DNS欺骗有三种方式
方式一 | 攻占某个DNS Server |
---|---|
方式二 | DNS ID序列号攻击 |
方式三 | 本地DNS缓存污染 |
方式一:攻占某个DNS Server
可能性较小
方式二:DNS ID序列号攻击
攻击常常发生在同一个网络中,也就是所谓的熟人攻击。在同一个网络中,先通过ARP欺骗,不断的发送arp报文,把自己的mac地址当成网关的mac地址,把自己伪装成目标主机的网关,这样流量就会经过欺骗者,当在流量中检测到解析请求时,欺骗者解析报文,拿到ID和端口发送目标机伪造响应报文。
本地DNS缓存污染
目标机感染恶意程序是,本地DNS缓存被修改