腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
我在
攻击
谁吗?
、
今晚,我的
服务器
进入了“反黑客”模式,我只能使用只读FTP下载我的数据。2016.04.24 03:04:13 CEST MY_IP:44530 8.8.8.8:53 TCP RST 40 ATTACK:
DNS
2016.04.24 03:04:13 CEST MY_IP:35962 8.8.8.8:53 TCP RST 40 ATTACK:
DNS
MY_IP显然是我
服务器
的IP地址。我在
浏览 0
提问于2016-04-24
得票数 0
3
回答
如何识别网络中打开的
DNS
解析器?
、
这篇文章强调了开放的
DNS
解析器是如何
被
用来在互联网上创建DDOS
攻击
的。如何识别我们的
DNS
服务器
是否已打开?如果我发现我们正在运行开放的
DNS
服务器
,我如何关闭它们以防止它们在DDOS
攻击
中被滥用?
浏览 0
提问于2012-11-12
得票数 10
回答已采纳
1
回答
DNS
洪流使用
DNS
扩增?
、
、
因此,
DNS
Flood是指DDOS是
DNS
服务器
,
DNS
扩增是使用
DNS
服务器
执行DOS
攻击
(我认为)。基于最近发生的事件(对Dyn的
DNS
服务的
攻击
),我想知道:
DNS
扩增能否应用于
DNS
服务器
?
DNS
服务器
A
攻击
DNS
服务器
B,
攻击
DNS
服务
浏览 0
提问于2016-10-25
得票数 5
回答已采纳
1
回答
没有流量的Dev站点在短短4天内就收到了1100万次查询??
、
然而,对于我们来说,在4天内得到1100万个
DNS
查询对于一个甚至还没有存活的站点来说是没有意义的。这是谁干的? 所有TTL都已设置为86400 ( NS记录除外,为172800)。
浏览 5
提问于2014-08-05
得票数 2
回答已采纳
1
回答
在peerHost中信任HostnameVerifier安全吗?
、
、
、
如果getPeerHost()值不能
被
信任,那么如何才能推荐一个兼容的代码来修复该漏洞?安全不安全?什么类型的
攻击
,它防止和未能防止?
浏览 9
提问于2020-06-26
得票数 1
1
回答
dns
反射
攻击
与
dns
放大
攻击
、
在过去的几周里,我听到了关于
DNS
反射
攻击
和
DNS
放大
攻击
的讨论。
DNS
放大
攻击
是一种基于反射的分布式拒绝服务(DDoS)
攻击
.
攻击
者欺骗对域名系统(
DNS
)
服务器
的查找请求,以隐藏
攻击
源并将响应定向到目标。
DNS
浏览 0
提问于2015-07-13
得票数 12
回答已采纳
1
回答
DNSCrypt中的洪水
攻击
、
为了减少反射放大
攻击
,DNSCrypt似乎强制执行响应比要在TCP上重新传输的查询更大的查询。此功能将减少放大
攻击
。因此,通过强制解析器遍历
DNS
层次结构来查找答案、对其进行加密并将其发送回客户端,从而扩展了解析器的资源。
浏览 0
提问于2023-01-29
得票数 1
回答已采纳
1
回答
如果黑客设法同时摧毁了所有13台根
DNS
服务器
?
、
、
这么大规模的DDoS
攻击
会不会造成经济上的损失?如果所有13个根
DNS
服务器
都成功地
被
DDoSed/淹没并
被
清除,那么这个DDoS
攻击
会有多严重?会不会有网站加载,即使会发生?要进行如此大规模的DDoS
攻击
,需要多少数据?这个DDoS
攻击
的高峰会有多大?
浏览 0
提问于2017-02-21
得票数 1
2
回答
DNS
欺骗的类型是什么?
我在这里看到了一篇关于
DNS
欺骗有多种类型的帖子,它说:"
DNS
欺骗指的是伪造
DNS
记录的广泛类型的
攻击
。
DNS
欺骗有许多不同的方式:危害
DNS
服务器
、安装
DNS
缓存中毒
攻击
(例如针对易受
攻击
的
服务器
的Kaminsky
攻击
)、安装中间人
攻击
(如果您可以访问网络)、猜测序列号(可能会发出多个请求)、做一个虚假的基站并谎报
DNS
服务
浏览 0
提问于2016-04-02
得票数 0
回答已采纳
3
回答
ARP欺骗/
DNS
欺骗-区别
、
、
ARP欺骗和
DNS
欺骗之间有区别吗?还是说它们是一回事?
浏览 0
提问于2011-11-13
得票数 3
1
回答
使用OOB的盲SQL注入实用嗅探帮助
、
、
我看了来自Defcon15‘S的优秀文章,它是在SQL注入
攻击
期间通过
DNS
检索数据的。(https://www.youtube.com/watch?v=iQDw0hK_eFw)。在这方面,发言者展示了对MSSQL的
攻击
。我只是试图重现同样的问题,但是在MySQL
服务器
上,我发现load_file(\\\\
dns
.mysite.com\\)可以点击
DNS
服务器
,如果应用程序易受
攻击
,就可以将任何
攻击
者连接
浏览 0
提问于2016-06-17
得票数 2
1
回答
与
DNS
服务器
的长期TCP连接
、
、
通常,预期到
DNS
服务器
的TCP连接是短暂的,即客户端连接、发送查询并在获得响应时断开连接。 如果客户端希望保持与
DNS
服务器
的长期TCP连接,并在需要发送查询时使用它,这是一种安全/可接受的做法吗?对于长期存在的
DNS
服务器
,TCP连接可以
被
解释为DOS
攻击
。
DNS
服务器
通常跟踪TCP连接并试图关闭长寿连接吗?
浏览 0
提问于2016-03-03
得票数 2
回答已采纳
1
回答
DNS
洪泛
攻击
与
DNS
放大
攻击
的区别
、
、
、
我试图了解
DNS
洪水和
DNS
放大器
攻击
。我已经看过定义了,还很困惑,你能给我举个例子或者告诉我它们之间的区别吗? 似乎
DNS
放大器
攻击
不仅反映,而且“放大器”的流量,我怀疑这是主要的区别在这里。我是否可以说,如果
攻击
者将数据包发送到一个
DNS
递归程序,那么它就是
DNS
洪流(数据包的数量与send相同),以及多个递归器,那么这就是放大器
攻击
。
浏览 0
提问于2018-08-16
得票数 2
1
回答
DNS
反射器
攻击
-保护
、
、
、
53: allow-transfer {"none";};}; 这是否意味着我受到了保护,免受基于
DNS
的
攻击
?像反光镜这样的
攻击<
浏览 0
提问于2013-04-03
得票数 0
2
回答
为什么我刚才为www.facebook.com获得了错误的IP和证书?
、
、
、
我看到对www.facebook.com的
DNS
查询的响应实际上是这个www.hackermagnet.com的IP。此外,即使我问黑客磁铁的证书,为什么它会响应时,在
服务器
名称指示扩展头,我可以看到我的浏览器特别要求facebook的证书? 这件事一段时间后就解决了,但这件事让我很担心(也很困惑)。我的计算机使用192.168.2.1 (我的路由器)作为
DNS
,而路由器通过PPPoE接口自动获取
DNS
信息。目前,路由器的
DNS
服务器
为62.38.1.81和62.38.0.81 (辅助<
浏览 0
提问于2016-02-16
得票数 2
2
回答
DNS
攻击
的解决方案是备用
服务器
?
Dyn
攻击
的解决方案可能是使用备用
DNS
服务,对吗?如果我们的ISP的
DNS
服务器
被
DDOS击中,我是否可以启动我的备用
DNS
,它要么由我们托管,要么由另一个ISP提供商托管,人们将能够解析我拥有的域名吗?
浏览 0
提问于2016-10-26
得票数 -1
回答已采纳
1
回答
对
DNS
服务器
的放大反射
攻击
、
、
、
、
我听说这主要发生在
DNS
服务器
上-是真的吗? 您如何知道您的
服务器
是否可以用于这样的
攻击
--这是一个配置问题吗?
浏览 0
提问于2012-12-19
得票数 11
回答已采纳
1
回答
DNS
欺骗与
DNS
缓存中毒
、
、
DNS
欺骗和
DNS
缓存中毒有什么区别? 两种
攻击
之间似乎没有什么区别,但
DNS
服务器
实际上可能会缓存来自恶意
DNS
服务器
的“假”响应这一例外。
浏览 0
提问于2013-03-27
得票数 12
回答已采纳
1
回答
关于DDoS
攻击
和放大
、
、
正如您可能听说过的,最近的许多DDoS
攻击
使用不同的放大方法来放大
攻击
的威力。例如,
DNS
放大是建立在
DNS
服务器
可以为非常小的输入数据包生成巨大的输出数据包的思想之上的。HTTP GET包非常小,而来自
服务器
的响应包含所请求页面上的所有HTML代码(当然,响应要大得多)。 因此,为了放大,
攻击
者可以伪造他的IP地址,并发送许多HTTP请求。那么,HTTP是否
被
用来放大
攻击
,或者HTTP GET请求的响应实际上不可能造成破坏吗?
浏览 5
提问于2014-04-19
得票数 0
3
回答
DNS
钉扎是否可防止所有
DNS
重新绑定
攻击
?
、
我在论文用于浏览器的动态博弈
攻击
和锁定相同来源的策略中找到了一个
DNS
重新绑定
攻击
场景的例子。图1:针对www.vanguard.com的动态吞咽
攻击
的示例。(3)然后,法老将www.vanguard.com的
DNS
条目更新到Vanguard合法
服务器
的IP地址,并拒绝与受害者进行随后的连接。(6)在用户进行身份验证后,特洛伊木马文档中的恶意Javascript劫持了她与合法
服务器
的会话。 现在看来,浏览器现在似乎实现了一个名为
DNS
固定的功能。
浏览 0
提问于2012-04-20
得票数 7
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
AWS 瘫痪:DNS 被 DDoS 攻击了 15 个小时
DNS安全:如何降低DNS攻击的风险
服务器被DDoS攻击?如何缓解DDoS攻击?
DNS优选选最合适DNS服务器拒绝DNS劫持
DNS解析常见问题:什么是主DNS服务器和辅助DNS服务器?
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券