移动端 | 加入收藏 | 设为首页 | 最新ss | 赞助本站 | RSS
 

freefq.comfree——免费、自由fq——翻墙

困在墙内,请发邮件到freefqcom#gmail.com获得最新免费翻墙方法!
您当前的位置:首页 > 网络安全

DNS Hijacking(劫持)和防御

时间:2022-08-30  来源:  作者: 条评论

DNS 可以让我们访问目标域名时找到对应的 IP: Domain -> IP_REAL 如果这种指向关系被攻击者替换了: Domain -> IP_BAD(攻击者控制) 那这个 IP_BAD 所在服务器响应的内容,攻击者就可以任意伪造了。最终对于用户来说,在浏览器里目标域名下的任何内容都可能有问题。FNj免费翻墙网
FNj免费翻墙网
DNS 劫持其实分为好几种可能性,比如常见的有两大类: 1. 域名控制台被黑,攻击者可以任意修改其中的 DNS A 记录(把 IP 指向攻击者控制的 IP_BAD),或者直接修改 Nameservers 为攻击者控制的 DNS 服务器; 2. 在网络上做粗暴的中间人劫持,强制把目标域名指向 IP_BAD。FNj免费翻墙网
FNj免费翻墙网
第 1 点的劫持可以做到静默劫持,也就是用户浏览器那端不会有任何安全提示,因为此时 HTTPS 证书,攻击者是可以签发另一个合法的。 第 2 点的劫持,在域名采用 HTTPS 的情况下就没法静默劫持了,会出现 HTTPS 证书错误提示,但用户可以强制继续访问,除非目标域名配置了 HSTS 安全机制。FNj免费翻墙网
FNj免费翻墙网
重点强调下:如果现在有 Crypto/Web3 项目的域名没有强制 HTTPS(意思是还存在 HTTP 可以访问的情况),及 HTTPS 没有强制开启 HSTS(HTTP Strict Transport Security),那么对于第 2 点这种劫持场景是有很大风险的。大家擦亮眼睛,一定要警惕。FNj免费翻墙网
FNj免费翻墙网
FNj免费翻墙网
对于项目方来说,除了对自己的域名 HTTPS + HSTS 配置完备之外,可以常规做如下安全检查: 1. 检查域名相关 DNS 记录(A 及 NS)是否正常; 2. 检查域名在浏览器里的证书显示是否是自己配置的; 3. 检查域名管理的相关平台是否开启了双因素认证; 4. 检查 Web 服务请求日志及相关日志是否正常。FNj免费翻墙网
FNj免费翻墙网
FNj免费翻墙网
FNj免费翻墙网
对于用户来说,防御要点好几条,我一一讲解下。 对于关键域名,坚决不以 HTTP 形式访问,比如: http://example[.]com 而应该始终 HTTPS 形式: https://example[.]com 如果 HTTPS 形式,浏览器有 HTTPS 证书报错,那么坚决不继续。这一点可以对抗非静默的 DNS 劫持攻击。对于静默劫持的情况,不管是 DNS 劫持、还是项目方服务器被黑、内部作恶、项目前端代码被供应链攻击投毒等,其实站在用户角度来看,最终的体现都一样。浏览器侧不会有任何异常,直到有用户的资产被盗才可能发现。 那么这种情况下用户如何防御呢?FNj免费翻墙网
用户除了保持每一步操作的警惕(尤其是钱包要签名要确认的那一刻)外。 我推荐一个在 Web2 时代就非常知名的浏览器安全扩展:FNj免费翻墙网
@noscript (推特虽然很久很久没更新,不过惊喜发现官网更新了,扩展也更新了),是FNj免费翻墙网
@ma1的作品。 NoScript 默认拦截植入的 JavaScript 文件。FNj免费翻墙网
FNj免费翻墙网
但是 NoScript 有一点的上手习惯门槛,有时候可能会很烦,我的建议是对于重要的域名访问可以在安装了 NoScript 的浏览器(比如 Firefox)上进行,其他的尽管在另一个浏览器(如 Chrome)上进行。 隔离操作是一个很好的安全习惯。许多你可能觉得繁琐的,驾驭后、习惯后,那么一切都还好。 FNj免费翻墙网

但是这并不能做到完美防御(从来就没有完美防御),比如这次@CurveFinance 的攻击,攻击者更改了其 DNS A 记录,指向一个 IP_BAD,然后污染了前端页面的: https://curve[.]fi/js/app.ca2e5d81.js 植入了盗币有关的恶意代码。 如果我们之前 NoScript 信任了 Curve,那么这次也可能中招。FNj免费翻墙网
 FNj免费翻墙网

可能有人会说了要不要多安装一些浏览器安全扩展,我的看法之前已经提过(这里补充 NoScript,你用的前提最终一定来自你自己的独立研究,DYOR)。其他一些姿势,后面有机会我再展开。 如果你觉得对你有帮助或有什么要补充的FNj免费翻墙网
来自:https://twitter.com/evilcos/status/1557222252349108226FNj免费翻墙网

来顶一下
返回首页
返回首页
欢迎评论:免登录,输入验证码即可匿名评论 共有条评论
用户名: 密码:
验证码: 匿名发表

推荐资讯

Octohide VPN:快如闪电的免费VPN
Octohide VPN:快如闪
原子网络加速器 - 免费高速VPN 一键链接 方便快捷
原子网络加速器 - 免费
foxovpn绿狐VPN——即连即用、快速、安全
foxovpn绿狐VPN——即
Dubai VPN - Free, Fast & Secure VPN下载
Dubai VPN - Free, Fa
相关文章
栏目更新
栏目热门
墙外新闻
读者文摘

你可以访问真正的互联网了。You can access the real Internet.

管理员精中特别提醒:本网站域名、主机和管理员都在美国,且本站内容仅为非中国大陆网友服务。禁止中国大陆网友浏览本站!若中国大陆网友因错误操作打开本站网页,请立即关闭!中国大陆网友浏览本站存在法律风险,恳请立即关闭本站所有页面!对于您因浏览本站所遭遇的法律问题、安全问题和其他所有问题,本站均无法负责也概不负责。

特别警告:本站推荐各种免费科学上网软件、app和方法,不建议各位网友购买收费账号或服务。若您因付费购买而遭遇骗局,没有得到想要的服务,请把苦水往自己肚子里咽,本站无法承担也概不承担任何责任!

本站严正声明:各位翻墙的网友切勿将本站介绍的翻墙方法运用于违反当地法律法规的活动,本站对网友的遵纪守法行为表示支持,对网友的违法犯罪行为表示反对!

网站管理员定居美国,因此本站所推荐的翻墙软件及翻墙方法都未经测试,发布仅供网友测试和参考,但你懂的——翻墙软件或方法随时有可能失效,因此本站信息具有极强时效性,想要更多有效免费翻墙方法敬请阅读本站最新信息,建议收藏本站!本站为纯粹技术网站,支持科学与民主,支持宗教信仰自由,反对恐怖主义、邪教、伪科学与专制,不支持或反对任何极端主义的政治观点或宗教信仰。有注明出处的信息均为转载文章,转载信息仅供参考,并不表明本站支持其观点或行为。未注明出处的信息为本站原创,转载时也请注明来自本站。

鉴于各种免费翻墙软件甚至是收费翻墙软件可能存在的安全风险及个人隐私泄漏可能,本站提醒各位网友做好各方面的安全防护措施!本站无法对推荐的翻墙软件、应用或服务等进行全面而严格的安全测试,因此无法对其安全性做保证,无法对您因为安全问题或隐私泄漏等问题造成的任何损失承担任何责任!

S. Grand Ave.,Suite 3910,Los Angeles,CA 90071

知识共享许可协议
本作品采用知识共享署名-非商业性使用 4.0 国际许可协议进行许可。