国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

如何防御DNS陷阱?常用3種DNS欺騙手法

2018-10-16 06:58米沃奇
關(guān)鍵詞:域名IP地址服務(wù)商

米沃奇

DNS如何被利用?這個系統(tǒng)如何讓用戶變得脆弱?通常解析器會告訴每個DNS服務(wù)器你正在尋找哪個域名。此請求有時(shí)會包含您的完整IP地址?;蛘?,如果不是您的完整IP地址,請求中通常會包含您的大部分IP地址,這些IP地址可以輕松地與其他信息結(jié)合起來以找出您的身份。

以下是防御黑客常用的3種DNS欺騙手法。

1.避免不可靠的解析器

網(wǎng)絡(luò)可以逃避提供不可靠的解決方案,竊取您的數(shù)據(jù)或欺騙DNS,因?yàn)楹苌儆杏脩糁里L(fēng)險(xiǎn)或如何保護(hù)自己。

即使對于了解風(fēng)險(xiǎn)的用戶,個人用戶也很難與他們的ISP或其他實(shí)體進(jìn)行協(xié)商,以確保他們的DNS數(shù)據(jù)得到負(fù)責(zé)任的處理。

尋找一個合適的解析器,如果我們有一個可以信賴的解決方案來保護(hù)用戶的隱私。這意味著Firefox可以忽略網(wǎng)絡(luò)提供的解析器。安全研究人員表示,有了這個可靠的解析器,我們不必?fù)?dān)心流氓解析器出售我們的用戶數(shù)據(jù)或用欺騙性DNS欺騙我們的用戶。

2.通過HTTPS使用DNS防止路徑上的竊聽和篡改

雖然解析器不是唯一的威脅。路徑上路由器可以跟蹤和欺騙DNS,因?yàn)樗麄兛梢钥吹紻NS請求和響應(yīng)的內(nèi)容。

通過使用HTTPS交換DNS數(shù)據(jù)包,我們確保沒有人能夠監(jiān)視我們用戶正在做出的DNS請求。傳輸盡可能少的數(shù)據(jù),以保護(hù)用戶免受匿名處理。除了提供使用DoH協(xié)議進(jìn)行通信的可信解析器之外,尋找安全DNS服務(wù)商,使其更安全。

通常情況下,解析器會將整個域名發(fā)送給每個服務(wù)器,TLD名稱服務(wù)器,二級名稱服務(wù)器等。好的DNS服務(wù)商只會發(fā)送與當(dāng)前正在與之通話的DNS服務(wù)器相關(guān)的部分。這被稱為QNAME最小化。

3.刪除域名中沒用的解析

解析器通常也會在請求中包含您的IP地址的前24位。這有助于DNS服務(wù)器知道您的位置,并選擇離您更近的CDNo但是這些信息可以被DNS服務(wù)器用來將不同的請求鏈接在一起。

一些穩(wěn)定的DNS服務(wù)商,是從用戶附近的一個IP地址發(fā)出請求。這提供了地理位置,而無須將其綁定到特定用戶。除此之外,他們正在研究如何以隱私敏感的方式實(shí)現(xiàn)更好,形成負(fù)載平衡。

這樣做,刪除域名中不相關(guān)的部分并且不包括您的IP地址,意味著DNS服務(wù)器所收集的關(guān)于您的數(shù)據(jù)要少得多,從而更好保護(hù)您的隱私。

猜你喜歡
域名IP地址服務(wù)商
《江蘇教育研究》官方網(wǎng)站域名變更公告
《江蘇教育研究》官方網(wǎng)站域名變更公告
2018年全球十大IaaS服務(wù)商 中國占據(jù)四席
《IP地址及其管理》教學(xué)設(shè)計(jì)
“互聯(lián)網(wǎng)+”服務(wù)商崛起
計(jì)算機(jī)的網(wǎng)絡(luò)身份IP地址
曝阿里來往即將開放API 服務(wù)商迎新機(jī)遇
輕松明白網(wǎng)絡(luò)IP地址以及子網(wǎng)劃分問題
金阳县| 杂多县| 林甸县| 青岛市| 临安市| 云林县| 神农架林区| 民县| 北海市| 铜梁县| 伽师县| 安新县| 厦门市| 慈溪市| 广饶县| 商丘市| 焦作市| 筠连县| 舞阳县| 镇平县| 绥化市| 承德市| 志丹县| 咸宁市| 运城市| 普洱| 会东县| 平顶山市| 志丹县| 阿巴嘎旗| 唐海县| 武夷山市| 宣威市| 甘孜| 龙江县| 嘉鱼县| 昂仁县| 灵台县| 贵定县| 防城港市| 怀集县|