色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

過期Whois服務器成為黑客攻擊的新武器

徐文龍 ? 來源:jf_78701678 ? 作者:jf_78701678 ? 2024-10-18 15:36 ? 次閱讀

近日,網絡安全公司watchTowr創始人本杰明·哈里斯撰文透露過期Whois服務器可能會成為黑客攻擊的新武器。哈里斯在購買過期域名dotmobiregistry.net時意外發現,該域名曾用于管理.mobi頂級域名的Whois服務器。然后mobi的服務器不知何時已經遷移到新的域名whois.nic.mobi,卻未通知任何人,全球大量服務器仍然引用舊域名。

過期Whois服務器成為攻擊武器

哈里斯購買并重新啟用該域名后,在五天時間內接收到了約250萬次的查詢請求,請求來自全球的政府機構、域名注冊商、安全服務商等不同領域用戶。這意味著哈里斯不僅能夠攔截對.mobi域名的所有查詢,還能通過偽造的Whois信息操控證書頒發流程,從而獲取對大量網站的非法控制權。

出于道德,哈里斯并沒有進行任何非法操作,但他指出廢棄Whois服務器域名一旦落入黑客手中,就會變成殺傷力巨大的流氓Whois服務器,其最危險的用途之一就是偽造證書。例如,針對example.com的申請將提示證書頒發機構向該域名的權威Whois中列出的管理電子郵件地址發送電子郵件。如果另一端的一方點擊鏈接,證書將自動獲得批準。

哈里斯還發現能夠通過對偽造服務器發送的查詢請求進行長期追蹤,間接推測相關通信的發件人和收件人,從而獲取大量重要數據和敏感信息。

此外,一些查詢流氓Whois服務器的安全服務和Whois客戶端本身也存在漏洞,攻擊者可以利用這些漏洞在查詢設備上執行惡意代碼。這使得本應受到信任的Whois服務器變成了潛在的攻擊源。

什么是Whois?

Whois起源于1982年,當時被設計為一個查詢數據庫,用于識別負責維護IP地址和域名的實體。隨著時間的推移,Whois發展成為一個全球性的數據庫,收錄了所有注冊的頂級域名(TLDs)的詳細信息。

簡單地說,Whois是一個查詢域名信息的搜索引擎,通過這個搜索引擎,用戶可以查詢域名是否已經被注冊,以及注冊域名的各項信息,這些信息通常包括域名所有人、域名注冊商、注冊時間、過期時間、DNS解析服務器等。

此外對于域名的注冊服務機構而言,要確認域名數據是否已經正確注冊到域名注冊中心,也經常會用到Whois。由此可見Whois協議在域名系統中所扮演的重要角色。

Whois查詢信息有哪些?

通過Whois查詢,用戶可以獲取以下主要信息:

? 域名注冊狀態:確認域名是否已經被注冊,以及是否處于活躍狀態。

? 域名注冊人信息:包括域名注冊人的姓名(或組織名稱)、聯系方式(如電子郵件地址、電話號碼、郵寄地址等)。這些信息有助于直接聯系域名所有者,進行必要的溝通和交流。

? 注冊時間與到期時間:顯示域名的注冊日期和到期日期。這有助于域名管理者了解域名的生命周期,在域名到期前進行及時續費。

? 域名注冊商信息:可以查看域名是在哪個注冊商注冊的。這樣出現問題時,可以及時找注冊商溝通解決問題。

? DNS服務器信息:指的是查詢域名是由哪些DNS服務器提供域名解析服務。這對于了解域名的技術配置和網絡設置非常重要。

? 域名狀態信息:顯示域名的當前狀態,如是否允許轉移、刪除或更新等。這些狀態信息有助于用戶了解域名是否受到特定限制或保護。

需要說明是,有些域名持有者為了保護個人信息不被泄露,會啟用域名隱私保護服務。這樣一來,在進行Whois查詢時,就無法直接獲取到域名持有者的信息,從而形成對域名持有者隱私的保護。

Whois的功能和作用

Whois數據庫主要功能是提供一個透明、公開的環境,以便讓任何人都可以查詢域名相關信息,這不僅有助域名管理,在進行域名交易、打擊網絡犯罪、處理域名糾紛等方面也發揮了重要作用。

域名管理:通過Whois查詢,可以了解域名的健康狀況和生命周期,這有助于域名管理者在域名到期前進行續費,確保域名的持續可用,并在發現域名異常時進行及時處理。

域名交易:對域名投資者和企業而言,Whois信息是評估域名價值、進行域名交易的重要參考,通過查詢一個域名的注冊歷史和所有者信息,投資者可以更好地決定是否進行投資。

防詐騙:Whois查詢可以提供域名的詳細信息,這些信息有助于用戶識別潛在的網絡詐騙行為。例如當收到陌生郵件或鏈接時,用戶可以通過Whois查詢來確認域名的真實性,從而避免上當受騙。

法律糾紛處理:在涉及域名爭議的法律糾紛中,Whois信息也能提供重要的數據參考。通過查詢域名的注冊信息,可以確定域名的注冊者信息和所有權,從而為解決法律糾紛提供支持。

Whois面臨的挑戰

盡管Whois數據庫在維護網絡空間秩序、促進域名市場發展等方面發揮著不可或缺的作用,但也面臨著隱私保護的挑戰。如何在確保網絡空間透明度和保護個人隱私之間尋找平衡,是當前Whois面臨的主要問題。

而從上面的事例中可以看出,一直被人們忽略的過期Whois服務器也隱藏著巨大的安全威脅,如何追蹤、監控以及處理過期Whois服務器,避免Whois功能的濫用,提升Whois數據庫的安全性,也成為業界和監管機構必須正視并亟待解決的緊迫問題。

審核編輯 黃宇


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9123

    瀏覽量

    85324
收藏 人收藏

    評論

    相關推薦

    DDoS服務器攻擊是怎么回事?

    DDoS服務器攻擊是一種通過大量合法或非法的請求擁塞服務器資源,導致正常用戶無法訪問服務的網絡攻擊方式。主機小編推薦下面將詳細探討DDoS
    的頭像 發表于 11-05 11:03 ?218次閱讀

    高防服務器的原理及具體防御機制

    高防服務器指的是具備抵御大規模網絡攻擊能力的專用服務器,主要用于防止DDoS(分布式拒絕服務)攻擊等惡意流量對網站或在線
    的頭像 發表于 10-29 09:57 ?137次閱讀

    恒訊科技分析:海外服務器攻擊需要采取哪些預防措施?

    在網絡上上線時,它就容易受到威脅,老實說,企業必須預防而不是治療。防病毒是針對您的服務器的一種可治愈的治療方法,表明威脅已經進入您的系統。您必須采取一些預防措施來防止攻擊者感染設備,而不是讓黑客介入
    的頭像 發表于 10-23 15:08 ?161次閱讀
    恒訊科技分析:海外<b class='flag-5'>服務器</b>被<b class='flag-5'>攻擊</b>需要采取哪些預防措施?

    獨立服務器與云服務器的區別

    隨著互聯網技術的飛速發展,企業對于服務器的需求日益增加,而服務器市場也隨之出現了多種類型的產品,其中最常見的是獨立服務器和云服務器。這兩種服務器
    的頭像 發表于 10-12 14:34 ?254次閱讀

    高防服務器怎么樣

    高防服務器主要針對DDoS攻擊提供專業的防御服務,其性能和配置都旨在確保業務在遭受大規模網絡攻擊時能夠保持正常運行。以下是具體分析,rak部落小編為您整理發布高防
    的頭像 發表于 08-21 14:41 ?246次閱讀

    ddos造成服務器癱瘓后怎么辦

    服務器遭受DDoS攻擊后,應立即采取相應措施,包括加強服務器安全、使用CDN和DDoS防御服務來減輕攻擊的影響。rak小編為您整理發布dd
    的頭像 發表于 08-15 10:08 ?282次閱讀

    服務器被ddos攻擊多久能恢復?具體怎么操作

    服務器被ddos攻擊多久能恢復?如果防御措施得當,可能幾分鐘至幾小時內就能緩解;若未采取預防措施或攻擊特別猛烈,則可能需要幾小時甚至幾天才能完全恢復。服務器被DDoS
    的頭像 發表于 08-13 09:56 ?465次閱讀

    高防服務器的機制和原理

    高防服務器是一種具備強大防御能力的服務器,旨在保護網站免受各種網絡攻擊,如DDoS(分布式拒絕服務攻擊、CC(ChallengeColla
    的頭像 發表于 08-07 09:49 ?286次閱讀

    如何評估美國洛杉磯高防服務器的性能

    評估美國洛杉磯高防服務器的性能對于確保網站或應用程序的穩定性和安全性至關重要。高防服務器通常被用來抵御分布式拒絕服務(DDoS)攻擊和其他網絡威脅。下面是一篇科普性質的文章,介紹如何評
    的頭像 發表于 07-31 09:52 ?263次閱讀

    香港高防服務器是如何防ddos攻擊

    香港高防服務器,作為抵御分布式拒絕服務(DDoS)攻擊的前沿陣地,其防御機制結合了硬件、軟件和網絡架構的多重策略,為在線業務提供了堅實的保護屏障。以下是對香港高防服務器防御DDoS
    的頭像 發表于 07-18 10:06 ?252次閱讀

    如何預防云服務器攻擊

    服務器攻擊的應急措施 當然,預防總是勝于治理。調查表明,如果遵循網絡安全建議,最近頻發的WannaCry勒索軟件對英國國家醫療服務體系(NHS)的攻擊可能得到有效的阻止。 為了避免未
    的頭像 發表于 07-05 11:16 ?278次閱讀

    服務器和虛擬服務器的區別是什么

    服務器和虛擬服務器是兩種常見的服務器類型,它們在很多方面有相似之處,但也有一些關鍵的區別。本文將詳細介紹云服務器和虛擬服務器的區別,包括它
    的頭像 發表于 07-02 09:48 ?780次閱讀

    linux服務器和windows服務器

    Linux服務器和Windows服務器是目前應用最廣泛的兩種服務器操作系統。兩者各有優劣,也適用于不同的應用場景。本文將 對Linux服務器和Windows
    發表于 02-22 15:46

    選擇國內高防服務器租賃,幫助您輕松應對網絡攻擊

    隨著互聯網的普及,越來越多的企業開始依賴互聯網來開展業務。然而,網絡帶來的便利也伴隨 著風險,網絡攻擊成為企業面臨的一大挑戰。為了保護其網站免受黑客攻擊,許多企業開始選 擇國內高防
    的頭像 發表于 01-18 14:20 ?937次閱讀

    獨立服務器和云服務器的區別

    獨立服務器和云服務器的區別是很多用戶在選擇服務器時要做的課程,那么獨立服務器和云服務器的區別有哪些呢?
    的頭像 發表于 01-17 10:58 ?850次閱讀
    主站蜘蛛池模板: 国产精品久久久久久搜索| 国产色精品久久人妻无码看片| 国产成人高清精品免费5388密| 国产在线精品亚洲第一区| 免费撕开胸罩吮胸视频| 桃隐社区最新最快地址| 一本道久久综合久久88| YELLOW免费观看完整视频| 国产亚洲国际精品福利| 欧美 亚洲 日韩 中文2019| 国产精品九九久久| 久久欧洲视频| 天天看高清影视在线18| 最新国产亚洲亚洲精品视频| 国产精品久久久久婷婷五月色| 考好老师让你做一次H| 午夜片神马影院福利| 99九九精品视频| 狠狠啪在线香蕉| 日韩在线中文字幕无码| 最近日本MV字幕免费观看在线| 国产精品伦理一二三区伦理| 男男女女爽爽爽视频免费| 亚洲精品97福利在线| 大胸美女被cao哭| 麻豆一区二区免费播放网站| 性xxx欧美| 成年私人影院网站在线看| 美女扒开腿让男生桶免费看动态图 | 俄罗斯女人Z0ZOZO| 久久影院中文字幕| 亚洲国产系列一区二区三区| 耻辱の奴隷淑女中文字幕| 快穿之H啪肉| 亚洲视频不卡| 国产精品女主播主要上线| 欧美ZC0O人与善交的最新章节| 一级特黄aa大片欧美| 国产欧美一区二区精品性色tv| 秋霞成人午夜鲁丝一区二区三区| 116美女写真成人午夜视频|