腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(4839)
视频
沙龙
3
回答
如何识别网络中打开的
DNS
解析
器?
、
这篇文章强调了开放的
DNS
解析
器是如何被用来在互联网上创建DDOS
攻击
的。如何识别我们的
DNS
服务器是否已打开?如果我发现我们正在运行开放的
DNS
服务器,我如何关闭它们以
防止
它们在DDOS
攻击
中被滥用?
浏览 0
提问于2012-11-12
得票数 10
回答已采纳
1
回答
CSRF与
DNS
重新绑定
攻击
的确切区别
、
我目前正在研究CSRF和
DNS
重新绑定
攻击
,我想知道确切的区别是什么。据我所知,
DNS
重新绑定可以绕过CORS,从而从侦听本地主机上的服务获得
攻击
者无法获得的信息。然而,CSRF只允许
攻击
者欺骗用户对本地主机上侦听的服务执行特定操作,但不允许任何信息提取(因为CORS将阻止这种操作)。对吗? 此外,什么是保护机制,以
防止
CSRF和
DNS
重新绑定?CSRF可以
通过
反csrf令牌来
防止
:这也是针对
DNS
重新绑定的对策吗?
浏览 0
提问于2019-04-16
得票数 2
1
回答
用web服务器的日志保护发送的电子邮件
、
、
假设
攻击
者想要获取我的日志,用我当前的配置对他来说有多难? 有没有人知道一个很好的链接,从哪里可以学到一些能在这方面帮助我的东西?
浏览 0
提问于2015-08-12
得票数 0
回答已采纳
2
回答
客户端如何知道
DNS
区域受到DNSSEC的保护?
、
、
、
然而,我有一个问题在任何地方都找不到答案:客户端如何知道
DNS
区域应该被签名?如果machineA从未
解析
名称example.com,那么DNSSEC如何阻止
攻击
者拦截
DNS
查询,离开machineA并使用包含恶意IP地址的格式良好的
DNS
应答来答复该查询,但它似乎来自
解析
器?换句话说,我不明白DNSSEC如何在中间
攻击
中阻止Man。如果主机以前从未
解析
过这个名称,那么它如何知道应答应该被签名呢?我理解DNSSEC如何
防止
缓存中毒,以
浏览 0
提问于2013-12-08
得票数 7
回答已采纳
2
回答
无MITM局域网中的
DNS
缓存中毒
、
关于
DNS
缓存中毒(又名Kaminsky
攻击
),已经有人问过许多问题,但我没有找到一个明确的答案:正常情况下,在MITM
攻击
期间
DNS
缓存中毒是可能的。这样的<
浏览 0
提问于2014-02-12
得票数 4
回答已采纳
1
回答
WebExtension可以覆盖服务器IP地址吗?
、
WebExtension是否可以覆盖服务器的IP地址,或者
修改
/拦截
DNS
请求或覆盖
DNS
缓存?我正在尝试编写一个WebExtension,它提供了与相同的功能。具体而言,要: 以软件定义的方式缓存或引脚
DNS
条目,为即将到来的
DNS
中毒
攻击
做准备。
浏览 7
提问于2021-03-18
得票数 0
回答已采纳
1
回答
ExecutionEngine.execute(String,Map<String,Object>)能
防止
"NoSQL注入
攻击
“吗?
、
、
、
因此,我
通过
JDBC在基于SQL的数据库中使用了PrepareStatements,以
防止
SQL注入
攻击
。我想知道,如果使用得当,使用Neo4J的Java API ExecutionEngine.execute(String,Map<String,Object>) (参见)是否可以
防止
针对Cypher的注入
攻击
更详细地说,如果早期执行参数替换,然后
解析
Cypher,我看不出这将如何帮助
防止
注入
攻击
,但如果
解析
Cypher,
浏览 2
提问于2013-05-11
得票数 0
2
回答
为什么将
DNS
记录设置为私有地址的nslookup失败?
、
、
、
、
设置@work> nslookup my192.ddns.netAddress:服务器,或者将我的膝上型计算机的
DNS
服务器设置为Google的nslookup,则如下所示:Server: 8.8.8.8,以便它可以
解析
本地网络名称。我只希望在查找指向私有范围地址的
DNS
记录时不要失败(例如:192.168.2
浏览 0
提问于2018-01-14
得票数 3
回答已采纳
2
回答
允许公众访问
DNS
服务器是否构成安全威胁?
、
如果我要创建一个托管在我家里的
DNS
服务器,那么我可以将它用于我的VPS服务器;我是否制造了任何可能被来自世界各地的未知客户端滥用的安全威胁?TL博士:如果我设置了一个
DNS
服务器,打开到互联网的端口53安全吗?
浏览 0
提问于2017-09-08
得票数 2
回答已采纳
1
回答
当没有发送相关查询时,名称服务器的正确响应?
、
、
我之所以这样问是因为我一直在接受ANY leth.
cc
的查询,这显然是用来进行
DNS
放大
攻击
的。在注意到这一点之前,我用一个空的应答部分来响应查询,现在我没有将任何内容发送回所提供的地址。考虑到帕特里克·梅夫泽克的回答,我现在将其
修改
为q = dnslib.DNSRecord.parse(data)虽然这可能是对有效客户端的适当响应,但在正常操作下,对leth.
cc
浏览 1
提问于2018-08-13
得票数 1
回答已采纳
2
回答
DNS
欺骗的类型是什么?
我在这里看到了一篇关于
DNS
欺骗有多种类型的帖子,它说:"
DNS
欺骗指的是伪造
DNS
记录的广泛类型的
攻击
。
DNS
欺骗有许多不同的方式:危害
DNS
服务器、安装
DNS
缓存中毒
攻击
(例如针对易受
攻击
的服务器的Kaminsky
攻击
)、安装中间人
攻击
(如果您可以访问网络)、猜测序列号(可能会发出多个请求)、做一个虚假的基站并谎报
DNS
服务器的使用,而且可能还有更多。“ 但是,当我谷
浏览 0
提问于2016-04-02
得票数 0
回答已采纳
1
回答
CDN托管脚本(如jQuery )上的XSS预防
、
、
、
编辑:如果一个客户访问我的网站(
通过
微软的CDN网络为jQuery服务),他/她的
DNS
被
攻击
者欺骗,
攻击
者模仿微软的CDN。在这种情况下,理论上
攻击
者应该能够运行任意的javascript代码。有什么办法
防止
这种情况发生吗?还是应该停止直接链接CDN服务器?
浏览 0
提问于2012-07-26
得票数 2
3
回答
DNS
钉扎是否可
防止
所有
DNS
重新绑定
攻击
?
、
我在论文用于浏览器的动态博弈
攻击
和锁定相同来源的策略中找到了一个
DNS
重新绑定
攻击
场景的例子。图1:针对www.vanguard.com的动态吞咽
攻击
的示例。(1)最初,法老会安排受害者对www.vanguard.com的
DNS
查询,以
解析
到法老的IP地址6.6.6.6。现在看来,浏览器现在似乎实现了一个名为
DNS
固定的功能。维基百科: Web浏览器可以实现
DNS
固定: IP地址锁定到在第一个
DNS
响应中接收到的值。这种技术可能
浏览 0
提问于2012-04-20
得票数 7
1
回答
DNS
隧道-缓解
、
、
、
我认为
DNS
隧道的根本原因在于允许内部主机对外部域执行递归查询。要使
DNS
隧道工作,内部主机应该能够向
攻击
者控制的域dnstunnel.xyz.com发送查询。我想知道,如果我们将
DNS
查询仅限于已知的/权威的
DNS
服务器,它会
防止
这种
攻击
吗?为了说明这一点,当我们使用第三方
DNS
服务器从组织内部运行外部域的nslookup时,它不会
解析
。
DNS
request timed out. timeout was
浏览 0
提问于2017-02-01
得票数 6
1
回答
如何向chrome浏览器
dns
缓存列表添加条目(更改源代码)
、
我已经在chrome源代码上工作了一段时间了,我正在为性能测试做一些
修改
。 我对添加新的
DNS
条目到chrome缓存感兴趣,这样它就会显示在chrome://net-internals/#
dns
中。我在/net/base/dnsrr_resolver.
cc
中找到了
dns
解析
器代码这是
dns
reolution发生的地方,但是,我对手动插入
dns
条目而不进行
解析
调用感兴趣。
浏览 1
提问于2012-06-19
得票数 5
1
回答
查询
DNS
通常有速率限制吗?
查询
DNS
通常有速率限制吗?如果我想问8.8.8.8个大约30k的查询,我必须以多慢的速度提出请求,以免引起或陷入麻烦? 我已经搜索了
dns
查询的速率限制,但是我没有找到任何相关的结果。
浏览 0
提问于2014-03-13
得票数 17
回答已采纳
1
回答
域名被泛
解析
攻击
了怎么办?
、
、
QQ截图20190423235753.png
浏览 758
提问于2019-04-24
回答已采纳
3
回答
询问
DNS
服务器它所承载的站点,以及如何
防止
误用。
、
、
我注意到我创建了一个域,但从未使用过,它正受到黑客的
攻击
。我设想黑客从我的
DNS
服务器上收集域,并请求托管什么域。此外,是否有办法
通过
隐藏这些信息来
防止
这些类型的
攻击
?我假设
DNS
服务器需要公开一些信息,但我不确定大多数主机是否做了什么来帮助
防止
这些带宽浪费,并希望受到
攻击
。 提前谢谢。
通过
进一步的回顾,我发现在这个特殊的情况下,
攻击
不是由
DNS
查询带来的(不管它是什么),而是一个专用的IP。我所关
浏览 0
提问于2010-04-17
得票数 2
2
回答
服务器被DD
攻击
怎么办?
、
服务器被DD
攻击
怎么办
浏览 744
提问于2020-06-19
1
回答
在peerHost中信任HostnameVerifier安全吗?
、
、
、
什么类型的
攻击
,它
防止
和未能
防止
?
浏览 9
提问于2020-06-26
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
CC攻击是什么?如何防止网站被CC攻击?
如何在使用加密货币时防止DNS攻击?
如何通过iptables设置来缓解DDoS攻击和CC攻击?
自己在Godaddy注册的域名修改DNS解析记录教程
云解析DNS如何应对DDoS攻击?(中科三方)
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券