首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

第35篇:某区宽带用户路由器DNS被篡改事件分析(DNS重绑定攻击)

Part1 前言 攻击事件描述如下:当时有几个区的部分用户访问一些网站会跳出菠菜、色情页面,最后工作人员发现这些用户的家用路由器DNS都被篡改了,这些DNS统计下来有几十个,部分DNS服务器被威胁情报标记为恶意...4 DNS重绑定攻击。前面几种观点,都不能圆满解释攻击者是如何从外网打内网设备的,DNS重绑定攻击是一种可能的手段,接下来看具体分析过程。...Part3 前置基础知识 DNS重绑定攻击介绍 DNS重绑定攻击过程如下:攻击者事先构造好一个网站,想办法以各种形式用户访问到。...Part4 DNS重绑定攻击过程 为了很好地解释宽带用户内网的家用路由器,在不通外网的情况下,如何被攻击者篡改路由器的DNS记录的,我画了一个比较直观的示意图,方便大家理解“DNS重绑定攻击”。...在用户第一次访问www.hacker.com时,DNS返回域名解析记录为攻击者的恶意服务器111.222.333.111,后续访问都解析到192.168.1.1。

2.7K40
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    为什么家里要有公网IP

    真正方便快捷的方式是在安装时师傅改光猫为桥接,这样光猫的功能退化为单一的光信号转换,而拨号、端口映射等任务全部交给路由器完成(稍高端的路由器均可支持),此时的网络结构,虽然光猫仍然是最前沿的阵地,但实际对网路信号而言路由器成了排头兵...关于动态公网IP的变动 固定公网IP的宽带业务一般叫“专线”,属于企业宽带的范畴,动辄月付几百大洋,和普通家用宽带年付几百块相比要贵的多得多,所以,这里讨论的都是基于动态公网IP的各种操作。...,这样,在访问该域名时,即会解析到当前的IP(IP同域名之间的绑定关系会一直更新),整个上述过程即叫做DDNS,即动态域名解析。...相比于域名解析,这里的动态体现在域名映射的IP地址不固定,而是变化的,而对于域名同IP的映射的更新,是群晖提供的DDNS功能中的一部分。...12即,除了群晖(必须为白群)提空的DDS服务之外,使用阿里云等DNS域名解析服务也能完成此功能,只是可能需要自己来实现“动态绑定”的功能。

    18.3K42

    服务器如何绑定域名操作流程

    域名解析,肯定你首先要拥有一个域名。 如何把你的域名绑定你的公网ip? 这就需要域名解析,云服务有提供云解析的功能。 本文是基于腾讯云讲解如何绑定域名。...官网域名绑定教程:腾讯云如何绑定域名(腾讯云域名如何绑定ip) 1) 进入控制台->总览->云解析 [1620] 2) 这里需要做进一步的设置,比如,在更多选项卡中,开启CNAME加速,开启搜索引擎推送等...一般我们还需要添加一条A记录,即记录类型为A(将域名指向一个IPv4地址)     主机记录为www(就是域名的前缀),线路类型默认即可,记录值填写你购买的云主机的公网IP,TTL选择1小时即可(即在DNS服务器缓存中的刷新时间

    19.6K10

    服务器IP如何绑定域名(基于腾讯云)?

    域名解析,肯定你首先要拥有一个域名。 如何把你的域名绑定你的公网ip? 这就需要域名解析,云服务有提供云解析的功能。 本文是基于腾讯云讲解如何绑定域名。...官网域名绑定教程:腾讯云如何绑定域名(腾讯云域名如何绑定ip) 1) 进入控制台->总览->云解析 [Center] 2) 这里需要做进一步的设置,比如,在更多选项卡中,开启CNAME加速,开启搜索引擎推送等...一般我们还需要添加一条A记录,即记录类型为A(将域名指向一个IPv4地址)     主机记录为www(就是域名的前缀),线路类型默认即可,记录值填写你购买的云主机的公网IP,TTL选择1小时即可(即在DNS服务器缓存中的刷新时间

    45.7K182

    服务器iis如何绑定域名 海外服务器如何根据性价比选择

    有不少人在租用完服务器之后,不知道如何服务器和域名联系到一起,有些人也不知道如何绑定域名,那么服务器iis如何绑定域名,海外服务器如何根据性价比来选择呢?...服务器iis如何绑定域名 服务器iis如何绑定域名?关于iis服务器的域名绑定问题,其实操作起来也不是特别的困难。...海外服务器如何根据性价比选择 说起海外服务器,正是因为现在有很多的跨境电商崛起,所以有些公司直接租用海外服务器,那么在海外服务器的选择中,在性价比高的基础之上,还要看服务器的访问速度和稳定性如何,如果访问速度高...,能够服务器在一定时间内进行大量人数的访问,而且还不会出现崩溃、卡顿的现象,同时稳定性也一定要出色,毕竟像一些大型的电商网站,如果赶上什么促销活动,在后台下单量多的话,也要保证服务器的后台数据能够稳定运行...以上就是关于服务器iis如何绑定域名的相关内容,现在越来越多的跨境电商,在做网站的时候都需要用到海外服务器,所以在此选择上一定要多多对比,选择适合公司使用的服务器

    4.6K20

    服务器3m独享是什么意思 家用服务器应该如何选择

    服务器的选择上,有些人会选择3M独享服务器。那么服务器3m独享是什么意思?我们平时家用服务器到底应该如何选择呢? 服务器3m独享是什么意思 服务器3m独享是什么意思?...3M独享这其实是一种独享服务器,而3M指的是宽带具体给用户的独享数额,这种独享服务器不会因为公共占有率过多,而导致自己网站过度卡顿。...很多我们国内的用户即使达到了百兆宽带,但是很多用户也经常存在卡顿的现象,尤其是在一些特殊重要的日子里,经常因为用户众多而导致服务器爆炸,所以如果使用独享服务器,就可以很好地解决这么一个问题,同时独享服务器还有更好的控制权限...,对于租用或购买此类服务器之后,用户对于独享服务器有绝对的控制权限,同时能够保障个人的数据隐私。...家用服务器应该如何选择 一般像家用服务器选择的时候选择组装的就足够了,首先要确保服务器的稳定性以及各种连接时的操作情况,而且也要注意关于个人隐私的信息保密程度,有一些服务器租用的时候看似比较便宜,但是在具体使用时没有办法确保隐秘性安全

    2.3K30

    网络设备硬核技术内幕 路由器篇 22

    让我们重温一遍,从键入网址到页面呈现的过程—— 浏览器调用Windows(也可以是Linux)的协议栈,操作系统向DNS发起域名解析请求; DNS返回域名解析出来的IP地址,浏览器向目的IP发起TCP.../HTTP连接请求; 服务器把HTTP数据包返回客户端; 在这个环节中,路由器作为数据包“二传手”,是可以轻易地监听和改写数据包内容的。...把我们的眼光聚焦到家庭宽带路由器上—— 在2012-2014年期间,家庭宽带路由器的一个商业模式是,设备免费,通过在网页中插入广告来实现盈利。...由于家庭宽带路由器可以获取用户所有的上网行为,搜索行为,因此,用户对于这种商业模式是透明的,设备提供者可以通过分析用户上网行为来推测用户的购买偏好,并有针对性地发放广告。...这,也意味着,在家用路由器中监听HTTP并插入广告的商业模式走到了末路。 上一期遗留的问题: 大家知道最经典的可重构FPGA路由器是哪款吗? 答案:是H3C的SR66-X系列。

    58720

    基于python利用腾讯云API Explorer实现家用宽带的动态DNS解析

    引言 总所周知,一般的家用宽带是很多条线路共用一个出口IP的。但是对与电信宽带来说,由于电信IP比较多,因此通过安装家用摄像头的方式借口来申请公网IP。...根据笔者的观察来看,宽带的出口IP每三天换一次,即72小时换一次。同时,如果在三天内家里的光猫重启了,或者遭遇断电再来电的事故,IP地址也会变化。...因此在使用家用宽带提供外网服务时,首先需要解决的是不断变化的IP地址的问题。...目前市面上已经存在很多的动态域名解析服务(DDNS),即根据你当前的IP地址,实时修改对应域名的在公共名字服务器上的A记录,使得用户在访问你的域名时能够正确达到你的服务器地址。...通过云+社区的搜索结果可以看到(如下图所示),社区目前还没有手把手教你实现动态域名解析的教程,所以本文主要的目的是使用python实现免费的动态域名解析能力,因为应用腾讯云的云API功能提高开发效率,所以云

    13.6K51

    【云端架构】弹性网卡如何与云服务器绑定

    您可以在云主机上绑定多个弹性网卡,实现高可用网络方案;您也可以在弹性网卡上绑定多个内网IP,实现单主机多IP部署。 本来看ENI文档没发现什么问题,考虑到社区小伙伴们部分刚上云还是新手。...使用约束 根据 CPU 和内存配置不同,云服务器可以绑定的弹性网卡数和单网卡绑定内网 IP 数有较大不同,网卡和单网卡 IP 配额数如下表所示。...云服务器配置 弹性网卡数 网卡绑定 IP 数 CPU: 1 核 内存: 1G 2 2 CPU: 1 核 内存: >1G 2 6 CPU: 2 核 2 10 CPU: 4 核 内存: < 16G 4 10...完成控制台操作后我们进行云服务器弹性网卡IP绑定操作 服务器配置 本文使用Windows操作系统故使用RDP进行远程桌面连接,请在云服务器安全组 放通公网出方向 TCP:3389 0.0.0/0 以便客户端进行远程桌面连接...云服务器声卡驱动压根就没有) image.png 这里输入云服务器的公网主IP账户是 administrator 密码是你自己设置的,点击连接会提示证书不受信任将证书安装进 受信任的根证书颁发机构 即可建立安全的连接

    12.2K120

    解密古老又通杀的路由器攻击手法:从嗅探PPPoE到隐蔽性后门

    近二十年过去了,PPPoE被广泛应用在网络接入场景,较为有名的ADSL便使用了PPPoE协议,其成为了几乎所有家用路由器的默认功能之一。...宽带账号一键学习功能 相比于对安全缺陷的无奈,路由器厂商们反而借此解决了一个痛点——“路由器一键换机功能”。...不久前一次出差的经历,突然我发现了一个有趣的攻击场景。 ? 为了节省经费我们选择了一家民宿就住。当晚的无线网络不太好,自然就想进后台查看一番而后台密码拦住了我。...我想到要是知道宽带账号不就可以无所顾虑的重置路由器。我跑到路由器旁,嗅探到了PPPoE账号,重置路由器并迅速将原有配置进行还原(宽带、无线热点等),整个过程大概用了大概2分钟。...我把这种方式称之为“路由器无感知重置绕过法”,通杀所有家用路由器。拿到后台权限后,我除了可以篡改DNS外,还可以开启远程Web管理、绑定动态域名解析弄成一个的远控后门。 ? ?

    2K70

    如何nginx服务器抵御DDOS攻击

    DDOS是一种通过大流量的请求对目标进行轰炸式访问,导致提供服务的服务器资源耗尽进而无法继续提供服务的攻击手段。...一般情况下,攻击者通过大量请求与连接使服务器处于饱和状态,以至于无法接受新的请求或变得很慢。...因为攻击是由木马发出且目的是使服务器超负荷,请求的频率会远远超过正常人的请求。...只需要到后端的一个更新请求,在缓存有效期间客户端对该对象的请求都无需访问后端服务器。当通过对一个文件的频繁请求来实施攻击时,缓存功能可极大的降低到后端服务器的请求。...识别DDOS攻击 到目前为止,我们都是集中在如何是用Nginx、Nginx Plus来减轻DDOS攻击带来的影响。如何才能让Nginx、Nginx Plus帮助我们识别DDOS攻击呢?

    2.2K90

    新手玩转腾讯云轻量级服务器搭建网站

    轻量级服务器特别适合新手使用,运行成本低。今天教大家使用轻量级服务器建网站。...购买方式 本文主要面向新手,所以可以选择购买一年的来学习,以后再根据需要换,前提提示(轻量级服务器没有安全组的,开放端口直接开启防火墙里的即可) 轻量级服务器购买连接 QQ浏览器截图20210826082440...绑定域名 你可以绑定一个域名绑定完域名后只能通过你绑定的域名来访问面板。 绑定ip 如果你有固定的ip,你可绑定ip访问,绑定了ip访问你只能通过绑定得这个ip进行访问。...如果你是家用电脑就不要绑定ip了,因为家用电脑的ip是动态的。这就会造成ip发生改变面板访问不了。...image.png QQ浏览器截图20210826153443.png 填写相关域名信息和数据库信息提交 随后您可以参考 快速添加域名解析 将域名解析到对应的轻量应用服务器 IP 地址,即可通过域名来访问您新创建的网站

    13.8K43

    利用DNSPod实现动态域名解析DDNS (解析内网、外网或IPV6地址)

    用一句话说明原理是:把动态变化的IP地址绑定到固定不变的域名上,这样便是以不变应万变,只要记住域名就可以了。 什么时候需要用? 应用场景举例: 1....在公司局域网内,小明在自己的电脑上建立了一个FTP服务器用来共享文件。但他使用普通的上网账号上网,主机接入局域网后需要认证账号,随机分配IP地址。...每次断线之后都会使得IP地址发生变化,这样一来,小明需要时刻记录下当前的IP地址,才能通过该地址访问到FTP服务器。...做动态域名解析后,主机IP绑定到小明自己的域名,一旦IP地址发生变化,更新域名解析内容,他依旧可以通过域名访问到FTP服务器。 2....阿杰办理了电信宽带后幸运地发现,获得的IP可以从外网直接访问(之所以说他幸运,是因为现在IPV4资源紧张,宽带运营商都是做了一层NAT再后在给用户分配内网IP,很多人实际公用一个出口IP. )。

    25K64

    域名注册域名解析域名绑定 dns服务器解析 域名记录的添加 记录类型含义@ www 访问域名请求过程

    1.2域名解析 注册好了域名,只是代表你花了钱,这个域名是你的,他并没有做任何事情,他也不能做任何事情 所以还必须解析到你的虚拟主机上,更明确一点,就是虚拟主机的ip 域名供应商一般都会提供dns解析服务器...还是example.com 都是可以访问的 不过一般是为了seo会把  不带www的跳转到www.的 ps: 在搜索引擎看来,带www和不带www的URL是不同的两个URL,当它们指向同一个网站时,会搜索引擎不懂应该选择哪一个...,需要设置MX记录NS记录:域名解析服务器记录,如果要将子域名指定某个域名服务器来解析,需要设置NS记录TXT记录:可任意填写(可为空),通常用做SPF记录(反垃圾邮件)使用AAAA记录:将主机名(或域名...系统的电脑 域名解析与域名绑定 你想要去小明家找到小明 你先要根据小明小区名字(域名)查询到小明的准确地址(ip)       然后找到他的房间号(主机上的一个路径) D   N     S   服务器做这个事儿...关于服务器这边的绑定接下来的章节说一下.

    56.7K40

    如何为Hadoop集群服务器绑定双万兆网卡

    使用双万兆网卡的好处有以下几点: 提高了Hadoop集群的吞吐能力; 提供网络冗余,把多块网卡绑定到一个IP地址,当一块网卡发生物理性损坏的情况下,仍然能够提供正常的服务,不会因为单块网卡故障而导致节点不可用...本文将主要讲述如何为Hadoop集群服务器绑定双万兆网卡,以绑定一台服务器的万兆网卡为例,其他服务器操作类似,所有服务器都必须绑定。...绑定双万兆网卡 3.1 定位万兆网卡 3.2 绑定双万兆网卡 4. 功能验证 5....3 绑定双万兆网卡 3.1 定位万兆网卡 1、登录任意一台服务器,使用“ip a”命令找到状态为“UP”的网卡,我这里两块万兆网卡对应设备是eno50和ens3f1 ?...注意,我这里已经绑定了双万兆网卡,所以能看到我这两块网卡的master是bond0 2、可能存在多块网卡,执行“ethtool eno50”命令,确认状态为“UP”的网卡是否为万兆网卡,其他网卡类似。

    4.8K10
    领券