优惠论坛
Well123
注册
找回密码 |
天策评选的优秀公司,所有会员与公司发生的问题我们将负责尽力协助处理。
收起/展开
新晋公司
 

新晋公司具有驻站代表,并不在论坛纠纷服务范围内,请会员自行判断选择

  • 356
S级信誉公司
ManBetX万博
YZ
乐投
188金宝博
E世博
瑞丰国际
A级信誉公司
吉祥坊
星宝合营
乐动体育
Vwin
B级信誉公司
bet365
C级合作公司
CMP
金星
LOKI
平博
  • 推荐主题
  • 热门活动
  • 币圈快讯
  • 商城动态
重要通知
 
论坛搜索
              搜索
Array ( [fid] => 1121 [description] => 天策社区的核心交流圈,会员可在此交流网络菠菜相关内容! [password] => [icon] => 3a/common_1121_icon.png [redirect] => [attachextensions] => [creditspolicy] => Array ( [post] => Array ( [usecustom] => 1 [cycletype] => 1 [cycletime] => 0 [rewardnum] => 10 [extcredits1] => 1 [extcredits2] => 1 [extcredits3] => 0 [extcredits4] => 0 [extcredits5] => 1 [extcredits6] => 0 [extcredits7] => 0 [extcredits8] => 0 [rid] => 1 [fid] => 1121 [rulename] => 发表主题 [action] => post [fids] => 32,52,67,447,1120,1151,1156,6750,6762,6763,6766,6769,6772,6773,6787,6796,6808,6809,6810,6813,6814,6820,6829,6830,6846,6856,6864,6865,6827,6930,6931,6776,6858,6880,6764,6932,6871,6758,6905,1116,6788,6812,6798,6736,6759,6842,6966,6767,6828,6924,6935,6936,6938,6940,6941,6826,6909,6803,6919,6911,6908,6881,6920,6912,6913,6921,6925,6922,6789,6818,6819,6872,6928,6969,6889,6888,6917,6939,6947,6961,6943,6970,6869,6900,6902,6783,6817,1111,6870,6821,6876,6952,6954,6960,6942,6910,6949,6962,6963,6964,6927,6926,6973,6728,6929,6874,6894,6896,6885,6857,6868,1113,6778,56,6844,6878,6802,6933,6811,6923,6877,6875,6918,6892,6757,6832,6833,6795,6793,6848,6837,6849,6850,6851,6852,6853,6854,6863,6882,6836,6790,6838,6794,6791,6873,555,6934,6958,6944,6945,6907,6779,6886,6950,6904,6956,6862,6957,6855,6955,6959,6914,6965,6971,6972,6953,6976,6824,6815,6891,6866,6979,6977,6765,6903,6948,6980,6981,6983,6799,6951,6984,6895,6974,6975,6982,6937,6845,6879,1121 ) [reply] => Array ( [usecustom] => 1 [cycletype] => 1 [cycletime] => 0 [rewardnum] => 0 [extcredits1] => 0 [extcredits2] => 1 [extcredits3] => 10 [extcredits4] => 0 [extcredits6] => 0 [extcredits5] => 0 [extcredits7] => 0 [extcredits8] => 0 [rid] => 2 [fid] => 1121 [rulename] => 发表回复 [action] => reply [fids] => 32,52,67,447,1120,1151,1156,6750,6763,6766,6769,6772,6773,6787,6796,6808,6809,6810,6813,6814,6820,6829,6830,6846,6856,6864,6865,6827,6930,6931,6776,6858,6880,6764,6932,6871,6758,1116,6788,6812,6798,6736,6759,6842,6966,6767,6828,6924,6935,6936,6938,6940,6941,6826,6909,6803,6919,6911,6908,6881,6920,6912,6913,6921,6925,6922,6789,6818,6819,6872,6928,6969,6889,6888,6917,6939,6947,6961,6943,6970,6869,6900,6902,6783,6817,1111,6870,6821,6876,6952,6954,6960,6942,6910,6949,6962,6963,6964,6927,6926,6973,6728,6929,6874,6894,6896,6885,6857,6868,1113,6778,56,6844,6878,6802,6933,6811,6923,6877,6875,6918,6892,6757,6832,6833,6795,6793,6848,6837,6849,6850,6851,6852,6853,6854,6863,6836,6790,6838,6794,6791,6873,555,6934,6958,6944,6945,6907,6779,6886,6950,6904,6956,6862,6957,6855,6955,6959,6914,6965,6971,6972,6953,6976,6824,6815,6891,6866,6979,6977,6765,6903,6948,6980,6981,6983,6799,6951,6984,6895,6974,6975,6982,6937,6845,6879,1121 ) ) [formulaperm] => a:5:{i:0;s:0:"";i:1;s:0:"";s:7:"message";s:0:"";s:5:"medal";N;s:5:"users";s:0:"";} [moderators] => 实习版主1 天策小编-幸福堂 天策小编-哈尔 [rules] => 策略综合讨论区版规与申明:

1.为了您自身信息安全考虑,除论坛官方TG群外,论坛不提倡创建或加入Q群,对出现推广网址/QQ号/QQ群/微博/微信号/手机号/联系方式的主题及回帖,版主会作屏蔽、删帖、禁言等处理。
2.为避免不法份子发帖诈骗,无论何种类型的讨要红包帖、借钱帖一律删除。
3.转载主题请注明出处,未注明与复制论坛已有主题者,将被扣除20经验/100活跃币/1000策小分及移贴、删帖处罚。
4.同一会员或客服就同一公司的主题帖,每天最多可发布5帖,超出部分版主会作移帖处理。
5.综合讨论大厅每人每日最多可发布20个主题帖。
6.仅限回复7天内的主题帖,如回复7天前主题帖视为“挖坟”。
7.版规可能存在不完善,任何利用版规钻漏洞的都将予以严惩。论坛拥有最终解释权并会不断完善规章制度。
8.大厅不处理纠纷与咨询性质主题,如有需要请移步【咨询驻站客服区】,同时版主保留锁帖/移贴操作的权限。 [threadtypes] => Array ( [required] => 1 [listable] => 1 [prefix] => 1 [types] => Array ( [111] => 论坛公告 [1446] => 天策快讯 [114] => 天策特约 [593] => 公司优惠 [109] => 综合讨论 [1619] => 天策嗨聊 [1445] => 晒奖分享 [878] => 吐槽大会 [1481] => 实战直播 [1605] => 科学上网 [1606] => 真人 [1608] => 彩票 [1609] => 棋牌 [1610] => 电竞 [1611] => 电子 [1750] => 天策解说 [1660] => 入驻合作 ) [icons] => Array ( [111] => [1446] => [114] => [593] => [109] => [1619] => [1445] => [878] => [1481] => [1605] => [1606] => [1608] => [1609] => [1610] => [1611] => [1750] => [1660] => ) [moderators] => Array ( [111] => 1 [1446] => 1 [114] => 1 [593] => [109] => [1619] => 1 [1445] => [878] => [1481] => [1605] => [1606] => [1608] => [1609] => [1610] => [1611] => [1750] => [1660] => ) ) [threadsorts] => Array ( ) [viewperm] => 9 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 31 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3 7 8 [postperm] => 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3 [replyperm] => 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3 [getattachperm] => 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3 [postattachperm] => 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3 [postimageperm] => 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3 [spviewperm] => [seotitle] => 综合讨论大厅 [keywords] => 玩家交流,优惠红利,各类活动,策略理论, [seodescription] => 综合讨论大厅志在为真实玩家带来一个干净公正的交流平台,在这里可以学习到各种打法以及下注心得 [supe_pushsetting] => [modrecommend] => Array ( [open] => 0 [sort] => 1 [orderby] => 3 [num] => 5 [imagenum] => 5 [imagewidth] => 200 [imageheight] => 150 [maxlength] => 0 [cachelife] => 900 [dateline] => 0 ) [threadplugin] => Array ( ) [replybg] => [extra] => a:2:{s:9:"namecolor";s:7:"#000000";s:9:"iconwidth";s:2:"60";} [jointype] => 0 [gviewperm] => 0 [membernum] => 0 [dateline] => 0 [lastupdate] => 0 [activity] => 0 [founderuid] => 0 [foundername] => [banner] => [groupnum] => 0 [commentitem] => [relatedgroup] => [picstyle] => 0 [widthauto] => 0 [noantitheft] => 0 [noforumhidewater] => 0 [noforumrecommend] => 0 [livetid] => 0 [price] => 0 [fup] => 6729 [type] => forum [name] => 天策综合讨论大厅 [status] => 1 [displayorder] => 1 [styleid] => 0 [threads] => 1012718 [posts] => 16777215 [todayposts] => 70 [yesterdayposts] => 1849 [rank] => 1 [oldrank] => 1 [lastpost] => 2751123 今天在玩也是小黑 1753223795 rainwang [domain] => [allowsmilies] => 1 [allowhtml] => 1 [allowbbcode] => 1 [allowimgcode] => 1 [allowmediacode] => 1 [allowanonymous] => 0 [allowpostspecial] => 21 [allowspecialonly] => 0 [allowappend] => 0 [alloweditrules] => 1 [allowfeed] => 0 [allowside] => 0 [recyclebin] => 1 [modnewposts] => 2 [jammer] => 1 [disablewatermark] => 0 [inheritedmod] => 0 [autoclose] => 0 [forumcolumns] => 4 [catforumcolumns] => 0 [threadcaches] => 0 [alloweditpost] => 1 [simple] => 16 [modworks] => 1 [allowglobalstick] => 1 [level] => 0 [commoncredits] => 0 [archive] => 0 [recommend] => 0 [favtimes] => 38 [sharetimes] => 0 [disablethumb] => 0 [disablecollect] => 0 [ismoderator] => 0 [threadtableid] => 0 [allowreply] => [allowpost] => [allowpostattach] => )
发帖
123下一页
打印 上一主题 下一主题
网址劫持说明
  [复制链接]
avatar
跳转到指定楼层
1#
本帖最后由 zayoxo 于 2012-10-21 18:01 编辑 ! c- y0 R9 S7 u# ^1 ^

  j4 a2 z6 f! n; ?4 A- V  Q. G      简单来说,域名劫持就是把原本准备访问某网站的用户,在不知不觉中,劫持到仿冒的网站上,例如用户准备访问某家知名品牌的网上商店,黑客就可以通过域名劫持的手段,把其带到假的网上商店,同时收集用户的ID信息和密码等。 
. F+ u$ f7 o6 G- c
9 u& E4 x5 ?3 w1 G7 b9 c1 d( {) I# h" r* _
  这种犯罪一般是通过DNS服务器的缓存投毒(cache poisoning)或域名劫持来实现的。最近几个月里,黑客已经向人们展示了这种攻击方式的危害。今年3月,SANS Institute发现一次将1,300个著名品牌域名改变方向的缓存投毒攻击,这些品牌包括ABC、American Express, Citi和Verizon Wireless等;1月份,Panix的域名被一名澳大利亚黑客所劫持;4月,Hushmail的主域名服务器的IP地址被修改为连接到一家黑客粗制滥造的网站上。- Z( G' L; j' K2 V. t# j
# X/ Z7 e2 t! f* a8 ^# Z

+ W) G1 U2 T1 d* ?+ \& v  跟踪域名劫持事件的统计数据目前还没有。不过,反网页欺诈工作组(APWG)认为,这一问题已经相当严重,该工作组已经把域名劫持归到近期工作的重点任务之中。8 U- I# K6 _9 @; j5 U

" a% [0 ?; l& g; l& ?8 k, z; p+ ^5 n8 k* D4 k' t
  专家们说,缓存投毒和域名劫持问题早已经引起了相关机构的重视,而且,随着在线品牌的不断增多,营业额的不断增大,这一问题也更加突出,人们有理由担心,骗子不久将利用这种黑客技术欺骗大量用户,从而获取珍贵的个人信息,引起在线市场的混乱。
& i& Y  b( F0 ]8 T+ c/ C/ ]4 W
# z* y8 D0 B4 }! M$ z
7 M3 X( \( q! n% Z! }, }  虽然,域名劫持在技术上和组织上解决起来十分复杂。但是在目前情况下,我们还是可以采取一些措施,来保护企业的DNS服务器和域名不被域名骗子所操纵。
: H, B( I* d3 i3 Z5 P0 @
* U  A; u! S5 Y0 D( U) A$ K: ~& O( ^+ |1 L4 P7 G! M6 Z# t; R/ p0 \4 R

4 S+ X3 `! H; |8 k8 `$ [: w3 T破解困境
" v( g% y6 h8 E8 O! ?

# q6 ~8 @* e5 k; e& d; Q, Z( p6 T; ]) U8 x5 h
  DNS安全问题的根源在于Berkeley Internet Domain (BIND)。BIND充斥着过去5年广泛报道的各种安全问题。VeriSign公司首席安全官Ken Silva说,如果您使用基于BIND的DNS服务器,那么请按照DNS管理的最佳惯例去做。* }+ Q, {& k* i/ `- H

7 s4 I* L$ w3 s. a6 G+ a2 g' S% w; v. K
  SANS首席研究官Johannes认为:“目前的DNS存在一些根本的问题,最主要的一点措施就是坚持不懈地修补DNS服务器,使它保持最新状态。”/ J0 h0 v3 ^+ }

) Z  s! |/ S& e2 h8 ]$ r$ j  e4 y2 r% g. y8 U
7 V% W  `2 m. m* t3 a- c5 P
  Nominum公司首席科学家、DNS协议原作者Paul Mockapetris说,升级到BIND 9.2.5或实现DNSSec,将消除缓存投毒的风险。不过,如果没有来自BlueCat Networks、Cisco、F5 Networks、Lucent和Nortel等厂商的DNS管理设备中提供的接口,完成这类迁移非常困难和耗费时间。一些公司,如Hushmail,选择了用开放源代码TinyDNS代替BIND。替代DNS的软件选择包括来自Microsoft、PowerDNS、JH Software以及其他厂商的产品。- g7 c# z* y- q. P" R# X
7 A* N3 I5 W; ?/ q7 F# W: z% E

! t9 D0 G" q" C7 @4 n$ x  i. n+ X8 X  不管您使用哪种DNS,请遵循以下最佳惯例:5 h7 j* u- G: K- A1 U: t

. B- P# w' W5 g6 h7 `1 s
, ]0 W; V! P" j) k, a  1.在不同的网络上运行分离的域名服务器来取得冗余性。
( T3 j. k+ }- y) `3 h
' d5 w% w1 y  M& p9 P
) s/ C" I  R8 W1 g, H; v7 @  2.将外部和内部域名服务器分开(物理上分开或运行BIND Views)并使用转发器(forwarders)。外部域名服务器应当接受来自几乎任何地址的查询,但是转发器则不接受。它们应当被配置为只接受来自内部地址的查询。关闭外部域名服务器上的递归功能(从根服务器开始向下定位DNS记录的过程)。这可以限制哪些DNS服务器与Internet联系。. q% z- T2 \& p

/ R; |: K4 n! H. E2 L+ g2 c! {# {* o+ j+ {" J! g, i% Z9 b
  3. 可能时,限制动态DNS更新。1 |9 @  T8 p. u% q$ y$ m5 v/ b

/ v3 Y' c6 t+ A+ {/ c) `! I1 Y. F/ _* I
  4. 将区域传送仅限制在授权的设备上。2 z: y6 [8 j$ B& q5 B
4 F; n) `2 [: b/ B4 i

2 C. L9 M& g; P* ?  5. 利用事务签名对区域传送和区域更新进行数字签名。
0 R  ^7 F" c! R( I3 D, U/ N/ U' K8 n( {+ e2 }/ X
1 u2 {/ _5 E; l* \# B- x5 z4 G# u
  6. 隐藏运行在服务器上的BIND版本。
$ |0 O9 T1 d$ I( q9 |4 G# V8 l& s! i6 }( W2 v* Y+ A" a, O
3 h; Q+ j3 B8 @, @/ D$ w: Z# q
  7. 删除运行在DNS服务器上的不必要服务,如FTP、telnet和HTTP。# k) H* f1 r! G- I& v( _6 d
2 F+ t+ v/ A: _9 h) [! m+ t

1 u+ g$ s( {! `' M. ^  8. 在网络外围和DNS服务器上使用防火墙服务。将访问限制在那些DNS功能需要的端口/服务上。5 {& T# p( A; V1 ]% U! I% z

( z, D6 S: T( O  A  \# ^
/ K& m5 O: v% ^& c# k3 z8 S  让注册商承担责任
# s8 U( |! {8 m; n' n1 _% H& ?
0 u4 {: ~1 X7 z( M. e+ r( Z  域名劫持的问题从组织上着手解决也是重要的一环。不久前,有黑客诈骗客户服务代表修改了Hushmail的主域名服务器的IP地址。对于此时,Hushmail公司的CTO Brian Smith一直忿忿不已,黑客那么容易就欺骗了其域名注册商的客户服务代表,这的确令人恼火! N+ {  P* b( P: j, d$ ]1 x! H
) A3 t5 {6 s7 _4 B, J
) q' H' P' h" Y- Y9 l: a( l6 |
  Smith说:“这件事对于我们来说真正糟透了。我希望看到注册商制定和公布更好的安全政策。但是,我找不出一家注册商这样做,自这件事发生后,我一直在寻找这样的注册商。”
% m. H! d3 s- V. n( p/ `; D+ j! J- j! C

0 F+ t- V  x; y9 u2 ]. F, }  Nominum公司首席科学家、DNS协议原作者Paul Mockapetris说,升级到BIND 9.2.5或实现DNSSec,将消除缓存投毒的风险。不过,如果没有来自BlueCat Networks、Cisco、F5 Networks、Lucent和Nortel等厂商的DNS管理设备中提供的接口,完成这类迁移非常困难和耗费时间。一些公司,如Hushmail,选择了用开放源代码TinyDNS代替BIND。替代DNS的软件选择包括来自Microsoft、PowerDNS、JH Software以及其他厂商的产品。
/ v$ T/ C9 t3 v0 w% [
: r$ j8 V7 }5 g5 C) T1 I# U
; z- ]; k2 u5 K' C# q; [8 G  不管您使用哪种DNS,请遵循以下最佳惯例:, f: n5 f% s* i

2 x! o4 n2 j( o; G1 ?* s8 d. C
5 g: f3 e- P/ e% s7 u) ^  T% K  1.在不同的网络上运行分离的域名服务器来取得冗余性。0 x) b) F: _1 J; i$ r

0 v/ A2 W" X: w7 ^/ q, N8 `  h( j: \6 b" k8 T
  2.将外部和内部域名服务器分开(物理上分开或运行BIND Views)并使用转发器(forwarders)。外部域名服务器应当接受来自几乎任何地址的查询,但是转发器则不接受。它们应当被配置为只接受来自内部地址的查询。关闭外部域名服务器上的递归功能(从根服务器开始向下定位DNS记录的过程)。这可以限制哪些DNS服务器与Internet联系。+ O3 d+ z4 \" c% Z

& n% y4 g6 u9 W5 g7 u: J0 _
" b! s3 N" A% i; e3 D$ c. S  t/ Z) g# b0 @( |$ V7 K4 d

& j6 U" e$ Z/ |( T+ i1 h, ^$ m  3. 可能时,限制动态DNS更新。8 ~7 S0 o  ?# t* L

% u5 w+ [$ v2 `7 A/ q
( b5 W: [, c% H% w0 N0 H9 e4 H  4. 将区域传送仅限制在授权的设备上。
9 x7 g8 t0 U: l, {# M: M2 W2 \( @+ ]3 |$ u% c
+ \0 h) e" O& ~3 ^0 o3 r
  5. 利用事务签名对区域传送和区域更新进行数字签名。1 Q& a# I: P! k" _& f" v6 k" p
$ d$ u3 y, j: R* P6 L- n% P) g

, d' I4 |$ P7 ~4 N' }0 w* ]  F% i  6. 隐藏运行在服务器上的BIND版本。& s8 `( E+ y5 K( }4 V/ I; v
7 a4 g/ d7 ?( G7 O3 D7 _, G

5 z& ^1 m( L% q4 i% o. C  7. 删除运行在DNS服务器上的不必要服务,如FTP、telnet和HTTP。: P. X$ K! I9 O) e( T
5 v) g3 [2 i/ ^6 z3 {# H' z
- o6 O6 {. W3 T2 z, O
  8. 在网络外围和DNS服务器上使用防火墙服务。将访问限制在那些DNS功能需要的端口/服务上。
avatar
46#
处处都有风险,小人骗子犯罪分子无处不在,哎。
avatar
45#
虽然看不懂还是谢谢
avatar
44#
感谢楼主的分享。
avatar
43#
长知识了这个好
avatar
天朝的东西要谨慎
头像被屏蔽
41#
提示: 作者被禁止或删除 内容自动屏蔽
avatar
40#
DNS安全问题。。。。。。。。。。。。
avatar
39#
学习了,谢谢了
avatar
38#
谢谢分享啊。好
avatar
37#
谢谢分享啊。好
avatar
36#
电信都会劫持用户!
avatar
35#
这个好专业的样子
avatar
34#
太深奥了啊,不是专业人士
avatar
看看也好,必须知道的
avatar
32#
楼主懂得好多啊!!!厉害哦!
avatar
31#
谢谢楼主的分享,楼主知道得很多啊~·
123下一页
您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

:) :( :D :'( :@ :o
:P :$ ;P :L :Q :lol
:loveliness: :funk: :curse: :dizzy: :shutup: :sleepy:
:hug: :victory: :time: :kiss: :handshake: :call:
{:8_286:} {:8_287:} {:8_288:} {:8_289:}
{:8_290:} {:8_291:} {:8_292:} {:8_293:}
{:8_294:} {:8_295:} {:8_296:} {:8_297:}
{:8_298:} {:8_299:} {:8_300:} {:8_301:}
{:8_302:} {:8_303:} {:8_304:} {:8_305:}
{:8_306:} {:8_307:} {:8_308:} {:8_309:}
{:8_310:} {:8_311:} {:8_312:}
{:8_313:} {:8_314:} {:8_315:} {:8_316:}
{:8_317:} {:8_318:} {:8_319:} {:8_320:}
:) :( :D :'( :@ :o
:P :$ ;P :L :Q :lol
:loveliness: :funk: :curse: :dizzy: :shutup: :sleepy:
:hug: :victory: :time: :kiss: :handshake: :call:
:) :( :D :'( :@ :o
:P :$ ;P :L :Q :lol
:loveliness: :funk: :curse: :dizzy: :shutup: :sleepy:
:hug: :victory: :time: :kiss: :handshake: :call:
:hug: :victory:
:) :( :D :'( :@ :o
:P :$ ;P :L :Q :lol
:loveliness: :funk: :curse: :dizzy: :shutup: :sleepy:
:hug: :victory: :time: :kiss: :handshake: :call:
:hug: :victory: :time: :kiss: :handshake: :call:
:hug: :victory: :time: :kiss: :handshake: :call:
:hug: :victory: :time: :kiss: :handshake: :call:
:hug: :victory: :time: :kiss: :handshake: :call:
:hug: :victory: :time: :kiss: :handshake:
未有绑定记录
 


Powered by 天策论坛   © 2007-2025 天策论坛 | 小黑屋 | 手机|
1717 : 0