DNS欺骗钓鱼

DNS欺骗钓鱼

1,DNS的概念
2,DNS原理
3,DNS欺骗复现
4,DNS欺骗+钓鱼
5,DNS防御

1,DNS概念

域名系统(DNS)是互联网的一项服务。它作为将域名和ip地址互相映射的分布式数据库,能够使人更方便第访问互联网。DNS使用的UDP端口53
简单来说:DNS气死是一个管理者域名和ip地址之间的有效关系的系统,相当与一个大型的数据库,

2.DNS欺骗的概念

DNS欺骗是一种计算机攻击,其中用户被迫导航到伪装成真实网站的虚假网站,目的是转移流量或窃取用户凭据。
简单讲:DNS欺骗就是攻击者冒充域名服务器的一种欺骗行为

DNS欺骗的原理

在这里插入图片描述## DNS欺骗的复现
本地示范
前期准备
攻击机kail
靶机:win10
钓鱼网站:
云服务器:
复现涉及铭感操作这里不做示范了感兴趣朋友三连拿资料

DNS欺骗防御

1,互联网公司准备两个以上的域名,一旦黑客进行DNS攻击,用户还可以访问另一个域名
2,使用安全稳定可靠的DNS服务器,并且及时升级,更新补丁,加固服务器,使用杀毒软件安全防范
3,在浏览器访问网关地址,在配置页面“网络参数-DHCP服务器“处绑定 DNS 服务器静态地址,这样攻击者便无法顺利劫持 DNS 服务
4.其实只要防了ARP欺骗,DNS欺骗也就防御了

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值