全球域名解析路径劫持测量与分析.pdf

  1. 1、本文档共50页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
谁劫持了我的DNS: 全球域名解析路径劫持测量与分析 媒体报道 ACM TechNews /archives.cfm?fo=2018-08-aug/aug-24-2018.html HackRead The Register /hackers-can-intercept- and-manipulate-dns-queries-researchers-warn/ https://www.theregister.co.uk/2018/08/20/dns_interception/ 2 我的请求到哪去了 ? • 向Google DNS发送查询请求 – 通过查询诊断域名 ,查看实际使用的解析服务器地址 – 客户端1 : : AS15169 Google LLC 正常 3 我的请求到哪去了 ? • 向Google DNS发送查询请求 – 通过查询诊断域名 ,查看实际使用的解析服务器地址 – 客户端2 : : AS22781 Strong Technology, LLC 不是Google的地址 ,异常 4 DNS解析 • 域名解析 :互联网活动的开始 – 通常由解析服务器 (resolver )完成 request Root NS response 1. ? 4 TLD NS 5 8. a.b.c.d Client Recursive Resolver SLD NS 5 DNS解析 • 公共DNS服务 – 良好性能 (e.g., 使用负载均衡 ) – 安全性 (e.g., 支持DNSSEC ) – 支持DNS扩展功能 (e.g., EDNS Client Subnet ) 6 域名解析路径劫持 ? Google DNS Client I’m , is at

文档评论(0)

1984kelu + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档