DNS欺騙有三種方式
方式一 | 攻占某個DNS Server |
---|---|
方式二 | DNS ID序列號攻擊 |
方式三 | 本地DNS緩存污染 |
方式一:攻占某個DNS Server
可能性較小
方式二:DNS ID序列號攻擊
攻擊常常發生在同一個網絡中,也就是所謂的熟人攻擊。在同一個網絡中,先通過ARP欺騙,不斷的發送arp報文,把自己的mac地址當成網關的mac地址,把自己偽裝成目標主機的網關,這樣流量就會經過欺騙者,當在流量中檢測到解析請求時,欺騙者解析報文,拿到ID和端口發送目標機偽造響應報文。
本地DNS緩存污染
目標機感染惡意程序是,本地DNS緩存被修改