问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

DNS攻击怎么办

发布网友 发布时间:2022-04-26 08:44

我来回答

3个回答

热心网友 时间:2022-06-26 00:29

DNS欺骗攻击是很难防御的,因为这种攻击大多数本质都是被动的。通常情况下,除非发生欺骗攻击,否则不可能知道DNS已经被欺骗,只是打开的网页与想要看到的网页有所不同。在很多针对性的攻击中,用户都无法知道自己已经将网上银行帐号信息输入到错误的网址,直到接到银行的电话告知其帐号已购买某某高价商品时用户才会知道。这就是说,在抵御这种类型攻击方面还是有迹可循。

保护内部设备:像这样的攻击大多数都是从网络内部执行攻击的,如果网络设备很安全,那么那些感染的主机就很难向设备发动欺骗攻击。

不要依赖DNS:在高度敏感和安全的系统,通常不会在这些系统上浏览网页,最后不要使用DNS。如果有软件依赖于主机名来运行,那么可以在设备主机文件里手动指定。

使用入侵检测系统:只要正确部署和配置,使用入侵检测系统就可以检测出大部分形式的ARP缓存中毒攻击和DNS欺骗攻击。

使用DNSSEC: DNSSEC是替代DNS的更好选择,它使用的是数字前面DNS记录来确保查询响应的有效性,DNSSEC还没有广泛运用,但是已被公认为是DNS的未来方向,也正是如此,美国国防部已经要求所有MIL和GOV域名都必须开始使用DNSSEC。

热心网友 时间:2022-06-26 00:29

更改一下服务器端口
例如你的电脑上开放了远程终端服务(Terminal Server)端口(默认是3389),可以将它重定向到另一个端口(例如80),方法是:1.在本机上(服务器端)修改定位到下列两个注册表项,将其中的 PortNumber,全部改成自定义的端口(例如80)即可:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp][HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]2.在客户端上修改依次单击“开始→程序→附件→通讯→远程桌面连接”,打开“远程桌面连接”窗口,单击“选项”按钮扩展窗口,填写完相关参数后,单击“常规”下的“另存为”按钮,将该连接参数导出为.rdp文件。用记事本打开该文件,在文件最后添加一行:server port:i:80 (这里填写你服务器自定义的端口)。以后,直接双击这个.rdp 文件即可连接到服务器的这个自定义端口了。或者,打开“开始→运行”,输入“regedit”,打开注册表,进入以下路径:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\ Wds\rdpwd\Tds\tcp],看见PortNamber值了吗?其默认值是3389,修改成所希望的端口即可,例如80。 再打开[HKEY_LOCAL_MACHINE\ SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStations\RDP\Tcp],将PortNumber的值(默认是3389)修改成端口80。重新启动服务器后立即生效。 (楼主记得给分哦!)

热心网友 时间:2022-06-26 00:30

弄一个arp防火墙好了...360安全卫士里面就含有这个功能...

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
中国ktv网号还是中国ktv搜歌网好? 您好,您的KTV歌库 百度网盘的能发给我一份么,谢谢了。 VOD点歌KTV的歌曲去哪里可以下载,最好是免费的 家里厨房空间不是很大,最近想给老人厨房间安排净水器,有什么可以推荐的... finelinesandwrinkes中文是什么意思 fineline是什么公司 车贷逾期被金融公司起诉了怎么办 和平精英 和平精英怎么设置隐身在线? 和平精英 和平精英怎么隐身上线? 我想瘦40斤,吃什么减肥药又便宜又快? 被定位中低端的国产手机在美国怎么玩 发烧吃韭菜有影响么 求助!计算机d盘中出现default。rdp远程桌面连接文件。我是不是变成肉鸡了?怎么解决!谢谢 Windows系统漏洞及安全策略 韭菜是什么意 描写人物神态的片段 通过描写人物神态动作表达紧张激动心情的段落 茶叶鹌鹑蛋的功效 求一段描写人物神态的段落80字 修复rdp协议 2003 rdp协议怎样删掉,再装上呢? 描写人物神态的好句子 RDP包装器合法吗? 韭菜学名 最吉利旺财的微信名 描写人物神态的句子摘抄大全 鹌鹑蛋能不能做鸡蛋茶? 韮黄与韮菜的区别? 韭菜俗称什么啊? 描写人物神态、动作、语言、心理的段落 描写人物神态的段落150字 公司年终要进行360度考评,请问如何才能做好360度考评,需要注意什么? 谁能告诉我准确的煮茶叶鹌鹑蛋的方法啊 1月25日传言,华为将出售手机品牌P和Mate系列,你怎么看? 如何实施年终360度考核,从实际工作中谈谈你的观点? 求“傻子”的黑背景白字的QQ头像!~ 如何防止3389攻击? 求一张 傻子不会说自己是傻子那你是不是傻子的图片 请问我被同一黑客持续攻击怎么办? OPPO R9到国外可以用吗? 换上美国的电话卡能正常使用吗? 疯子的世界只有傻子才懂这个网名适合用什么头像? 五香茶叶鹌鹑蛋怎么做好吃又简单,做法图 远程桌面连接漏洞怎么解决?满意加分 这3个一样嘛?是一个人嘛?是不是网图? 能把相片p成美国大片的手机软件叫什么 帮我在图片上傻子有傻样!做qq头像的。要个性点的。 谁能帮我做个图片上面就要傻子两个字,跟这个一样谢谢 无盘的工作原理是? 为什么感觉网图和*就是我们普通人拍的一眼就能看出来,感觉网图像素都高,拍出来感觉和眼睛看到的一样 茉莉花茶可以煮鹌鹑蛋吗? 想在年终进行360度员工评估,感觉这个太烦心了,不知道有没有什么专业快捷一点的方式