优惠论坛
Well123
注册
找回密码 |
天策评选的优秀公司,所有会员与公司发生的问题我们将负责尽力协助处理。
收起/展开
新晋公司
 

新晋公司具有驻站代表,并不在论坛纠纷服务范围内,请会员自行判断选择

  • 356
S级信誉公司
ManBetX万博
YZ
乐投
188金宝博
E世博
瑞丰国际
A级信誉公司
吉祥坊
星宝合营
乐动体育
Vwin
B级信誉公司
bet365
C级合作公司
CMP
金星
LOKI
平博
  • 推荐主题
  • 热门活动
  • 币圈快讯
  • 商城动态
重要通知
 
论坛搜索
              搜索
Array ( [fid] => 1121 [description] => 天策社区的核心交流圈,会员可在此交流网络菠菜相关内容! [password] => [icon] => 3a/common_1121_icon.png [redirect] => [attachextensions] => [creditspolicy] => Array ( [post] => Array ( [usecustom] => 1 [cycletype] => 1 [cycletime] => 0 [rewardnum] => 10 [extcredits1] => 1 [extcredits2] => 1 [extcredits3] => 0 [extcredits4] => 0 [extcredits5] => 1 [extcredits6] => 0 [extcredits7] => 0 [extcredits8] => 0 [rid] => 1 [fid] => 1121 [rulename] => 发表主题 [action] => post [fids] => 32,52,67,447,1120,1151,1156,6750,6762,6763,6766,6769,6772,6773,6787,6796,6808,6809,6810,6813,6814,6820,6829,6830,6846,6856,6864,6865,6827,6930,6931,6776,6858,6880,6764,6932,6871,6758,6905,1116,6788,6812,6798,6736,6759,6842,6966,6767,6828,6924,6935,6936,6938,6940,6941,6826,6909,6803,6919,6911,6908,6881,6920,6912,6913,6921,6925,6922,6789,6818,6819,6872,6928,6969,6889,6888,6917,6939,6947,6961,6943,6970,6869,6900,6902,6783,6817,1111,6870,6821,6876,6952,6954,6960,6942,6910,6949,6962,6963,6964,6927,6926,6973,6728,6929,6874,6894,6896,6885,6857,6868,1113,6778,56,6844,6878,6802,6933,6811,6923,6877,6875,6918,6892,6757,6832,6833,6795,6793,6848,6837,6849,6850,6851,6852,6853,6854,6863,6882,6836,6790,6838,6794,6791,6873,555,6934,6958,6944,6945,6907,6779,6886,6950,6904,6956,6862,6957,6855,6955,6959,6914,6965,6971,6972,6953,6976,6824,6815,6891,6866,6979,6977,6765,6903,6948,6980,6981,6983,6799,6951,6984,6895,6974,6975,6982,6937,6845,6879,1121 ) [reply] => Array ( [usecustom] => 1 [cycletype] => 1 [cycletime] => 0 [rewardnum] => 0 [extcredits1] => 0 [extcredits2] => 1 [extcredits3] => 10 [extcredits4] => 0 [extcredits6] => 0 [extcredits5] => 0 [extcredits7] => 0 [extcredits8] => 0 [rid] => 2 [fid] => 1121 [rulename] => 发表回复 [action] => reply [fids] => 32,52,67,447,1120,1151,1156,6750,6763,6766,6769,6772,6773,6787,6796,6808,6809,6810,6813,6814,6820,6829,6830,6846,6856,6864,6865,6827,6930,6931,6776,6858,6880,6764,6932,6871,6758,1116,6788,6812,6798,6736,6759,6842,6966,6767,6828,6924,6935,6936,6938,6940,6941,6826,6909,6803,6919,6911,6908,6881,6920,6912,6913,6921,6925,6922,6789,6818,6819,6872,6928,6969,6889,6888,6917,6939,6947,6961,6943,6970,6869,6900,6902,6783,6817,1111,6870,6821,6876,6952,6954,6960,6942,6910,6949,6962,6963,6964,6927,6926,6973,6728,6929,6874,6894,6896,6885,6857,6868,1113,6778,56,6844,6878,6802,6933,6811,6923,6877,6875,6918,6892,6757,6832,6833,6795,6793,6848,6837,6849,6850,6851,6852,6853,6854,6863,6836,6790,6838,6794,6791,6873,555,6934,6958,6944,6945,6907,6779,6886,6950,6904,6956,6862,6957,6855,6955,6959,6914,6965,6971,6972,6953,6976,6824,6815,6891,6866,6979,6977,6765,6903,6948,6980,6981,6983,6799,6951,6984,6895,6974,6975,6982,6937,6845,6879,1121 ) ) [formulaperm] => a:5:{i:0;s:0:"";i:1;s:0:"";s:7:"message";s:0:"";s:5:"medal";N;s:5:"users";s:0:"";} [moderators] => 实习版主1 天策小编-幸福堂 天策小编-哈尔 [rules] => 策略综合讨论区版规与申明:

1.为了您自身信息安全考虑,除论坛官方TG群外,论坛不提倡创建或加入Q群,对出现推广网址/QQ号/QQ群/微博/微信号/手机号/联系方式的主题及回帖,版主会作屏蔽、删帖、禁言等处理。
2.为避免不法份子发帖诈骗,无论何种类型的讨要红包帖、借钱帖一律删除。
3.转载主题请注明出处,未注明与复制论坛已有主题者,将被扣除20经验/100活跃币/1000策小分及移贴、删帖处罚。
4.同一会员或客服就同一公司的主题帖,每天最多可发布5帖,超出部分版主会作移帖处理。
5.综合讨论大厅每人每日最多可发布20个主题帖。
6.仅限回复7天内的主题帖,如回复7天前主题帖视为“挖坟”。
7.版规可能存在不完善,任何利用版规钻漏洞的都将予以严惩。论坛拥有最终解释权并会不断完善规章制度。
8.大厅不处理纠纷与咨询性质主题,如有需要请移步【咨询驻站客服区】,同时版主保留锁帖/移贴操作的权限。 [threadtypes] => Array ( [required] => 1 [listable] => 1 [prefix] => 1 [types] => Array ( [111] => 论坛公告 [1446] => 天策快讯 [114] => 天策特约 [593] => 公司优惠 [109] => 综合讨论 [1619] => 天策嗨聊 [1445] => 晒奖分享 [878] => 吐槽大会 [1481] => 实战直播 [1605] => 科学上网 [1606] => 真人 [1608] => 彩票 [1609] => 棋牌 [1610] => 电竞 [1611] => 电子 [1750] => 天策解说 [1660] => 入驻合作 ) [icons] => Array ( [111] => [1446] => [114] => [593] => [109] => [1619] => [1445] => [878] => [1481] => [1605] => [1606] => [1608] => [1609] => [1610] => [1611] => [1750] => [1660] => ) [moderators] => Array ( [111] => 1 [1446] => 1 [114] => 1 [593] => [109] => [1619] => 1 [1445] => [878] => [1481] => [1605] => [1606] => [1608] => [1609] => [1610] => [1611] => [1750] => [1660] => ) ) [threadsorts] => Array ( ) [viewperm] => 9 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 31 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3 7 8 [postperm] => 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3 [replyperm] => 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3 [getattachperm] => 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3 [postattachperm] => 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3 [postimageperm] => 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3 [spviewperm] => [seotitle] => 综合讨论大厅 [keywords] => 玩家交流,优惠红利,各类活动,策略理论, [seodescription] => 综合讨论大厅志在为真实玩家带来一个干净公正的交流平台,在这里可以学习到各种打法以及下注心得 [supe_pushsetting] => [modrecommend] => Array ( [open] => 0 [sort] => 1 [orderby] => 3 [num] => 5 [imagenum] => 5 [imagewidth] => 200 [imageheight] => 150 [maxlength] => 0 [cachelife] => 900 [dateline] => 0 ) [threadplugin] => Array ( ) [replybg] => [extra] => a:2:{s:9:"namecolor";s:7:"#000000";s:9:"iconwidth";s:2:"60";} [jointype] => 0 [gviewperm] => 0 [membernum] => 0 [dateline] => 0 [lastupdate] => 0 [activity] => 0 [founderuid] => 0 [foundername] => [banner] => [groupnum] => 0 [commentitem] => [relatedgroup] => [picstyle] => 0 [widthauto] => 0 [noantitheft] => 0 [noforumhidewater] => 0 [noforumrecommend] => 0 [livetid] => 0 [price] => 0 [fup] => 6729 [type] => forum [name] => 天策综合讨论大厅 [status] => 1 [displayorder] => 1 [styleid] => 0 [threads] => 1012642 [posts] => 16777215 [todayposts] => 125 [yesterdayposts] => 1495 [rank] => 1 [oldrank] => 1 [lastpost] => 2750921 【豪利777】21日龙虎止损啦 1753117802 liuxin960 [domain] => [allowsmilies] => 1 [allowhtml] => 1 [allowbbcode] => 1 [allowimgcode] => 1 [allowmediacode] => 1 [allowanonymous] => 0 [allowpostspecial] => 21 [allowspecialonly] => 0 [allowappend] => 0 [alloweditrules] => 1 [allowfeed] => 0 [allowside] => 0 [recyclebin] => 1 [modnewposts] => 2 [jammer] => 1 [disablewatermark] => 0 [inheritedmod] => 0 [autoclose] => 0 [forumcolumns] => 4 [catforumcolumns] => 0 [threadcaches] => 0 [alloweditpost] => 1 [simple] => 16 [modworks] => 1 [allowglobalstick] => 1 [level] => 0 [commoncredits] => 0 [archive] => 0 [recommend] => 0 [favtimes] => 38 [sharetimes] => 0 [disablethumb] => 0 [disablecollect] => 0 [ismoderator] => 0 [threadtableid] => 0 [allowreply] => [allowpost] => [allowpostattach] => )
发帖
123下一页
打印 上一主题 下一主题
网址劫持说明
  [复制链接]
avatar
跳转到指定楼层
1#
本帖最后由 zayoxo 于 2012-10-21 18:01 编辑 + g; ]% y0 f+ R

- f9 a& h& ]3 l6 J$ i, q      简单来说,域名劫持就是把原本准备访问某网站的用户,在不知不觉中,劫持到仿冒的网站上,例如用户准备访问某家知名品牌的网上商店,黑客就可以通过域名劫持的手段,把其带到假的网上商店,同时收集用户的ID信息和密码等。 
% C% a/ b" @4 o  G% [- `6 g# L7 x8 x
  f# `# u0 b/ t+ {; S
( z8 ?" ]# o" u# A$ [" ]  这种犯罪一般是通过DNS服务器的缓存投毒(cache poisoning)或域名劫持来实现的。最近几个月里,黑客已经向人们展示了这种攻击方式的危害。今年3月,SANS Institute发现一次将1,300个著名品牌域名改变方向的缓存投毒攻击,这些品牌包括ABC、American Express, Citi和Verizon Wireless等;1月份,Panix的域名被一名澳大利亚黑客所劫持;4月,Hushmail的主域名服务器的IP地址被修改为连接到一家黑客粗制滥造的网站上。
& [9 h7 p  t" e" p
) x5 X1 A. Z; o% K5 [1 M- w
+ a3 s9 y1 X" h, k; C5 {# ]  跟踪域名劫持事件的统计数据目前还没有。不过,反网页欺诈工作组(APWG)认为,这一问题已经相当严重,该工作组已经把域名劫持归到近期工作的重点任务之中。
# H8 b/ `) M- _. ], i4 M4 k, x
& v6 l2 T! c: |% @( Q! D7 r3 j
, A; S" }3 _8 r' `  专家们说,缓存投毒和域名劫持问题早已经引起了相关机构的重视,而且,随着在线品牌的不断增多,营业额的不断增大,这一问题也更加突出,人们有理由担心,骗子不久将利用这种黑客技术欺骗大量用户,从而获取珍贵的个人信息,引起在线市场的混乱。
& ~0 M3 k0 K9 ^. s! ?9 s* b$ {1 r* c6 B

/ [& Q8 n: E$ s2 O* f* r- a  虽然,域名劫持在技术上和组织上解决起来十分复杂。但是在目前情况下,我们还是可以采取一些措施,来保护企业的DNS服务器和域名不被域名骗子所操纵。
0 O5 o4 O3 R! b5 V- G6 n5 M; F
5 f- p$ @; G/ V1 f6 G: r( c4 O2 {" k. a' ]8 u* B# z

# \0 l4 h# [# O7 J, {7 w破解困境
: B$ l: V# H4 i1 F5 g8 q8 P' l7 n

' c  I3 u+ g9 i6 a0 N/ d
1 h0 i/ X; l) V6 e& o8 R6 P0 z  DNS安全问题的根源在于Berkeley Internet Domain (BIND)。BIND充斥着过去5年广泛报道的各种安全问题。VeriSign公司首席安全官Ken Silva说,如果您使用基于BIND的DNS服务器,那么请按照DNS管理的最佳惯例去做。
- h7 P2 C$ n0 g, S  h: @* G) q4 e) |, c* O1 {" U
- S0 _$ N" |' C! L8 J) ^3 x
  SANS首席研究官Johannes认为:“目前的DNS存在一些根本的问题,最主要的一点措施就是坚持不懈地修补DNS服务器,使它保持最新状态。”
. G' `9 q" U: _% D, O5 G5 B' M; V# r6 ?: U, j8 W0 h" B2 V7 k* J
( S; y, f' n( ^

( F# W) g% h% Z$ v/ ^  Nominum公司首席科学家、DNS协议原作者Paul Mockapetris说,升级到BIND 9.2.5或实现DNSSec,将消除缓存投毒的风险。不过,如果没有来自BlueCat Networks、Cisco、F5 Networks、Lucent和Nortel等厂商的DNS管理设备中提供的接口,完成这类迁移非常困难和耗费时间。一些公司,如Hushmail,选择了用开放源代码TinyDNS代替BIND。替代DNS的软件选择包括来自Microsoft、PowerDNS、JH Software以及其他厂商的产品。/ f/ g2 A& s) K( A! d: z; u/ b1 B( ]
& ?% i$ o- U3 `9 ?2 `
+ p- I: _7 i/ N# h4 @
  不管您使用哪种DNS,请遵循以下最佳惯例:+ X8 |8 v. t& D  J  c
) L, c5 N% H  [- ]. v& |

2 m* k6 K2 D3 b  1.在不同的网络上运行分离的域名服务器来取得冗余性。
7 F/ a/ }! Q: L, m6 @* z' d) j% d- g- F3 v7 E& P
# V5 ^0 U( ^- o8 g
  2.将外部和内部域名服务器分开(物理上分开或运行BIND Views)并使用转发器(forwarders)。外部域名服务器应当接受来自几乎任何地址的查询,但是转发器则不接受。它们应当被配置为只接受来自内部地址的查询。关闭外部域名服务器上的递归功能(从根服务器开始向下定位DNS记录的过程)。这可以限制哪些DNS服务器与Internet联系。
- ^: Z: n8 U. l$ W4 [! u, x
" P+ Z* |8 F3 Q* u- f( Z3 w3 r! a0 |, Q) V! _+ o0 a9 h6 |: z
  3. 可能时,限制动态DNS更新。
9 L8 D! a$ G' ^
: N* ?6 b: G  }; Q
& M5 v& v2 e, X1 T/ U* l1 P  4. 将区域传送仅限制在授权的设备上。
) e9 f! S- o3 n4 {' u6 L3 e% E( b8 j# i. G% I4 T1 |

; S( c/ Q% Q# `/ J8 G6 k& _( q' N  5. 利用事务签名对区域传送和区域更新进行数字签名。
6 o  S- g( S& U: m. P  Q7 v# L1 ^4 E( V9 Z9 R5 c0 R
! {8 ]2 r4 K' r' O! q$ ?0 @. P
  6. 隐藏运行在服务器上的BIND版本。
* w& X. p3 O% G
3 V' L# s; M9 c# d- i% F9 ]" [
# e0 [4 M1 X, Q$ \* F% Q  7. 删除运行在DNS服务器上的不必要服务,如FTP、telnet和HTTP。
" T' w# J* `3 I' g( o. |" h% h+ y, D
7 @# k6 D/ A; r+ E& m" u
  8. 在网络外围和DNS服务器上使用防火墙服务。将访问限制在那些DNS功能需要的端口/服务上。
' E& o+ a/ O4 v& q' r
8 j( t' }1 y. M- [7 K0 w0 c0 Q0 B! \
  让注册商承担责任
3 Y, ]# n7 c9 h
+ Q" ~) S  ^0 T9 h( Z  域名劫持的问题从组织上着手解决也是重要的一环。不久前,有黑客诈骗客户服务代表修改了Hushmail的主域名服务器的IP地址。对于此时,Hushmail公司的CTO Brian Smith一直忿忿不已,黑客那么容易就欺骗了其域名注册商的客户服务代表,这的确令人恼火
5 M6 W6 G( w- x) G8 ]
3 G/ @* s1 S! Q, k3 P
+ V; ]' a% f7 V5 U. g( Y' T  Smith说:“这件事对于我们来说真正糟透了。我希望看到注册商制定和公布更好的安全政策。但是,我找不出一家注册商这样做,自这件事发生后,我一直在寻找这样的注册商。”
  ?/ g8 N/ |: u, L% M2 O4 {& m
2 f- A; @4 Q) e: D0 R5 t  Z4 D$ q% F% E+ ?1 N2 C
  Nominum公司首席科学家、DNS协议原作者Paul Mockapetris说,升级到BIND 9.2.5或实现DNSSec,将消除缓存投毒的风险。不过,如果没有来自BlueCat Networks、Cisco、F5 Networks、Lucent和Nortel等厂商的DNS管理设备中提供的接口,完成这类迁移非常困难和耗费时间。一些公司,如Hushmail,选择了用开放源代码TinyDNS代替BIND。替代DNS的软件选择包括来自Microsoft、PowerDNS、JH Software以及其他厂商的产品。9 K; U6 G, N6 ]) c( V8 X$ i, E
2 h2 m9 \7 @, V/ v
: p& B( h$ z# s. c$ f) j
  不管您使用哪种DNS,请遵循以下最佳惯例:0 w1 Q4 }! ]3 W$ `/ H) @

  P, t. H( t) B4 \! _/ \5 }8 {5 v7 i! E' t& q0 u
  1.在不同的网络上运行分离的域名服务器来取得冗余性。
$ R& x; J5 x- w* N, n
3 b  N* E& T7 Y$ [# B2 j3 Z/ }0 g4 X# e. r; y
  2.将外部和内部域名服务器分开(物理上分开或运行BIND Views)并使用转发器(forwarders)。外部域名服务器应当接受来自几乎任何地址的查询,但是转发器则不接受。它们应当被配置为只接受来自内部地址的查询。关闭外部域名服务器上的递归功能(从根服务器开始向下定位DNS记录的过程)。这可以限制哪些DNS服务器与Internet联系。5 K' ]5 v, T" V/ q! F
( l8 L3 x  c" o9 h( }4 h

& n, y. F4 t# O; x: B3 P( U$ G% Z( ^" Y" I- s* A

! e7 q# n8 c" O# ^% E1 A  3. 可能时,限制动态DNS更新。. R9 a" e! Z6 v% b1 G. H
1 K% v- |. h1 q1 H0 x7 @' \. b5 N

) r' N8 Z* M+ f; m9 z9 x- U0 ~6 G  4. 将区域传送仅限制在授权的设备上。! _/ R8 O# n- p% v* }: R* V" Q

2 k# \- \: t8 P% K( d! e" b  D
+ e8 g) N8 r0 T8 e9 H  5. 利用事务签名对区域传送和区域更新进行数字签名。- J4 D+ B1 R# U
: D/ A* g% M' b
8 c- }, x2 b3 k) E
  6. 隐藏运行在服务器上的BIND版本。
. Q9 v. \4 V+ p7 s8 |0 p2 U' _+ ?0 i5 L* J

( }' u: \: Y* p  7. 删除运行在DNS服务器上的不必要服务,如FTP、telnet和HTTP。! \6 v# I& s4 w9 a$ F* g

$ p+ C, c( l5 ]  @" y7 {) C, d3 e4 _, p$ s9 C) _
  8. 在网络外围和DNS服务器上使用防火墙服务。将访问限制在那些DNS功能需要的端口/服务上。
avatar
46#
处处都有风险,小人骗子犯罪分子无处不在,哎。
avatar
45#
虽然看不懂还是谢谢
avatar
44#
感谢楼主的分享。
avatar
43#
长知识了这个好
avatar
天朝的东西要谨慎
头像被屏蔽
41#
提示: 作者被禁止或删除 内容自动屏蔽
avatar
40#
DNS安全问题。。。。。。。。。。。。
avatar
39#
学习了,谢谢了
avatar
38#
谢谢分享啊。好
avatar
37#
谢谢分享啊。好
avatar
36#
电信都会劫持用户!
avatar
35#
这个好专业的样子
avatar
34#
太深奥了啊,不是专业人士
avatar
看看也好,必须知道的
avatar
32#
楼主懂得好多啊!!!厉害哦!
avatar
31#
谢谢楼主的分享,楼主知道得很多啊~·
123下一页
您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

:) :( :D :'( :@ :o
:P :$ ;P :L :Q :lol
:loveliness: :funk: :curse: :dizzy: :shutup: :sleepy:
:hug: :victory: :time: :kiss: :handshake: :call:
{:8_286:} {:8_287:} {:8_288:} {:8_289:}
{:8_290:} {:8_291:} {:8_292:} {:8_293:}
{:8_294:} {:8_295:} {:8_296:} {:8_297:}
{:8_298:} {:8_299:} {:8_300:} {:8_301:}
{:8_302:} {:8_303:} {:8_304:} {:8_305:}
{:8_306:} {:8_307:} {:8_308:} {:8_309:}
{:8_310:} {:8_311:} {:8_312:}
{:8_313:} {:8_314:} {:8_315:} {:8_316:}
{:8_317:} {:8_318:} {:8_319:} {:8_320:}
:) :( :D :'( :@ :o
:P :$ ;P :L :Q :lol
:loveliness: :funk: :curse: :dizzy: :shutup: :sleepy:
:hug: :victory: :time: :kiss: :handshake: :call:
:) :( :D :'( :@ :o
:P :$ ;P :L :Q :lol
:loveliness: :funk: :curse: :dizzy: :shutup: :sleepy:
:hug: :victory: :time: :kiss: :handshake: :call:
:hug: :victory:
:) :( :D :'( :@ :o
:P :$ ;P :L :Q :lol
:loveliness: :funk: :curse: :dizzy: :shutup: :sleepy:
:hug: :victory: :time: :kiss: :handshake: :call:
:hug: :victory: :time: :kiss: :handshake: :call:
:hug: :victory: :time: :kiss: :handshake: :call:
:hug: :victory: :time: :kiss: :handshake: :call:
:hug: :victory: :time: :kiss: :handshake: :call:
:hug: :victory: :time: :kiss: :handshake:
未有绑定记录
 


Powered by 天策论坛   © 2007-2025 天策论坛 | 小黑屋 | 手机|
1717 : 0