麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 網管 > 互助交流 > 正文

使用DNS來跟蹤匿名分布式攻擊

2023-05-25 12:10:44
字體:
來源:轉載
供稿:網友

當網絡中有人使用假冒了源地址的工具(如tfn2k)時,我們雖然沒有現成的工具來確認它的合法性,但我們可以通過使用DNS來對其進行分析:

假如攻擊者選定了目標www.ttttt.com,他必須首先發送一個DNS請求來解析這個域名,通常那些攻擊工具工具會自己執行這一步,調用gethostbyname()函數或者相應的應用程序接口,也就是說,在攻擊事件發生前的DNS請求會提供給我們一個相關列表,我們可以利用它來定位攻擊者。

使用現成工具或者手工讀取DNS請求日志,來讀取DNS可疑的請求列表都是切實可行的,然而,它有三個主要的缺點:

攻擊者一般會以本地的DNS為出發點來對地址進行解析查詢,因此我們查到的DNS請求的發起者有可能不是攻擊者本身,而是他所請求的本地DNS服務器。盡管這樣,如果攻擊者隱藏在一個擁有本地DNS的組織內,我們就可以把該組織作為查詢的起點。

攻擊者有可能已經知道攻擊目標的IP地址,或者通過其他手段(host, ping)知道了目標的IP地址,亦或是攻擊者在查詢到IP地址后很長一段時間才開始攻擊,這樣我們就無法從DNS請求的時間段上來判斷攻擊者(或他們的本地服務器)。

DNS對不同的域名都有一個卻省的存活時間,因此攻擊者可以使用存儲在DNS緩存中的信息來解析域名。為了更好做出詳細的解析記錄,您可以把DNS卻省的TTL時間縮小,但這樣會導致DNS更多的去查詢所以會加重網絡帶寬的使用。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: xxxxxx免费| 色综合狠狠 | 911网站大全在线观看 | 欧美成人午夜影院 | 国产69精品久久久久99尤 | 天天草夜夜骑 | 主人在调教室性调教女仆游戏 | 国产 一区 | 欧美成人精品欧美一级乱黄 | 亚洲第一页在线观看 | av在线播放免费观看 | 国产免费片 | 中文字幕欧美一区二区三区 | 国产日产精品一区二区三区四区 | av免费不卡国产观看 | 韩国精品一区二区三区四区五区 | 黄色片免费看看 | 九九热精品视频在线播放 | 羞羞视频在线免费 | 欧美精品在线视频观看 | 91久久久久久 | 国产超碰人人做人人爱 | va毛片| 成人免费福利视频 | 成人福利电影在线观看 | 亚洲片在线观看 | 欧美一级电影网站 | 最新中文字幕免费视频 | 亚洲第一激情 | 91九色福利| 成人电影毛片 | 久久久久久久爱 | 91小视频在线观看免费版高清 | 成年人激情在线 | 日韩精品网站在线观看 | 黄色免费大片 | 国产乱色精品成人免费视频 | 国产噜噜噜 | 欧美性受xxxx人人本视频 | 免费视频一区 | 免费三级大片 |