数据代理出去;否则就别想再转发给被你打垮的真网关了,被劫持的用户也就没法上外网。所以这招危害性不是很大,但破坏性很强,可以瞬间集体断网。
         防范措施:机器固定的网络尽量绑定 MAC 和接口吧。貌似大多数网吧都绑定了 MAC 和接口,极大增强了链路层的安全性。同时,独立的子网段尽可能划分 VLAN,避免过大的广播环境。
    其他网络安全:
    ARP 攻击

         这种攻击大家几乎都听出老茧了,即使不懂电脑的人也知道装个 ARP 防火墙 保平安,其危害之大可想而知。简单的说,ARP 就是广播查询某个 IP 对应的 MAC 地址,在用这个 IP 的人回个声。知道这个 IP 对应的 MAC 地址,就可以链路通信了(链路层只能通过MAC地址通信)。
         如果有人冒充回复,并抢在正常人之前,伪造的答案也就先入为主。IP 被解析到错误的地址上,之后所有的通信都被劫持了。
         事实上,早期的系统还有个更严重的BUG:直接给用户发送一个 ARP 回复包,即使对方从没请求过,系统也会接受这个回复,并提前保存里面的记录。这种基于缓存的投毒,让劫持成功率更上一层楼。
         防范措施:由于这种攻击太过泛滥,以至大部分路由器都带了防 ARP 攻击的功能。客户端的 ARP 防火墙也数不胜数,似乎成了安全软件的标配。当然,系统也支持强制绑定 IP 与 MAC 的对应,必要时可以使用。
    伪装的DHCP服务器俗称DHCP。
         现实中,并不是每个人都会配置网络参数,或者出于方便,让网络系统自动配置,自动分配IP地址设置DNS等。出于这个目的,DHCP 服务诞生了。
         由于没有配置IP地址、网关、DNS 等,在网络上是寸步难行的,因此首先需要从 DHCP 那获得这些信息。然而,既然连 IP 地址都没有,那又是如何通信的?显然,只能发到广播地址(255.255.255.255)上,而自己则暂时使用无效的IP地址(0.0.0.0)。(事实上,链路层的通信只要有 MAC 地址就行,IP 地址已属于网络层了,但 DHCP 由于某些特殊需要使用的是 UDP 协议)
         因为是发往广播,内网环境里的所有用户都能听到。如果存在多个DHCP服务器,则分别予以回复;用户则选择最先收到的。由于规则是如此简单,以至于用户没有选择的余地。

         如果有黑客也在内网里也开启了 DHCP 服务,用户收到的回复包很可能就是黑客发出的,这时用户的网络配置就会听由黑客接管了,被劫持就是不能避免的。
    CDN 入侵
         CDN 能加速大家都知道,但其中原理不少人都不清楚。其实,CDN 本身就是一种 DNS 劫持,只不过是良性的。不同于黑客强制 DNS 把域名解析到自己的钓鱼 IP 上,CDN 则是让 DNS 主动配合,把域名解析到临近的服务器上。这台服务器同样也开启了 HTTP 代理,让用户感觉不到 CDN 的存在。
         不过 CDN 不像黑客那样贪心,劫持用户所有流量,它只『劫持』用户的静态资源访问,对于之前用户访问过的资源,CDN 将直接从本地缓存里反馈给用户,因此速度有了很大的提升。然而,只要是有缓存的地方,都是大有可为的。一旦 CDN 服务器遭受入侵,硬盘上的缓存文件就岌岌可危了,网页被注入脚本,可执行文件被感染,一大波僵尸即将出现。
         防范措施:感觉运营商不靠谱的话,换个第三方不带加速的 DNS,或许就不会解析到 CDN 服务器上了。

    上一篇: dns劫持是针对单域名,域名DNS被劫持危害及解决方法
    下一篇: dns劫持原理小课堂,“DNS劫持”web安全讲解
  • IIS7网站监控
  • 模拟蜘蛛
  • 批量友情链接监测
  • 批量检测死链
  • 批量icp备案查询
  • 批量查询导出链接
  • 批量360安全检测
  • 批量查询百度安全
  • 立即下载 - IIS7 站长工具包
    最新 更多<<
  • [IIS7网站监控]
    网站打开速度慢可能是这些原因!
  • [IIS7网站监控]
    网站测速,测试网站访问速度的6种方法
  • [IIS7网站监控]
    8个最佳的免费网络监控平台工具
  • [IIS7网站监控]
    网页自动刷新网站监控工具添加网址到网址列表的方法
  • [IIS7网站监控]
    网站跳转其他网页,网站被人恶意劫持DNS跳转其它
  • [IIS7网站监控]
    网站被黑怎么立刻发现?
  • [IIS7网站监控]
    dns 恶意劫持,dns被恶意劫持该怎么去解决
  • [IIS7网站监控]
    百度转码劫持流量,百度转码算不算流量劫持
  • [IIS7网站监控]
    登录国外网站会被监控嘛,如何合法上外网
  • [IIS7网站监控]
    打开网站跳转到别的网站,打开网站会跳转到电信
  • [IIS7网站监控]
    打开一个网站会跳到另一个怎么办,打开的网页跳转到另一个页面
  • [IIS7网站监控]
    主页劫持,主页劫持程序
  • [IIS7网站监控]
    主页被劫持,主页被劫持应该怎么办
  • [IIS7网站监控]
    dns劫持广告,DNS 广告劫持(属于DNS污染)案例剖析
  • [IIS7网站监控]
    dns劫持工具,局域网dns劫持工具,dns劫持工具代码教程
  • [IIS7网站监控]
    dns劫持查询,dns污染检测,DNS劫持/污染处理方法
  • [IIS7网站监控]
    dns被劫持怎么解决,电脑dns劫持/路由器dns劫持怎么办
  • [IIS7网站监控]
    域名被劫持 域名劫持如何发生?如何保护域名免遭黑客攻击?
  • [IIS7网站监控]
    网站监控软件 网站监控软件哪个好用 5款免费在线网站监控软件
  • [IIS7网站监控]
    网站被劫持 想访问A网站却被强制打开B网站 上网被劫持怎么办?
  • [IIS7网站监控]
    网页劫持 网页被劫持 网页被劫持后跳转发布网修复方法
  • [IIS7网站监控]
    映像劫持,微软远程桌面功能被劫持
  • [IIS7网站监控]
    为什么打开网站会跳转到别的网站,打开网页后跳转到其它页面怎么
  • [IIS7网站监控]
    从百度点进去的跳到另一个网站,百度搜网页就自动跳到另一个网站
  • [IIS7网站监控]
    网页打开自动跳转另一个网页,自动跳转到其他页面
  • [IIS7网站监控]
    域名被劫持 带你了解什么是域名劫持 防止域名被劫持的七种方法
  • [IIS7网站监控]
    页面劫持 解决一起web 页面被劫持的案例
  • [IIS7网站监控]
    页面被劫持了是什么意思啊 4种办法教你如何解决页面劫持的问题
  • [IIS7网站监控]
    页面劫持 清除浏览器页面劫持(4种最全方法)
  • [IIS7网站监控]
    **官网被黑,SQL注入惹的祸
    推荐 更多<<
  • [实用记录]
    收录太慢?请不要病急乱投医!
  • [实用记录]
    EXCEL 对比A B两列数据是否一致
  • [实用记录]
    BAT 新建文件夹

深圳SEO优化公司安康设计网站本溪网站优化推广哪家好汕头模板推广芜湖网站定制哪家好成都百度关键词包年推广哪家好烟台网站建设多少钱宝鸡如何制作网站价格中卫模板网站建设推荐毕节网站推广系统多少钱天津网站制作设计推荐河池关键词排名包年推广报价广州网站改版上海百度网站优化推荐荆门网站设计模板多少钱株洲模板推广安顺建网站报价黔南网站优化推广推荐广东网站制作公司株洲关键词排名包年推广报价观澜网络广告推广报价贵港网站优化软件岳阳网站改版多少钱随州网页制作哪家好商丘优秀网站设计公司贺州企业网站改版价格鸡西seo优化公司绍兴关键词按天计费哪家好大理外贸网站建设推荐济南SEO按天扣费价格绵阳英文网站建设推荐歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化