網路安全管理議題 - DNS欺騙攻擊 指導教授:梁明章 老師 A0933348 高名勳.

Slides:



Advertisements
Similar presentations
Edu.51cto.com. 讲师: 大侠唐在飞(小侠唐在飞) 唐志强 edu.51cto.com 姓名:唐志强 网名:小侠唐在飞、大侠唐在飞 年龄:差点成 80 后 地址:乌鲁木齐 (切糕、大盘鸡、干果什么的) 擅长领域:扛显示器、装机、装系统、杀病毒、重启电脑、部署服务器、做网线、做电话头、帮领导下片、看监控、
Advertisements

深圳住房公积金专项宣传 华为人事服务中心 员工保障处 二○一一年一月. 目 录 深圳住房公积金简介 二 深圳住房公积金 FAQ 三 前言 一.
化腐朽為神奇-爐石水泥 指導老師:蔡明雄 報告學生:陳宇德 4A 楊鎮宇 4A 賴兪亘 4A
當我已老 謹以此文獻給像我一樣流浪在外的子女們.
报告人:高 攀 导 师:王宗敏 教授 指导老师:陈刚 老师
2015年12月14日-2015年12月20日 缩略版.
指導老師:羅夏美 組別:第四組 組員: 車輛二甲 蔡中銘 車輛三甲 莊鵬彥 國企二甲 陳于甄 國企二甲 詹雯晴 資傳二乙 林怡芳
计算机网络高级工 梁绍宇.
公共部门人力资源管理课程导学 学习本课程的三步 3、利用网络 2、掌握方法 1、了解课程.
教育概論 幼一甲 第四小組 1.林瑞敏 2.許曉文 20.張舒婷 21.陳香如.
34 府学胡同的文天祥祠,相传是南宋民族英雄文天祥当年遭囚禁和就义的地方,1376年明洪武九年建祠 。
內部稽核申報說明 與 會計主管進修執行情形申報作業
急難救助措施簡介 內政部社會司 99年6月7日.
审计案例研究 第一讲 辅导教师 周桂芝.
订单合并拆分功能详解 荷叶.
深度分销全景案例.
台北大學 就學貸款宣導講習
校园信息管理系统 河北科技大学网络中心 2000/4/10.
第九讲 医院信息系统应用——住院子系统一.
二十世纪外国文学专题 章丘电大 李颜.
盘中顶底早知道 金牌讲师:高俊 ID:
中石油IPO融资案例分析.
高考文言文的整体阅读.
计算机网络安全培训 京承山希望小学 网络安全员:宋春辉.
“网络问政”给九江新闻网 带来新的发展机遇 -- 九江新闻网 高立东 --.
徵收苗栗市福全段147、1588及文心段10、11地號等4筆土地之
伤寒、副伤寒 Typhoid fever 潘永瑜.
讲 义 大家好!根据局领导的指示,在局会计科和各业务科室的安排下,我给各位简要介绍支付中心的工作职能和集中支付的业务流程。这样使我们之间沟通更融洽,便于我们为预算单位提供更优质的服务。 下面我主要从三方面介绍集中支付业务,一是网上支付系统,二是集中支付业务流程及规定等,
台湾の結婚式と 日本の結婚式の違うところ 台湾の結婚式と 日本の結婚式の違うところ.
姿位引流及叩擊 保健課護士 林宜玫
第一篇 生命科学 第2课时 细胞.
学习情境三:配置WEB服务器 服务器配置与管理.
全球暖化 想知道全球暖化的嚴重性嗎? 那就繼續看下去吧!! 組員:陳儀君60524 蘇鈺祺60526 于玉琳60528 林宥嫻60521.
中国人民公安大学经费管理办法(试行) 第一章总则 第四条:“一支笔” “一支笔”--仅指单位主要负责人。负责对本 单位的经费进行审核审批。
桃園縣教育網路中心 架構介紹 報告人:吳文益.
分三部分传送。这是第二部分。.
张健“微课程”工作室作品 当“孔融让梨”遭遇美国孩子 上步小学 陈明静.
在 线 考 试 系 统 的 设 计 学 生: 班 级: 指导老师:.
社会工作概论 个案工作 课程培训 深圳电大 赖小乐.
大 纲 一、备案系统数据迁移方案 二、备案系统过程数据处理方案 三、备案系统内存量数据核验方案 四、新备案系统信息真实性核验方案※
北京汉邦高科数字技术股份有限公司 2015年年报交流.
柯和平 研究员 深圳职业技术学院 教育技术与信息中心
面对经济全球化.
前言.
妇联快报统计系统操作手册 2016年10月.
网络地址转换(NAT) 及其实现.
电 子 信 息 工 程 系 热 烈 欢 迎 来自全国各地的新同学!.
海珠区第二次全国经济普查服务业培训 二〇〇八年十二月二十三日.
第 13 章 DNS 著作權所有 © 旗標出版股份有限公司.
本 章 重 點 18-1 Internet的由來與對生活的影響 18-2 Internet的服務與相關名詞簡介 18-3 IP位址表示法
網路概論 第9章 DNS通訊協定.
考试题型 填空题(30) 选择题(20) 名词解释(10) 问答题(24) 计算题(16) 附加题(30) 成绩核算:
手提電話與我們日常生活的關係 六年級專題研習報告 班別:6A 姓名:林芷晴 日期:2007年12月19日
新网产品培训 MYDNS功能和使用.
_01基本概念扫盲 本节课讲师——void* 视频提供:昆山爱达人信息技术有限公司 官网地址:
目次检索 打印 下载 文字摘录 更换背景 多窗口阅读.
微信商城系统操作说明 色卡会智能门店.
蕭旭雯 中華民國期刊論文索引系統 蕭旭雯
2.1 高職與私立學校註冊操作說明 (2015/9/15上線)
超星电子图书.
基于C#的.NETFramework 程序设计语言
教育部特殊教育通報網 學生異動、接收操作說明.
歹徒透過通訊軟體詐騙手法1-冒用身份 若被害人通訊軟體「允許被加入好友」為開啟狀態 駭侵Google帳戶取得通訊錄
報告人:采玲 班級:六年二班 指導老師:陳妙菁
此方案适用于如下车辆与车辆,车辆与人之间实现防撞,安装简单、方便快捷,可以有效的降低各种车辆碰撞事故,车辆碾压人员事故的发生。
有理数的乘方(二).
大綱 一.受試者之禮券/禮品所得稅規範 二.範例介紹 三.自主管理 四.財務室提醒.
手机淘宝“变形”产品—微淘 操作流程指南 (内测版).
DNS CACHE POISONING A 曾子桐 指導教授: 梁明章.
歹徒透過通訊軟體詐騙手法1-冒用身份 若被害人通訊軟體「允許被加入好友」為開啟狀態 駭侵Google帳戶取得通訊錄
Presentation transcript:

 網路安全管理議題 - DNS欺騙攻擊 指導教授:梁明章 老師 A0933348 高名勳

DNS欺騙攻擊原理 199.6.6.1 DNS sever 請求www.usa.com 的ip位址 ns.haha.com Cracker 199.6.6.2 www.usa.com 的ip位址為1.1.1.1 說明

DNS欺騙攻擊實現 當DNS伺服器發出查詢封包時,在封包內有一 query id,回覆訊息只有query id及ip都正確時才能為 服務器接受。這個id每次會自動加一,所以可以通過 第一次向目標DNS伺服器發一個查詢封包並監聽該id 值,隨後再發一查詢,並接著send出我們預先做好的 回覆封包,封包內的query id為預測的query id值(為 提高成功率可以指定一個範圍,比如從previous_id+1 到previous_id+100)。

DNS欺騙攻擊實現(續) 接上例,如ns.haha.com向199.6.6.1要求查詢www.usa.com的ip位址,此時 199.6.6.2上的Cracker就要欺騙ns.haha.com ns.haha.com --------> 199.6.6.1 [Query] NQY: 1 NAN: 0 NNS: 0 NAD: 0 QID:6573 QY: www.usa.com A 其中NQY、NAN是查詢封包的旗標值,當這兩個值為1時表示為查詢封包 此時可以在199.6.6.2監聽到這個封包,得到QID: 6573。然後我們也向199.6.6.1 發出查詢,使它忙於應答 11.11.11.11 -----------> 100.100.100.200 [Query] NQY: 1 NAN: 0 NNS: 0 NAD: 0 QY: other.usa.com A 緊接著發帶預測QID的應答包: 199.6.6.1 -----------> ns.haha.com [Answer] NQY: 1 NAN: 0 NNS: 0 NAD: 0 QID: 6574 QY: www.usa.com PTR AN: www.usa.com PTR 111.222.333.444

DNS欺騙攻擊實現(續) 111.222.333.444 就是由我們自己指定的ip位址 發送這個封包的QID為前面聽到的QID+1 即6573+1=6574 這樣,DNS欺騙便完成, ns.haha.com會把 111.222.333.444當作www.usa.com的ip位址

結論 為了防範DNS欺騙攻擊,我們可以採直接用IP 訪問重要的服務,這樣至少能避開威脅 網路上的威脅何其多,當我們無法改變現況  訪問重要的服務,這樣至少能避開威脅 網路上的威脅何其多,當我們無法改變現況  時,只好養成良好習慣,小心使用!