DNS www usa com ip DNS sever ns

  • Slides: 6
Download presentation

DNS欺騙攻擊原理 請求www. usa. com 的ip位址 DNS sever ns. haha. com 199. 6. 6. 1

DNS欺騙攻擊原理 請求www. usa. com 的ip位址 DNS sever ns. haha. com 199. 6. 6. 1 www. usa. com 的ip位址為 1. 1 Cracker 199. 6. 6. 2 說明

DNS欺騙攻擊實現(續) 接上例,如ns. haha. com向 199. 6. 6. 1要求查詢www. usa. com的ip位址,此時 199. 6. 6. 2上的Cracker就要欺騙ns.

DNS欺騙攻擊實現(續) 接上例,如ns. haha. com向 199. 6. 6. 1要求查詢www. usa. com的ip位址,此時 199. 6. 6. 2上的Cracker就要欺騙ns. haha. com ----> 199. 6. 6. 1 [Query] NQY: 1 NAN: 0 NNS: 0 NAD: 0 QID: 6573 QY: www. usa. com A 其中NQY、NAN是查詢封包的旗標值,當這兩個值為 1時表示為查詢封包 此時可以在 199. 6. 6. 2監聽到這個封包,得到QID: 6573。然後我們也向 199. 6. 6. 1 發出查詢,使它忙於應答 11. 11. 11 ------> 100. 200 [Query] NQY: 1 NAN: 0 NNS: 0 NAD: 0 QY: other. usa. com A 緊接著發帶預測QID的應答包: 199. 6. 6. 1 ------> ns. haha. com [Answer] NQY: 1 NAN: 0 NNS: 0 NAD: 0 QID: 6574 QY: www. usa. com PTR AN: www. usa. com PTR 111. 222. 333. 444