- 1、本文档共5页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
课程设计说明书(论文)用纸
PAGE
《计算机安全》课程论文
DNS欺骗分析与防范
院(系)名称
信息工程学院计算机科学系
专业名称
计算机应用技术
学号
070601143
学生姓名
尹晓宁
指导教师
田建立
分 数
起止日期
09年12月9日~12月16日
2009年12月16日
【摘要】
DNS是目前大部分网络应用的基础,对它的攻击将影响整个Internet的正常运转。利用TCP/IP协议缺陷进行欺骗攻击是目前网络中常出现的攻击方法,通过与网络监听的结合,攻击者能在不被察觉的情况下实现对被攻击者通信数据的截获并篡改,给当今网络通信安全带来了严重威胁。DNS欺骗攻击是攻击者常用的手法,它具有隐蔽性强、打击面广、攻击效果明显的特点,但是目前对这种攻击还没有好的防范策略。
本文在分析DNS欺骗原理的基础上,以太网中利用ARP欺骗突破交换网络对数据监听的限制,成为“中间人”截获DNS报文,进而伪造DNS报文进行DNS欺骗的技术,并给出基于WinPcap的实现,防范DSN欺骗的措施。
【关键词】: 交换式以太网 ARP欺骗 中间人攻击 DNS欺骗 网络安全
DNS欺骗分析与防范
一、DNS工作原理
DNS的全称是Domain Name Server,即域名服务器。当一台主机发送一个请求,要求解析某个域名时,他会首先把解析请求发到自己的DNS服务器上。
假设现在有一台主机,他的DNS是机器,现在它拿到了某个域,但不知道其IP地址,这时它就要通过DNS查询来获得这个域名的IP地址。
现在我们看看域名解析的整个过程。
首先,会将解析请求发往它的DNS服务器,
请求解析
___________
这个名字请求是从的某个随机选择的端口发送的53端口,这是DNS服务器的绑定端口。
收到这个解析请求后,就开始解析工作了。这时如的IP地址的缓存之中,那么询问别的DNS服务器。
它首先询会把查询的结果返回
请问com的权威服务器
_________
com域名权威服务器IP是
___________
这回答,COM域的权威DNS是IP,然就会向查询子域的DNS服务器的地址。
请问子域的DNS ______________
子域的DNS是 _____________
现在cn,知道了子域的权威服务器的IP地址了。这时它就可以询的IP地址了。
请的IP地址 ___________________
的IP地址是 _________________
现就得到的IP地址了,它再将这个IP地址反还给请求解析的
的IP地址是 _________________
知道的IP地址后就可以和它进行连接,整个域名解析过程就结束了!
二、什么是DNS欺骗?
DNS欺骗是一种非常复杂的攻击手段。但是它使用起来比IP欺骗要简单一些,所以也比较常见。一个利用DNS欺骗进行攻击的典型案列,是全球著名网络安全销售商RSA Security的网站所遭到的攻击。其实RSA Security网站的主机并没有被入侵,而是RSA的域名被黑客劫持,当用户连上RSA Security时,发现主页被改成了其他的内容。
DNS欺骗是一门改变DNS原始指向IP的艺术。为了更好的理解,让我们先来看一个例子。如果你想用浏览器去google有哪些信誉好的足球投注网站一些信息,毫无疑问的你会在地址栏里输入的网址然后回车。
那么在这背后又有什么事情正在进行着呢?一般而言,你的浏览器将会向DNS服务器发送一个请求,从而要求得到与相匹配的IP地址,DNS服务器则会告诉你的浏览器google的IP地址,接着你的浏览器会连接并显示主页内容。哦,等一下,你打开的网页说google因无钱支付网站费用而转让给CSite的消息。你可能会非常吃惊,并打电话告诉你的好朋友。当然你的朋友一定会笑你疯掉了,因为你的朋友是可以登陆google并进行有哪些信誉好的足球投注网站的。还确信正在和你通信的IP地址是友好的吗?说不定你已成圈中之羊。当你在浏览器地址里输入http:// 9并回车时,你又会发现,其实还健在。
其实刚刚就是DNS劫持攻击时目击者可能看到的情形。
三、DNS欺骗的原理
主机域名与IP 地址的映射关系是由域名系统DNS来实现的,现在Internet上主要使用Bind 域名服务器程序。DNS 协议具有以下特点:
(1) DNS 报文只使用一个序列号来进行有效性鉴别,序列号由客户程序设置并由服务器返回结果,客户程序通过它来确定响应与查询是否匹配,这就引入了序列号攻击的危险;
(2) 在DNS 应答报文中可以附加信息,该信息可以和所请求的信息没有直接关系,这样,攻
您可能关注的文档
- 机械制图课程建设项目申报书.doc
- 机械制造工艺基础第六版第一章铸造教案.doc
- 机械自动化毕业论文.doc
- 积分中值定理的推广及应用毕业论文.doc
- 积极财政政策.ppt
- 积极的心态,成功的一半——主题班会.ppt
- 积极的心态--成功的一半主题班会课件.ppt
- 基本商务礼仪与服务意识培训.ppt
- 基层医疗机构“招人难,留人难”问题的调研.doc
- 基础护理学 冷、热疗法.ppt
- 2024年江西省高考政治试卷真题(含答案逐题解析).pdf
- 2025年四川省新高考八省适应性联考模拟演练(二)物理试卷(含答案详解).pdf
- 2025年四川省新高考八省适应性联考模拟演练(二)地理试卷(含答案详解).pdf
- 2024年内蒙通辽市中考化学试卷(含答案逐题解析).docx
- 2024年四川省攀枝花市中考化学试卷真题(含答案详解).docx
- (一模)长春市2025届高三质量监测(一)化学试卷(含答案).pdf
- 2024年安徽省高考政治试卷(含答案逐题解析).pdf
- (一模)长春市2025届高三质量监测(一)生物试卷(含答案).pdf
- 2024年湖南省高考政治试卷真题(含答案逐题解析).docx
- 2024年安徽省高考政治试卷(含答案逐题解析).docx
文档评论(0)