全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
楼主: hateme99
打印 上一主题 下一主题

[疑问] 来谈谈那些狗日的是怎么污染你域名的?

[复制链接]
41#
发表于 2021-10-27 23:40:11 | 只看该作者
张大牛 发表于 2021-10-27 23:16
至少需要几千个IP才行

几百个ip每天都访问,时间长了是不是一样的效果 ...

如果是攻击IP的话是无效的,单位时间内的RST数量没有到达阈值,不会触发全网封锁。不过如果是域名的话不好说,没测试过,有测试过的人可以来说下。
42#
发表于 2021-10-27 23:41:30 | 只看该作者
欧阳逍遥 发表于 2021-10-27 23:19
我见过 一个页面 嵌入n个网站 刷违禁词的 简直就是狗都能来敲诈你

这种其实还好,HSTS的话能抗一下,TLS就看不到违禁词了。
43#
发表于 2021-10-27 23:43:00 | 只看该作者
另外,还有人利用区域DNS的BIND9漏洞来实施ISP级的DNS劫持。虽然BIND修复了漏洞,但也只能缓解漏洞的利用,无法完全阻止漏洞的利用。原理见: https://zhuanlan.zhihu.com/p/92899876
44#
发表于 2021-10-27 23:56:19 | 只看该作者
davidsky2012 发表于 2021-10-27 23:41
这种其实还好,HSTS的话能抗一下,TLS就看不到违禁词了。

最好别上hsts,http的话只会TCP reset 国内301还有救,上hsts后会dns污染,彻底废了

亲身经历
45#
发表于 2021-10-28 00:03:23 | 只看该作者
张大牛 发表于 2021-10-27 23:56
最好别上hsts,http的话只会TCP reset 国内301还有救,上hsts后会dns污染,彻底废了

亲身经历 ...

攻击团队能直接废了你的域名,见我43楼回答,甚至都不需要像楼主说的那样操作。

不过不上HSTS也有办法缓解的,得等我后续的文章更新了。。
46#
发表于 2021-10-28 00:23:43 | 只看该作者
欧阳逍遥 发表于 2021-10-27 23:14
攻击手法太多了,最近又出现了新的敲诈手段  应该是攻击 isp dns 或者dns投毒,直接让域名解析返回 0.0.0 0 ...


是的,我43楼的回复就是攻击ISP DNS的方法,可以自行修改ISP的区域DNS服务器中任何域名的IP,然后将过期时间设置得很长。虽然这个漏洞现在比几年前更难利用了,但时间一长总能攻击成功。

不过现在也有一些污染清洗服务,利用同样的原理,将IP换回来。不过这种手段不管是攻击还是清洗,成本都挺高。
47#
发表于 2021-10-28 00:26:04 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
48#
发表于 2021-10-28 00:58:56 | 只看该作者
G.K.D 发表于 2021-10-27 22:31
海外服务器上面创建 这个域名 的虚拟主机,里面放一些敏感内容的 html 网页文件。
然后国内大量服务器去 ...

这个就是查被墙域名的原理吧
49#
发表于 2021-10-28 01:01:35 来自手机 | 只看该作者
ZhènJīngBù 发表于 2021-10-28 00:26
别人怎么解析你域名?

别人不需要解析你的域名,人家是直接拿你的域名故意撞墙,就同楼上说的使用host直接随意指向国外 ip,即可产生撞墙效果,虽然你的解析并没有指向,但是别人可以用你的域名去故意跟墙说,而不是你能控制的
50#
发表于 2021-10-28 01:04:20 来自手机 | 只看该作者
davidsky2012 发表于 2021-10-27 23:41
这种其实还好,HSTS的话能抗一下,TLS就看不到违禁词了。

没用的,你以为hsts是什么,那是参加了hsts的浏览器才会支持的东西,不参加的根本不理会hsts标记,而且,撞墙攻击根本不会使用你的ns,人家也不用你的ip,你的服务器,而且根本就不走你的服务,完全的虚空索敌,直接硬撞墙,你有办法吗?你根本没用办法
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-10 22:35 , Processed in 0.058581 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表