【正文】
… 域名解析的過程 Resolver, Primary secondary DNS Primary DNS Secondary DNS resolver resolver UDP port 53 UDP port 53 UDP port 53 TCP port 53 DNS 數(shù)據(jù)流 master Caching forwarder resolver Zone administrator Zone file slaves Dynamic updates 主要風險 ? 緩沖區(qū)溢出漏洞允許遠程控制 ? 域名欺騙( DNS Spoofing) ? 利用區(qū)傳輸造成 DNS信息泄密 ? 針對域名服務的拒絕服務 (DOS)攻擊 ? 無訪問控制的遞規(guī)查詢造成流量的增加 ? 未經(jīng)授權的更新 DATA Protection Server Protection DNS 隱患 Zone file slaves master Caching forwarder resolver Zone administrator Dynamic updates Cache pollution by Data spoofing Unauthorized updates Corrupting data Impersonating master Cache impersonation 常用軟件及新的特性 ? BIND—Berkeley Inter Name Domain ? Windows NT/2k ? 動態(tài)更新 , DHCP ? 通知 , Primary Secondary 緩沖區(qū)溢出漏洞 域名欺騙( DNS Spoofing) ? 劫持域名查詢請求,假冒 DNS 的響應 ? 污染 DNS的緩沖區(qū)( DNS cache poisoning ) ? 侵入操作系統(tǒng),修改 DNS數(shù)