您好,欢迎进入锐速云官网!
售后热线:4006-5050-10 QQ客服:2852917158 登录 注册
弹性内容分发服务加快向终端分发内容
防护服务可管理,降低潜在DDoS攻击风险
专业稳定一站式解决web应用核心安全痛点
保护边缘应用安全,提升安全加速体验
保护边缘应用安全,提升安全加速体验
云原生的云上边界网络安全防护产品
应用一键支持 IPv6,2 分钟合规
为用户提供的全方位安全技术和咨询服务
模拟黑客对业务系统进行全面深入的安全测试
提供标准化可控的应急响应服务,还原攻击路径并为客户止损
代码数据库访问行为审计、风险操作记录和告警
准确可靠、全场景覆盖的欺诈检测服务
一站式等保咨询测评服务
安全运营中心统一远程进行全天候监测和管理的托管式安全服务
DNS投毒/劫持攻击是目前较为常见的攻击方式,通常针对于高利润和高竞争行业,例如在线棋牌,传奇私服,医疗竞价,游戏竞价等等。
DNS投毒攻击是在域名服务器的“DNS应答”还没有到达玩家前,伪造一个指定的“DNS应答”发给玩家,那么玩家收到的就是一个指定的IP地址。
DNS劫持攻击是在运营商的DNS服务器上实现对DNS应答的劫持,当查询指定域名记录的时候直接返回一个指定的IP地址。
DNS劫持的危害较大,总结如下几点危害行为:
1. 劫持指定的域名到特定的IP (B公司劫持A公司的APP更新域名,实现将A公司的APP替换成B公司的APP。);
2. 劫持指定的域名到指定的IP并嗅探数据 (获取被劫持域名的用户流量数据,例如用户名和密码数据的分析)。
通常域名劫持攻击可以通过向公安机关报案来处理,但是有些劫持攻击的取证周期非常久,所以这中间也需要通过一定的算法来实现防御,保障公司业务正常开展。
TCP劫持攻击也比较常见,通常用于对网站实现劫持,例如植入广告或者直接跳转到其他网站上。
面对DNS/TCP劫持用户可以采用墨者安全DNS防劫持服务,可以对TCP数据进行加密传输即可解决TCP劫持问题,例如通过SSL证书即可实现对HTTP内容进行安全传输。其方式就是对传输流量进行加密实现。