前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >吴亦凡和都美竹事件的背后……

吴亦凡和都美竹事件的背后……

作者头像
腾讯云DNSPod团队
发布于 2021-07-23 02:40:52
发布于 2021-07-23 02:40:52
8990
举报

7月22日晚上8点,北京警方发布吴亦凡事件通报,算是基本结束了吴亦凡和都美竹近两个月的纠纷。通报的微博上线两个小时点赞便破200万。

除了吴亦凡和都美竹之间的关系属实之外,网友另一个关注重点是在双方之间反复横跳的犯罪嫌疑人——刘某。

D妹在吃瓜的同时,

突然联想到咱们DNS——

刘某的操作手法居然和DNS劫持的逻辑这么像?!

什么是DNS 劫持

DNS劫持又称域名劫持,是指在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则返回假的IP地址或者什么都不做使请求失去响应,其效果就是对特定的网络不能访问或访问的是假网址。

DNS劫持和刘某手法像在哪里?

先来看看这张图:

是不是很像?

总的来说,有两个相似要点:

DNS信息劫持/接近都美竹,了解两人交往过程:

TCP/IP体系通过序列号等多种方式避免仿冒数据的插入,但入侵者如果通过监听客户端和DNS服务器的对话,就可以猜测服务器响应给客户端的DNS查询ID。每个DNS报文包括一个相关联的16位ID号,DNS服务器根据这个ID号获取请求源位置。攻击者在DNS服务器之前将虚假的响应交给用户,从而欺骗客户端去访问恶意的网站。

ARP欺骗/假冒身份

ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。

除此之外,DNS 劫持还有其他几个方式:

利用DNS服务器进行DDOS攻击

正常的DNS服务器递归查询过程可能被利用成DDOS攻击。假设攻击者已知被攻击机器的IP地址,然后攻击者使用该地址作为发送解析命令的源地址。这样当使用DNS服务器递归查询后,DNS服务器响应给最初用户,而这个用户正是被攻击者。那么如果攻击者控制了足够多的肉鸡,反复的进行如上操作,那么被攻击者就会受到来自于DNS服务器的响应信息DDOS攻击。

攻击者拥有着足够多的肉鸡群,那么就可以使被攻击者的网络被拖垮至发生中断。利用DNS服务器攻击的重要挑战是,攻击者由于没有直接与被攻击主机进行通讯,隐匿了自己行踪,让受害者难以追查原始的攻击来。

DNS缓存感染

攻击者使用DNS请求,将数据放入一个具有漏洞的的DNS服务器的缓存当中。这些缓存信息会在客户进行DNS访问时返回给用户,从而把用户客户对正常域名的访问引导到入侵者所设置挂马、钓鱼等页面上,或者通过伪造的邮件和其他的server服务获取用户口令信息,导致客户遭遇进一步的侵害。

DNS重定向

攻击者将DNS名称查询重定向到恶意DNS服务器上,被劫持域名的解析就完全在攻击者的控制之下。

本机劫持

本机的计算机系统被木马或流氓软件感染后,也可能会出现部分域名的访问异常。如访问挂马或者钓鱼站点、无法访问等情况。本机DNS劫持方式包括hosts文件篡改、本机DNS劫持、SPI链注入、BHO插件等方式。

DNSPod拥有 5T+ 的 DNS 攻击防护能力,宙斯盾防护系统全覆盖;多种专利防护算法;拥有200G的 DNS 攻击防护能力,轻松抵御大流量 DDoS 攻击。同时为每位用户提供专属DNS,免费防护流量,拥有较高标识度及安全性,不再担心域名被他人恶意占用,切实保障解析安全,不让吴亦凡和都美竹的事件发生在您的域名解析上!

在吃瓜的同时,不要忘了您的DNS 安全!

SMB

腾讯云中小企业产品中心

    腾讯云中小企业产品中心(简称SMB),作为腾讯云体系中唯一专业服务于8000万中小企业的业务线,致力于为中小微企业提供全面完善贴心的数字化解决方案。产品线覆盖了企业客户从创业起步期、规范治理期、规模化增长期、战略升级期等全生命周期,针对性的解决企业的信息化、数字化、智能化的生产力升级需求。本中心还拥有两大独立腾讯子品牌:DNSPod与Discuz!,在过去15年间,为超过500万企业级客户提供了强大、优质、稳定的IT服务。

    SMB团队成员大多都有过创业经历,有获得过知名VC数千万投资的,有被一线互联网巨头以数千万全资收购的,也有开设数十家分公司后技术转型而失败倒闭的,我们成功过,也失败过,我们深知创办企业的难处与痛点,深刻的理解中小企业该如何敏捷起步、规范治理、规模化增长与数字化升级发展,我们会用自己踩坑的经验给出最适合你的答案。

    腾讯云中小企业产品中心,助力中小企业数字化升级的好伙伴。

▼点击直达DNSPod官方社区

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-07-23,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 DNSPod 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
DNSPod十问吴洪声:云时代,DNS面临哪些安全挑战?
8月5日,腾讯云中小企业产品中心总经理吴洪声受邀以演讲嘉宾的身份参加第八届互联网安全大会(简称“ISC 2020”),演讲主题为《DNS在云时代的安全挑战及应对》。ISC安全大会是亚太地区规格最高、规模最大的安全峰会,吴洪声于本次会议云安全论坛中,阐述了DNS在云时代下所面临的问题和安全建设方案,并分享了腾讯云在DNS安全领域积累多年的实战经验。 今天这一期的十问是DNS安全的特别专题。现在主流的DNS安全方案有哪些缺陷?关于云上DNS安全,腾讯云今天的运营数据现状如何?又对未来做了哪些布局?关于上述
腾讯云DNSPod团队
2020/08/07
1.8K0
DNSPod十问侯家文:如何为中小企业的网络安全保驾护航?
问答时间:2021年01月21日 嘉宾简介: 侯家文:江西云都网络技术有限公司总经理,香港云都网络安全技术研发部总工程师,从事多年技术开发和技术团队建设,针对Linux内核、网络协议栈、高性能网络、DNS解析服务、WEB安全、DDOS防火墙、大型CDN系统架构进行研发。专攻网络安全和云安全方向,现主要负责云都网络安全技术部的技术架构和工具类生态链体系的产品研发以及市场的战略布局。 主持人简介: 吴洪声(人称:奶罩):腾讯云中小企业产品中心总经理,DNSPod创始人,洋葱令牌创始人,网络安全专家,域
腾讯云DNSPod团队
2021/01/22
6470
腾讯云DNSPod 已全面支持 DNSSEC啦~内含D妹抽奖!
腾讯云 DNSPod 已全面支持 DNSSEC啦~  (域名&DNS 双向支持) 腾讯云 DNSPod 更有贴心特性 腾讯云注册域名:支持一键开通,无需手动添加 DS 记录 开关保护:智能检测 DS 记录,避免影响解析服务 想了解更多,就看下去吧! 前往DNSPod控制台 (文末有抽奖不要错过哦!) DNSSEC如何添加DS记录 01 如何开启DNSSEC? 第一步:DNSPod 控制台开启 DNSSEC 服务。 [控制台] - DNS 解析 - 我的域名 - 域名设置 - DNSSEC ,点
腾讯云DNSPod团队
2021/03/29
2.1K0
DNSPod十问濮灿:中国网站的SSL证书即将断供?
问答时间:2020年8月20日 嘉宾简介: 濮灿:沃通电子认证有限公司总经理,360政企安全云安全事业部总经理、360未来安全研究院云安全研究院院长。从事多年技术开发和技术团队建设,对Linux内核、网络协议栈、高性能网络、DNS解析服务、WEB安全、SDP、SDWAN等多个技术方向有开发和项目经验。擅长网络安全和云安全方向,曾任上海牙木通讯有限公司研发总经理,盛大创新院高级研究员,上海聚流软件科技有限公司CEO,现主要负责360云安全和虚拟化安全的技术架构和产品市场战略。 主持人简介: 吴洪声(人称
腾讯云DNSPod团队
2020/08/21
2.9K0
D妹上新|一键修改DNS,用上了吗?
一键修改DNS,适用于什么场景: 1.如果用户刚刚将域名从其他注册商转入腾讯云,但是还没来得及用上腾讯云提供的解析服务。 2.如果用户的域名是在腾讯云注册的,但是自己曾经修改了NS记录,解析用了其他家的服务器,现在又希望修改回来。 如果你符合上述两个场景,那么D妹今天要介绍的这个小功能,一定能让你感叹,真方便! 注意:新注册的域名 DNS 服务器地址默认为免费套餐对应的 DNS 服务器地址,若您不需要升级套餐,则无需调整DNS 服务器地址。 一键修改DNS,怎么用? 1.登录腾讯云控制台。点击域名管理
腾讯云DNSPod团队
2020/07/03
1.3K0
D妹上新|DoH和DoT开始公测啦!
要讲DoT和DoH,不可避免的我们要重温一下DNS协议的历史。 DNS协议在1987年甚至更早的时候就被规范好,那个年代互联网安全还不是严重的威胁,DNS协议使用非可靠的UDP和TCP协议。 UDP是一个无状态的传输协议,尽管在传递数据时非常快,但它是无法避免攻击的。此外,在数据传递时,因为网络状态差的时候,很容易发生丢包的情况。此外,UDP是明文在网络上传输。 TCP相对于UDP安全性是略高。它的可靠体现在TCP在传递数据之前,会通过三次握手来建立连接。 然而TCP就是完美的解决方案吗?并不尽然。
腾讯云DNSPod团队
2020/07/24
13.6K0
DNS是如何被劫持的?DNS劫持会造成什么样的后果?
DNS劫持是很多站长或企业网站运维人员常遇到的网络攻击事件,网站遭到‍DNS劫持轻则影响网速,重则不能上网,而且很有可能被可能会被恶意指向各种钓鱼网站,严重影响客户个人信息账户泄密的风险。今天墨者安全就来给大家说说DNS是如何被劫持的?会造成什么样的后果?
墨者盾
2019/01/23
6K2
DNS是如何被劫持的?DNS劫持会造成什么样的后果?
DNSPod十问黄鑫:那个影响了一代男人的男人
问答时间:2020年8月13日 嘉宾简介: 黄鑫:冰河、X-Scan软件作者,深圳市大成天下信息技术有限公司CTO。“冰河”,国产木马的标志和代名词,曾在网络世界掀起腥风血雨,甚至连当时的普通青年也利用起“冰河”入侵自己暗恋女生的电脑,了解她的网络世界,虽然这种方式很不可取,但是“冰河”的热度可见一斑。那个影响了一代男人的男人——黄鑫,因为“冰河”被网络江湖尊为“木马教父”,而他隐藏颇深的跆拳道黑带高手身份,使得大家现在都称他为“黄师父”。如其习武之道,以防克攻,黄鑫从未用“冰河”袭击过任何一台电脑,
腾讯云DNSPod团队
2020/08/17
1.6K0
腾讯云HTTPDNS 将上线微信服务平台!
腾讯云HTTPDNS 将上线微信服务平台啦! 进入开发者资源 搜索HTTPDNS 即可使用! 为提高用户小程序的使用体验,满足用户访问小程序时对网络安全的需求。DNSPod 携手微信小程序团队,在技术共研,渠道打通等方面开展一系列的紧密合作,共筑微信小程序网络安全防线。 01 为什么要用移动解析HTTPDNS? 移动解析HTTPDNS 基于 HTTP 协议向腾讯云的 DNS 服务器发送域名解析请求,替代了基于 DNS 协议向运营商 LocalDNS 发起解析请求的传统方式,可以避免 LocalDNS
腾讯云DNSPod团队
2021/08/17
6.8K0
美国半个互联网瘫痪对开发者使用 DNS 的启发
腾讯云DNSPod团队
2016/10/25
5.2K0
首席架构师深度解读:从 Facebook 故障看 DNS 控制面异常处理
导语 这个国庆假期互联网最大的新闻就是某不存在的公司 Facebook 全线业务宕机了 7 个小时,这其中有一个不起眼但是很关键的原因是其权威 DNS 节点在检测到部分网络异常(可以理解为控制面异常)后进行自我剔除操作,所有 DNS 节点“集体自杀”,从而导致 Facebook 自身及其他使用其权威 DNS 服务的业务全线异常。这里会简单聊聊腾讯云 DNSPod权威 DNS 的控制面异常时是如何处理的,包括曾经的思考与当前的实践经验,如何保障在出现类似问题的情况下尽量保障 DNS 服务的连续性,最终方案其实
腾讯云DNSPod团队
2023/04/17
1.5K0
首席架构师深度解读:从 Facebook 故障看 DNS 控制面异常处理
DNSPod十问肖雨浓:“无服务器计算”动了谁的奶酪?
问答时间:2020年11月12日 嘉宾简介: Yunong Xiao(肖雨浓):腾讯云 Serverless 中心总经理兼首席架构师。Yunong 毕业于 University of Waterloo Computer Engineering 专业,曾担任 Netflix 公司 Netflix API Serverless 平台负责人,负责架构、微服务、容器技术相关工作,使之更易于开发人员使用。曾在 AWS 和 Joyent 任职,主要从事分布式系统相关研究和工作,构建了 AWS IAM 和 Tri
腾讯云DNSPod团队
2020/11/13
1.3K0
6800亿!
今天,腾讯面向全网提供的智能域名解析服务DNSPod日均解析量超过了6800亿,位居全球第一,累计为全球超过400万用户提供安全稳定的域名解析服务。 作为国民级DNS服务平台,DNSPod于2005年底创立,经过17年的发展与迭代。 目前,腾讯云DNSPod安全方案已成功为B站、快手、拼多多、聚美优品、豆瓣、汽车之家等企业客户提供安全保障。 通过使用腾讯云 HTTPDNS 移动解析服务,快手App实现了稳定、高效的解析体验,日均解析量超过 3000 亿次;B站使用腾讯云DNSPod解析服务及可用性
腾讯云DNSPod团队
2021/07/23
4340
更新|现已支持 SPF 记录
SPF 记录 —— 全新支持! SPF 用于指定发送邮件的服务器 是一种高效的反垃圾邮件解决方案 SPF是为了防范伪造发件人地址发送垃圾邮件而提出的一种开放式标准,是一种以IP地址认证电子邮件发件人身份的技术。域名所有者通过在DNS中发布SPF记录来授权合法使用该域名发送邮件的IP地址。 当在DNS中定义了域名的SPF记录后,为了确认邮件声称发件人不是伪造的,邮件接收方首先检查邮件域名的SPF记录,来确定发件人的IP地址是否被包含在SPF记录中,若包含,则认为是一封正确的邮件,否则认为是一封伪造的
腾讯云DNSPod团队
2021/01/18
2.4K0
DNSPod十问TK教主于旸:从妇科圣手到顶级黑客, T5技术大神的传奇之路
问答时间:2021年01月28日 嘉宾简介: 于旸:人称“TK教主”,腾讯安全玄武实验室负责人,教育部高等学校信息安全专业教学指导委员会委员,工信部通信科学技术委员会业务及管理专家资讯组专家,国家密码管理局第二届密码行业标准化技术委员会委员;曾获国家互联网应急中心 “奥运信息安全保障支持个人一等奖”、中华国际科学交流基金会“杰出工程师青年奖”;是微软漏洞缓解技术绕过悬赏十万美元大奖全球三个获得者之一、“Pwnie Awards 最具创新性研究奖”设立十年来亚洲唯一获提名者。  主持人简介: 吴洪声
腾讯云DNSPod团队
2021/01/29
2.3K0
网络工程师必备!掌握这10种DNS攻击类型
参考链接:https://cybersecuritynews.com/dns-attacks/
ICT系统集成阿祥
2024/12/03
1500
网络工程师必备!掌握这10种DNS攻击类型
腾讯数字生态大会 | 如何帮助中小企业赶上数字化快车?
2021腾讯数字生态大会 2021腾讯数字生态大会即将于11月3日至4日在武汉盛大召开。作为腾讯集团面向产业互联网领域规格最高、规模最大、覆盖面最广的年度盛会,腾讯数字生态大会旨在描绘云、AI、大数据、安全等关键技术的发展蓝图,展示腾讯最新的研究成果、战略规划、技术产品、解决方案。 大会云集了腾讯集团多位高管与专家,同时邀请了众多产业领袖、生态伙伴、专家学者及技术大咖。DNSPod作为腾讯云里经验丰富的云计算和企业服务团队,将会深度参与此次大会,为大家带来技术分享与产品展示,D妹来提
腾讯云DNSPod团队
2021/11/01
8560
DNSPod十问腾讯副总裁丁珂:腾讯在守护谁的安全底线?
问答时间:2020年9月10日 嘉宾简介: 丁珂:腾讯副总裁,腾讯安全负责人,国内著名安全专家,2003年加入腾讯。曾任腾讯九大业务部门第一负责人,是手机QQ&Qzone、浏览器、应用宝、腾讯安全等多条产品业务线的奠基人之一。丁珂目前所负责的腾讯安全业务涵盖无线安全、桌面安全、云安全、产业安全等安全业务,通过业务战略整合打造了腾讯安全品牌,并以腾讯安全为基点,建成连接政府、金融机构、电子商务、运营商、安全企业等各方合作伙伴并服务大众的安全产业链。同时组建了国内首个互联网安全实验室矩阵——腾讯安全联合实
腾讯云DNSPod团队
2020/09/11
7800
吴洪声十问高春辉: 老兵不死, 我还有梦!
高春辉:中国第一个人站长。卓越网、手机之家、ECSHOP 软件、《爱壁纸HD》应用创始人。全球领先级ip库-ipip.net创始人,ipip.net服务于包括vipkid,58同城等众多知名互联网企业。高春辉个人主页曾经是国内网站综合排名前十。
腾讯云DNSPod团队
2020/07/03
9280
吴洪声十问高春辉: 老兵不死, 我还有梦!
DNSPod十问翟新元:中招钓鱼邮件该怎么办?
问答时间:2020年10月08日 嘉宾简介: 翟新元(人称:老猫):亚洲诚信CEO,数字证书领域的互联网老兵。深耕于CA/PKI,专注于站点应用HTTPS安全加密传输的普及,主导了云端自动化SSL证书模式的实现,使SSL证书从传统的交付方式革新到云端一键开启HTTPS的精简模式。 主持人简介: 吴洪声(人称:奶罩):腾讯云中小企业产品中心总经理,DNSPod创始人,洋葱令牌创始人,网络安全专家,域名及DNS技术专家,知名个人站长,中欧国际工商学院校友。 以下为对话原文整理: 吴洪声:由于近期S
腾讯云DNSPod团队
2020/10/09
9100
推荐阅读
相关推荐
DNSPod十问吴洪声:云时代,DNS面临哪些安全挑战?
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档