域名服务器欺骗

域名服务器欺骗

域名服务器欺骗(Domain Name Server Spoofing)指通过冒充域名服务器向客户端提供虚假IP地址,诱导其访问伪造网站的网络攻击行为。该术语于2018年收录于《计算机科学技术名词》第三版。

其核心原理为通过篡改DNS解析应答数据包实现恶意引导,常见攻击手段包括DNS缓存投毒、伪造DNS响应及修改路由器配置进行DNS重定向。 DNS缓存投毒也称为“DNS欺骗”,其实现与DNS协议使用用户数据报协议(UDP)且缺乏验证机制有关。 DNS劫持,类型包括本地DNS劫持、路由器DNS劫持、中间人(MITM)DNS劫持等。 检测方式涵盖被动监听捕获请求应答映射表、主动发送虚假探测报文和交叉检查IP反向解析结果。

防范措施采用DNSSEC技术验证域名解析数据的完整性与来源真实性,DNSSEC扩展发布于2005年,Google公共DNS于2013年开始完全支持DNSSEC。 同时可配合使用DNS over HTTPS和DNS over TLS等加密传输协议。 此外,通过配置防火墙限制DNS服务器端口访问权限也能起到防护作用。 截至2025年,DNSSEC在递归服务器侧的部署支持度仍有待提高。

想要了解更多“域名服务器欺骗”的信息,请点击:域名服务器欺骗百科