优惠论坛
Well123
注册
找回密码 |
天策评选的优秀公司,所有会员与公司发生的问题我们将负责尽力协助处理。
收起/展开
新晋公司
 

新晋公司具有驻站代表,并不在论坛纠纷服务范围内,请会员自行判断选择

  • 356
S级信誉公司
ManBetX万博
YZ
乐投
taptap(点点)
E世博
瑞丰国际
A级信誉公司
吉祥坊
星宝合营
乐动体育
B级信誉公司
bet365
C级合作公司
CMP
金星
LOKI
平博
  • 推荐主题
  • 热门活动
  • 币圈快讯
  • 商城动态
重要通知
 
论坛搜索
              搜索
Array ( [fid] => 1121 [description] => 天策社区的核心交流圈,会员可在此交流网络菠菜相关内容! [password] => [icon] => 3a/common_1121_icon.png [redirect] => [attachextensions] => [creditspolicy] => Array ( [post] => Array ( [usecustom] => 1 [cycletype] => 1 [cycletime] => 0 [rewardnum] => 10 [extcredits1] => 1 [extcredits2] => 1 [extcredits3] => 0 [extcredits4] => 0 [extcredits5] => 1 [extcredits6] => 0 [extcredits7] => 0 [extcredits8] => 0 [rid] => 1 [fid] => 1121 [rulename] => 发表主题 [action] => post [fids] => 32,52,67,447,1120,1151,1156,6750,6762,6763,6766,6769,6772,6773,6787,6796,6808,6809,6810,6813,6814,6820,6829,6830,6846,6856,6864,6865,6827,6930,6931,6776,6858,6880,6764,6932,6871,6758,6905,1116,6788,6812,6798,6736,6759,6842,6966,6767,6828,6924,6935,6936,6938,6940,6941,6826,6909,6803,6919,6911,6908,6881,6920,6912,6913,6921,6925,6922,6789,6818,6819,6872,6928,6969,6889,6888,6917,6939,6947,6961,6943,6970,6869,6900,6902,6783,6817,1111,6870,6821,6876,6952,6954,6960,6942,6910,6949,6962,6963,6964,6927,6926,6973,6728,6929,6874,6894,6896,6885,6857,6868,1113,6778,56,6844,6878,6802,6933,6811,6923,6877,6875,6918,6892,6757,6832,6833,6795,6793,6848,6837,6849,6850,6851,6852,6853,6854,6863,6882,6836,6790,6838,6794,6791,6873,555,6934,6958,6944,6945,6907,6779,6886,6950,6904,6956,6862,6957,6855,6955,6959,6914,6965,6971,6972,6953,6976,6824,6815,6891,6866,6979,6977,6765,6903,6980,6981,6983,6799,6951,6984,6895,6974,6975,6982,6937,6948,6879,6845,1121 ) [reply] => Array ( [usecustom] => 1 [cycletype] => 1 [cycletime] => 0 [rewardnum] => 0 [extcredits1] => 0 [extcredits2] => 1 [extcredits3] => 10 [extcredits4] => 0 [extcredits6] => 0 [extcredits5] => 0 [extcredits7] => 0 [extcredits8] => 0 [rid] => 2 [fid] => 1121 [rulename] => 发表回复 [action] => reply [fids] => 32,52,67,447,1120,1151,1156,6750,6763,6766,6769,6772,6773,6787,6796,6808,6809,6810,6813,6814,6820,6829,6830,6846,6856,6864,6865,6827,6930,6931,6776,6858,6880,6764,6932,6871,6758,1116,6788,6812,6798,6736,6759,6842,6966,6767,6828,6924,6935,6936,6938,6940,6941,6826,6909,6803,6919,6911,6908,6881,6920,6912,6913,6921,6925,6922,6789,6818,6819,6872,6928,6969,6889,6888,6917,6939,6947,6961,6943,6970,6869,6900,6902,6783,6817,1111,6870,6821,6876,6952,6954,6960,6942,6910,6949,6962,6963,6964,6927,6926,6973,6728,6929,6874,6894,6896,6885,6857,6868,1113,6778,56,6844,6878,6802,6933,6811,6923,6877,6875,6918,6892,6757,6832,6833,6795,6793,6848,6837,6849,6850,6851,6852,6853,6854,6863,6836,6790,6838,6794,6791,6873,555,6934,6958,6944,6945,6907,6779,6886,6950,6904,6956,6862,6957,6855,6955,6959,6914,6965,6971,6972,6953,6976,6824,6815,6891,6866,6979,6977,6765,6903,6980,6981,6983,6799,6951,6984,6895,6974,6975,6982,6937,6948,6879,6845,1121 ) ) [formulaperm] => a:5:{i:0;s:0:"";i:1;s:0:"";s:7:"message";s:0:"";s:5:"medal";N;s:5:"users";s:0:"";} [moderators] => 实习版主1 天策小编-幸福堂 天策小编-哈尔 [rules] => 策略综合讨论区版规与申明:

1.为了您自身信息安全考虑,除论坛官方TG群外,论坛不提倡创建或加入Q群,对出现推广网址/QQ号/QQ群/微博/微信号/手机号/联系方式的主题及回帖,版主会作屏蔽、删帖、禁言等处理。
2.为避免不法份子发帖诈骗,无论何种类型的讨要红包帖、借钱帖一律删除。
3.转载主题请注明出处,未注明与复制论坛已有主题者,将被扣除20经验/100活跃币/1000策小分及移贴、删帖处罚。
4.同一会员或客服就同一公司的主题帖,每天最多可发布5帖,超出部分版主会作移帖处理。
5.综合讨论大厅每人每日最多可发布20个主题帖。
6.仅限回复7天内的主题帖,如回复7天前主题帖视为“挖坟”。
7.版规可能存在不完善,任何利用版规钻漏洞的都将予以严惩。论坛拥有最终解释权并会不断完善规章制度。
8.大厅不处理纠纷与咨询性质主题,如有需要请移步【咨询驻站客服区】,同时版主保留锁帖/移贴操作的权限。 [threadtypes] => Array ( [required] => 1 [listable] => 1 [prefix] => 1 [types] => Array ( [1780] => OGG Bit [111] => 论坛公告 [1446] => 天策快讯 [114] => 天策特约 [593] => 公司优惠 [109] => 综合讨论 [1619] => 天策嗨聊 [1445] => 晒奖分享 [878] => 吐槽大会 [1481] => 实战直播 [1605] => 科学上网 [1606] => 真人 [1608] => 彩票 [1609] => 棋牌 [1610] => 电竞 [1611] => 电子 [1750] => 天策解说 [1660] => 入驻合作 ) [icons] => Array ( [1780] => [111] => [1446] => [114] => [593] => [109] => [1619] => [1445] => [878] => [1481] => [1605] => [1606] => [1608] => [1609] => [1610] => [1611] => [1750] => [1660] => ) [moderators] => Array ( [1780] => [111] => 1 [1446] => 1 [114] => 1 [593] => [109] => [1619] => 1 [1445] => [878] => [1481] => [1605] => [1606] => [1608] => [1609] => [1610] => [1611] => [1750] => [1660] => ) ) [threadsorts] => Array ( ) [viewperm] => 9 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 31 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3 7 8 [postperm] => 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3 [replyperm] => 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3 [getattachperm] => 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3 [postattachperm] => 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3 [postimageperm] => 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3 [spviewperm] => [seotitle] => 综合讨论大厅 [keywords] => 玩家交流,优惠红利,各类活动,策略理论, [seodescription] => 综合讨论大厅志在为真实玩家带来一个干净公正的交流平台,在这里可以学习到各种打法以及下注心得 [supe_pushsetting] => [modrecommend] => Array ( [open] => 0 [sort] => 1 [orderby] => 3 [num] => 5 [imagenum] => 5 [imagewidth] => 200 [imageheight] => 150 [maxlength] => 0 [cachelife] => 900 [dateline] => 0 ) [threadplugin] => Array ( ) [replybg] => [extra] => a:2:{s:9:"namecolor";s:7:"#000000";s:9:"iconwidth";s:2:"60";} [jointype] => 0 [gviewperm] => 0 [membernum] => 0 [dateline] => 0 [lastupdate] => 0 [activity] => 0 [founderuid] => 0 [foundername] => [banner] => [groupnum] => 0 [commentitem] => [relatedgroup] => [picstyle] => 0 [widthauto] => 0 [noantitheft] => 0 [noforumhidewater] => 0 [noforumrecommend] => 0 [livetid] => 0 [price] => 0 [fup] => 6729 [type] => forum [name] => 天策综合讨论大厅 [status] => 1 [displayorder] => 1 [styleid] => 0 [threads] => 1026168 [posts] => 16777215 [todayposts] => 166 [yesterdayposts] => 928 [rank] => 1 [oldrank] => 1 [lastpost] => 2805492 【YZ】你发帖,我奖励 1770838382 g9527 [domain] => [allowsmilies] => 1 [allowhtml] => 1 [allowbbcode] => 1 [allowimgcode] => 1 [allowmediacode] => 1 [allowanonymous] => 0 [allowpostspecial] => 21 [allowspecialonly] => 0 [allowappend] => 0 [alloweditrules] => 1 [allowfeed] => 0 [allowside] => 0 [recyclebin] => 1 [modnewposts] => 2 [jammer] => 1 [disablewatermark] => 0 [inheritedmod] => 0 [autoclose] => 0 [forumcolumns] => 4 [catforumcolumns] => 0 [threadcaches] => 0 [alloweditpost] => 1 [simple] => 16 [modworks] => 1 [allowglobalstick] => 1 [level] => 0 [commoncredits] => 0 [archive] => 0 [recommend] => 0 [favtimes] => 38 [sharetimes] => 0 [disablethumb] => 0 [disablecollect] => 0 [ismoderator] => 0 [threadtableid] => 0 [allowreply] => [allowpost] => [allowpostattach] => )
发帖
123下一页
打印 上一主题 下一主题
网址劫持说明
  [复制链接]
avatar
跳转到指定楼层
1#
本帖最后由 zayoxo 于 2012-10-21 18:01 编辑 9 E( R8 O: S2 R# x1 [4 c

  `6 E- b- s$ b( S" |      简单来说,域名劫持就是把原本准备访问某网站的用户,在不知不觉中,劫持到仿冒的网站上,例如用户准备访问某家知名品牌的网上商店,黑客就可以通过域名劫持的手段,把其带到假的网上商店,同时收集用户的ID信息和密码等。 ) N/ w& I# l' S' |  e' N3 I! f

$ x3 A; K- y: Q- g8 z1 y( O5 E3 c
# N' m; o" q/ \9 G  R0 m9 B  这种犯罪一般是通过DNS服务器的缓存投毒(cache poisoning)或域名劫持来实现的。最近几个月里,黑客已经向人们展示了这种攻击方式的危害。今年3月,SANS Institute发现一次将1,300个著名品牌域名改变方向的缓存投毒攻击,这些品牌包括ABC、American Express, Citi和Verizon Wireless等;1月份,Panix的域名被一名澳大利亚黑客所劫持;4月,Hushmail的主域名服务器的IP地址被修改为连接到一家黑客粗制滥造的网站上。
6 I3 f# J$ V9 b" O. w" `1 Y5 {
: o) F( Y! c1 w
7 G, s# J% b" u1 y/ n  跟踪域名劫持事件的统计数据目前还没有。不过,反网页欺诈工作组(APWG)认为,这一问题已经相当严重,该工作组已经把域名劫持归到近期工作的重点任务之中。0 ?, L' F# t% ?% R, z( {
( S" v0 U# v* i& j$ m6 _1 Q

- B, S. J; A& t- p& u  专家们说,缓存投毒和域名劫持问题早已经引起了相关机构的重视,而且,随着在线品牌的不断增多,营业额的不断增大,这一问题也更加突出,人们有理由担心,骗子不久将利用这种黑客技术欺骗大量用户,从而获取珍贵的个人信息,引起在线市场的混乱。$ M( k' O5 S8 V9 X( A& g% t. W
# t0 q8 J& z4 e7 f3 q' a

  _; u) ^, K4 C( e) P  虽然,域名劫持在技术上和组织上解决起来十分复杂。但是在目前情况下,我们还是可以采取一些措施,来保护企业的DNS服务器和域名不被域名骗子所操纵。/ d0 J% K- S1 U$ T* Z+ }4 c& K
+ a; _/ Z* k- ~
! I: o0 m/ X) J# [
; A4 t, m/ [3 ^2 W4 [7 A. R, k
破解困境- Y" t: f$ |+ M* |% U: D

$ n( \4 H+ K( U4 o: P0 |: i  L% y  x  [5 C) g+ G  f, @) C+ F# L
  DNS安全问题的根源在于Berkeley Internet Domain (BIND)。BIND充斥着过去5年广泛报道的各种安全问题。VeriSign公司首席安全官Ken Silva说,如果您使用基于BIND的DNS服务器,那么请按照DNS管理的最佳惯例去做。
* T; g0 i8 H7 n  X( r. L) o/ x5 B0 D

; \- p- X4 T: h$ G% ?7 t1 }" P  SANS首席研究官Johannes认为:“目前的DNS存在一些根本的问题,最主要的一点措施就是坚持不懈地修补DNS服务器,使它保持最新状态。”
) I6 _6 Q! J& ^; u0 |
/ V" ], E3 Z% y" g( A5 J  G- K" _6 q' H: M! ^
/ t0 D! {1 y; \3 y3 Z3 B/ f$ v
  Nominum公司首席科学家、DNS协议原作者Paul Mockapetris说,升级到BIND 9.2.5或实现DNSSec,将消除缓存投毒的风险。不过,如果没有来自BlueCat Networks、Cisco、F5 Networks、Lucent和Nortel等厂商的DNS管理设备中提供的接口,完成这类迁移非常困难和耗费时间。一些公司,如Hushmail,选择了用开放源代码TinyDNS代替BIND。替代DNS的软件选择包括来自Microsoft、PowerDNS、JH Software以及其他厂商的产品。
) S& z1 n8 ?1 B
9 R" s  u4 M6 G7 t1 d
3 q) I3 T6 o+ Q( n; k  不管您使用哪种DNS,请遵循以下最佳惯例:
9 C8 R' K, @& _
2 T+ z# \. [$ r. @9 G
, V; P8 `0 m2 E  1.在不同的网络上运行分离的域名服务器来取得冗余性。
# D* R* n* H5 `% b& r( y" ^# U! f; v3 l
  e9 m% _4 `5 y  w: ~# V1 f- g: w: c) D" [1 {# x3 u
  2.将外部和内部域名服务器分开(物理上分开或运行BIND Views)并使用转发器(forwarders)。外部域名服务器应当接受来自几乎任何地址的查询,但是转发器则不接受。它们应当被配置为只接受来自内部地址的查询。关闭外部域名服务器上的递归功能(从根服务器开始向下定位DNS记录的过程)。这可以限制哪些DNS服务器与Internet联系。
: ^9 y7 g+ ]  ^$ N/ F6 F0 }9 s6 `9 V0 d. \

" j1 W0 V4 k$ _; `/ C4 Q) g/ [  3. 可能时,限制动态DNS更新。3 g  e( m; [  ?6 t1 c$ s' v0 A: u
# F% C& y0 Z/ f# p8 f; x# c8 g& ~3 {

2 V) \  V# b5 ]8 u7 ~  4. 将区域传送仅限制在授权的设备上。4 {# U0 F' j( k: @. K1 p- W" C

6 G5 y* J( ~" M8 X! h8 K  W( L- u
  5. 利用事务签名对区域传送和区域更新进行数字签名。$ {7 l8 |" ^+ ]
! b1 S; C' l& A1 M& M5 S
5 w$ Q# {% ]0 f# n
  6. 隐藏运行在服务器上的BIND版本。
: d$ Z$ ^3 U* x$ q: ~/ Q# F- @0 s& K
' H. {% L( x" O5 k' v7 {
  7. 删除运行在DNS服务器上的不必要服务,如FTP、telnet和HTTP。
; x% k1 `) [# l9 g& r8 h  ?- D9 f4 {4 V( ~
+ S# Y) c/ A+ w+ m5 u
  8. 在网络外围和DNS服务器上使用防火墙服务。将访问限制在那些DNS功能需要的端口/服务上。: k, o# J! G! Q  y* {) x& V

/ ~4 f5 V" p- ], K4 |' G0 R
, O2 g, W/ d. L- w  让注册商承担责任
3 b3 b+ S; \  ?
+ J9 R# d& l( z+ ?: b. {6 s  域名劫持的问题从组织上着手解决也是重要的一环。不久前,有黑客诈骗客户服务代表修改了Hushmail的主域名服务器的IP地址。对于此时,Hushmail公司的CTO Brian Smith一直忿忿不已,黑客那么容易就欺骗了其域名注册商的客户服务代表,这的确令人恼火# j2 S8 |, _8 c! @3 ~  M' D$ s
3 t* Q- Z2 v3 V; V7 M; `
$ F0 w/ E2 e1 z$ Y! _
  Smith说:“这件事对于我们来说真正糟透了。我希望看到注册商制定和公布更好的安全政策。但是,我找不出一家注册商这样做,自这件事发生后,我一直在寻找这样的注册商。”. s0 }; ]" r' A* g

( n7 V8 Z  u  E" B6 C9 }9 t1 b, ]- W% n7 c1 S+ s2 u
  Nominum公司首席科学家、DNS协议原作者Paul Mockapetris说,升级到BIND 9.2.5或实现DNSSec,将消除缓存投毒的风险。不过,如果没有来自BlueCat Networks、Cisco、F5 Networks、Lucent和Nortel等厂商的DNS管理设备中提供的接口,完成这类迁移非常困难和耗费时间。一些公司,如Hushmail,选择了用开放源代码TinyDNS代替BIND。替代DNS的软件选择包括来自Microsoft、PowerDNS、JH Software以及其他厂商的产品。8 l) a& e# Z8 v0 @. {, P
, A4 _+ n& g- N0 ]7 a

" U$ b/ `* x: C  不管您使用哪种DNS,请遵循以下最佳惯例:4 h: L# l2 U7 K) t% E
2 ~) `1 L; H; d: W4 T# S7 R

2 A9 b4 y; d( Z( A/ r- z! z  1.在不同的网络上运行分离的域名服务器来取得冗余性。
, e( ^* {1 I- o) Y6 Z* T7 C+ M1 i* K( ]- c# |
6 D8 S1 R8 f) O. k! F, W
  2.将外部和内部域名服务器分开(物理上分开或运行BIND Views)并使用转发器(forwarders)。外部域名服务器应当接受来自几乎任何地址的查询,但是转发器则不接受。它们应当被配置为只接受来自内部地址的查询。关闭外部域名服务器上的递归功能(从根服务器开始向下定位DNS记录的过程)。这可以限制哪些DNS服务器与Internet联系。" @# s& i2 H. J3 z4 s

" p/ }$ C9 G, z. Z% Y' ~
/ V; p; t$ i4 j- j. |# a. ~2 `; R( c* s' y! {# z1 [9 P

' l+ r5 W5 p: @6 [6 G  h& u  3. 可能时,限制动态DNS更新。$ ^3 W8 ]  ~3 x% o; O1 M

- n+ m  J4 U( r& @
3 l5 w, c! Q8 t& a: \  \  4. 将区域传送仅限制在授权的设备上。
+ R! C! [8 H) {3 o) z0 p, [; s- r5 V8 y8 @* N1 O4 D

$ ^/ b+ R! @2 r+ @7 G% i* E  5. 利用事务签名对区域传送和区域更新进行数字签名。0 u, O4 G& Y) R* t. ^5 V

2 {; a* H+ z, `* ?- `3 o! m! p# e. m
. l  L. e( F* b% y  6. 隐藏运行在服务器上的BIND版本。
* S: S, J! b% k! s. C. ~' c
/ s  C( f1 p, E. d- V2 K* N  t9 Q+ }/ D( Z
  7. 删除运行在DNS服务器上的不必要服务,如FTP、telnet和HTTP。4 e2 ]$ }& U1 W% \$ G
* N2 g3 D. ~3 S3 B% n
: M; e5 M2 w; f' n; P
  8. 在网络外围和DNS服务器上使用防火墙服务。将访问限制在那些DNS功能需要的端口/服务上。
avatar
2#
谢谢分享啊。好
avatar
3#
天朝的垃圾宽带商那个没有做这种事?
avatar
4#
感谢楼主的分享
avatar
主题回复处广告图案-天策传媒
顶一下咯!!!!!!!!!
avatar
6#
谢谢分享,长知识了
avatar
7#
感谢楼主的分享,扫盲了。
avatar
8#
多谢楼主给我们普及一下知识
avatar
9#
终于懂了一点了。。
avatar
10#
感谢普及知识
avatar
11#
多谢楼主给我们普及一下知识
avatar
12#
感谢楼主分享   又学习到新知识了
avatar
13#
太深奥了。。。
avatar
14#
略懂就好,深入也没啥意思
avatar
15#
懂了一点点啊
avatar
16#
谢谢楼主分享了
avatar
谢谢楼主的分享
123下一页
您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

:) :( :D :'( :@ :o
:P :$ ;P :L :Q :lol
:loveliness: :funk: :curse: :dizzy: :shutup: :sleepy:
:hug: :victory: :time: :kiss: :handshake: :call:
{:8_286:} {:8_287:} {:8_288:} {:8_289:}
{:8_290:} {:8_291:} {:8_292:} {:8_293:}
{:8_294:} {:8_295:} {:8_296:} {:8_297:}
{:8_298:} {:8_299:} {:8_300:} {:8_301:}
{:8_302:} {:8_303:} {:8_304:} {:8_305:}
{:8_306:} {:8_307:} {:8_308:} {:8_309:}
{:8_310:} {:8_311:} {:8_312:}
{:8_313:} {:8_314:} {:8_315:} {:8_316:}
{:8_317:} {:8_318:} {:8_319:} {:8_320:}
:) :( :D :'( :@ :o
:P :$ ;P :L :Q :lol
:loveliness: :funk: :curse: :dizzy: :shutup: :sleepy:
:hug: :victory: :time: :kiss: :handshake: :call:
:) :( :D :'( :@ :o
:P :$ ;P :L :Q :lol
:loveliness: :funk: :curse: :dizzy: :shutup: :sleepy:
:hug: :victory: :time: :kiss: :handshake: :call:
:hug: :victory:
:) :( :D :'( :@ :o
:P :$ ;P :L :Q :lol
:loveliness: :funk: :curse: :dizzy: :shutup: :sleepy:
:hug: :victory: :time: :kiss: :handshake: :call:
:hug: :victory: :time: :kiss: :handshake: :call:
:hug: :victory: :time: :kiss: :handshake: :call:
:hug: :victory: :time: :kiss: :handshake: :call:
:hug: :victory: :time: :kiss: :handshake: :call:
:hug: :victory: :time: :kiss: :handshake:
未有绑定记录
 


Powered by 天策论坛   © 2007-2026 天策论坛 | 小黑屋 | 手机|
1717 : 0