我找到了一篇文章,解释了 DNS缓存投毒,这是钓鱼者用来将“www.mybank.com”重定向到虚假网站的攻击。
摘要:DNS请求未经身份验证,因此将域名映射到IP地址的信息不可信。有可能向服务器发送虚假广播消息,例如“www.banksite.com的IP是A.B.C.D”。
许多计算机协议(电子邮件、IP、DNS等)在设计时并未考虑身份验证——当时安全滥用还不是问题。
我找到了一篇文章,解释了 DNS缓存投毒,这是钓鱼者用来将“www.mybank.com”重定向到虚假网站的攻击。
摘要:DNS请求未经身份验证,因此将域名映射到IP地址的信息不可信。有可能向服务器发送虚假广播消息,例如“www.banksite.com的IP是A.B.C.D”。
许多计算机协议(电子邮件、IP、DNS等)在设计时并未考虑身份验证——当时安全滥用还不是问题。