展開(kāi)
湖北國(guó)聯(lián)計(jì)算機(jī)科技有限公司
  • 首頁(yè)HOME
  • 公司簡(jiǎn)介INTRODUCTION
  • 安全防御DEFENSE
  • 軟件開(kāi)發(fā)SOFTWARE
  • 物聯(lián)網(wǎng)IOT
  • 運(yùn)行維護(hù)SRE
  • 成功案例CASE
  • 聯(lián)系我們CONTACT
  • Defense Q&A |網(wǎng)安Q&A

    如何防御DNS陷阱?湖北國(guó)菱來(lái)教您
    來(lái)源:湖北國(guó)菱編輯部 時(shí)間:2018-07-18

    以下是防御黑客常用3種DNS欺騙手法:

    1. 避免不可靠的解析器

    網(wǎng)絡(luò)可以逃避提供不可靠的解決方案,竊取您的數(shù)據(jù)或欺騙DNS,因?yàn)楹苌儆杏脩糁里L(fēng)險(xiǎn)或如何保護(hù)自己。

    尋找一個(gè)合適的解析器,如果我們有一個(gè)可以信賴的解決方案來(lái)保護(hù)用戶的隱私。這意味著Firefox可以忽略網(wǎng)絡(luò)提供的解析器。安全研究人員表示,有了這個(gè)可靠的解析器,我們不必?fù)?dān)心流氓解析器出售我們的用戶數(shù)據(jù)或用欺騙性DNS欺騙我們的用戶。

    2. 通過(guò)HTTPS使用DNS防止路徑上的竊聽(tīng)和篡改

    雖然解析器不是唯一的威脅。路徑上路由器可以跟蹤和欺騙DNS,因?yàn)樗麄兛梢钥吹紻NS請(qǐng)求和響應(yīng)的內(nèi)容。但是互聯(lián)網(wǎng)已經(jīng)有了確保路徑上路由器不能像這樣竊聽(tīng)的技術(shù)(即加密技術(shù))。

    可以使用HTTPS交換DNS數(shù)據(jù)包,確保沒(méi)有人能夠監(jiān)視我們用戶正在做出的DNS請(qǐng)求。傳輸盡可能少的數(shù)據(jù),以保護(hù)用戶免受匿名處理。除了提供使用DoH協(xié)議進(jìn)行通信的可信解析器之外,尋找安全DNS服務(wù)商,使其更安全。

    3. 刪除域名中沒(méi)用的解析

    解析器通常也會(huì)在請(qǐng)求中包含您的IP地址的前24位。這有助于DNS服務(wù)器知道您的位置,并選擇離您更近的CDN。但是這些信息可以被DNS服務(wù)器用來(lái)將不同的請(qǐng)求鏈接在一起。

    建議刪除域名中不相關(guān)的部分并且不包括您的IP地址,意味著DNS服務(wù)器所收集的關(guān)于您的數(shù)據(jù)要少得多,從而更好保護(hù)您的隱私

    荊州地區(qū)政府網(wǎng)站建設(shè) 解決方案 專(zhuān)業(yè)團(tuán)隊(duì) 騰訊第三方平臺(tái) 地址:湖北省荊州市沙市區(qū)荊沙大道楚天都市佳園一期C區(qū)29棟112       地址:湖北省松滋市新江口街道才知文化廣場(chǎng)1幢1146-1151室     郵編:434200 聯(lián)系電話:0716-6666211     網(wǎng)站編輯部郵箱:business@gl-ns.com 鄂公網(wǎng)安備 42100202000212號(hào) 備案號(hào):鄂ICP備2021015094號(hào)-1     企業(yè)名稱(chēng):湖北國(guó)菱計(jì)算機(jī)科技有限公司