中文字幕日韩精品一区二区免费_精品一区二区三区国产精品无卡在_国精品无码专区一区二区三区_国产αv三级中文在线

一文讀懂網(wǎng)絡劫持

2023-07-05    分類: 網(wǎng)站建設

2016年,在巴西一家銀行中上演了超過六小時的大規(guī)模銀行欺詐,這場欺詐騙局的最主要原因就是銀行的網(wǎng)站遭遇到黑客劫持。當時網(wǎng)站在線客戶被路由到攻擊者的網(wǎng)絡釣魚網(wǎng)站中。最終結果是導致銀行的36個域名、企業(yè)電子郵箱全部遭遇淪陷??梢娋W(wǎng)站劫持對于企業(yè)而言,也是一個巨大的網(wǎng)絡安全威脅之一。網(wǎng)絡劫持主要分為HTTP劫持和DNS劫持,這兩類劫持的危害程度可不一樣。下面創(chuàng)新互聯(lián)建站小編就帶大家一起來了解下關于網(wǎng)絡劫持那些事。

網(wǎng)絡劫持的定義

用戶訪問網(wǎng)站時,如訪問的還是沒部署SSL證書的網(wǎng)站,這樣很容易出現(xiàn)網(wǎng)站內(nèi)容出錯,直接顯示別的內(nèi)容或者是瀏覽內(nèi)容中含多種異常廣告。這種現(xiàn)象就屬于網(wǎng)絡劫持,網(wǎng)絡劫持發(fā)生時可能是網(wǎng)站正遭遇攻擊或者網(wǎng)站數(shù)據(jù)正在泄露等情況。

網(wǎng)絡劫持出現(xiàn)的主要原因

網(wǎng)絡環(huán)境復雜容易導致網(wǎng)絡劫持,如中國國內(nèi)除了電信、聯(lián)通、移動三大家,還有大大小小二十多家小運營商,在多個省事獨立運營,這樣用戶使用網(wǎng)絡時容易出現(xiàn)跨網(wǎng)、跨運營商的情況。這樣大量跨網(wǎng)訪問會容易導致出現(xiàn)網(wǎng)絡劫持。

常見的網(wǎng)絡劫持有哪些

常見的網(wǎng)絡劫持有DNS劫持和HTTP 劫持。那么這兩者劫持分別有什么特點?

HTTP 劫持是出現(xiàn)在用戶和目的網(wǎng)絡服務所建立的專用數(shù)據(jù)通道中。HTTP劫持會監(jiān)視特定的數(shù)據(jù)信息,在滿足這類設定時,正常的數(shù)據(jù)流入精心設計的網(wǎng)絡數(shù)據(jù)報文,這樣用戶那端會接受到程序解釋的錯誤數(shù)據(jù),這就導致了在用戶端彈出新窗口用于展示廣告或者直接展現(xiàn)其他網(wǎng)站內(nèi)容。

常見三種HTTP 劫持現(xiàn)象:

改變訪問內(nèi)容:把正常訪回的頁面進行劫持做 302 跳轉,跳轉到更改后的頁面;

植入廣告:在返回頁面中加入框架代碼強行加入廣告;

篡改網(wǎng)頁中廣告:更改網(wǎng)頁中原本有的廣告內(nèi)容。

應對方案:只要配置 SSL 證書使用 HTTPS 鏈接訪問網(wǎng)站就可以預防HTTP劫持了。

DNS 劫持,也叫DNS 重定向,是 DNS 查詢被錯誤地解析,導致用戶重定向到惡意站點。DNS劫持常用于域名欺詐,在這種情況下,攻擊者通常會顯示一些廣告以產(chǎn)生收入,或網(wǎng)絡釣魚,導致用戶訪問虛假的網(wǎng)站達到竊取數(shù)據(jù)的目的。

常見的DNS 劫持現(xiàn)象有:

本地DNS 劫持:黑客在用戶的主機中安裝惡意軟件,再更改本地DNS設置導致用戶重定向到惡意站點;

路由器DNS 劫持:大部分的路由器有默認密碼/固件漏洞。黑客會利用管路由器并覆蓋DNS設置,以此來影響連接到該路由器的所有用戶;

中間人劫持:黑客攔截用戶DNS 請求,并將其重定向到黑客用的受感染 DNS 服務器。域名指向 IP 會改變,讓訪問者訪問流量引到掛馬/盜號等對用戶有害頁面;

Local DNS緩存:這類劫持主要用于降低跨網(wǎng)流量和用戶訪問速度,導致域名解析結果無法按時更新。

DNS服務器需要強力的安全措施,來避免被黑客劫持。那怎么能避免 DNS 劫持呢?

1、關閉無用的 DNS 服務器,使用中的 DNS 服務器應放置防火墻后面,還要切斷外部通訊;

2、嚴格限制對 DNS 服務器的訪問。通過使用多重身份驗證,防火墻等,在物理安全和網(wǎng)絡安全方面限制訪問;

3、立即修補已知漏洞,因為黑客會經(jīng)常尋找易受攻擊的 DNS 服務器;

4、如果網(wǎng)站發(fā)現(xiàn)被 DNS 劫持,可以向相關地區(qū)運營商提交投訴解除劫持。

網(wǎng)頁標題:一文讀懂網(wǎng)絡劫持
網(wǎng)頁地址:http://www.rwnh.cn/news1/270201.html

成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站收錄、小程序開發(fā)、網(wǎng)站營銷、企業(yè)網(wǎng)站制作、軟件開發(fā)靜態(tài)網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉載內(nèi)容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)

成都定制網(wǎng)站網(wǎng)頁設計
大港区| 安顺市| 弋阳县| 阆中市| 简阳市| 赤城县| 阳江市| 上杭县| 巫山县| 奉节县| 新密市| 松潘县| 庆安县| 夏津县| 广饶县| 通州市| 连城县| 奉贤区| 巢湖市| 望都县| 华池县| 鸡东县| 宣武区| 科技| 宣武区| 凤台县| 驻马店市| 诸城市| 汉沽区| 福建省| 夹江县| 灵寿县| 富平县| 尉犁县| 伊金霍洛旗| 墨江| 焦作市| 慈溪市| 丰都县| 蛟河市| 剑川县|