DNS雲學堂 | 入口保衛戰,探究DNS隧道「隱祕的角落」

DNS在整個互聯網體系中處於入口的重要位置,近年來利用或針對DNS的網絡攻擊呈愈演愈烈之勢,而DNS隧道就是其中典型的攻擊形式。DNS隧道指基於DNS封裝其他協議(例如SSH、HTTP或自定義私有協議)的方法。利用DNS隧道竊取數據已成爲APT攻擊的重要組成部分,而DNS服務端口UDP 53通常不會被防火牆管控,這也爲攻擊者利用DNS進行隱蔽通信提供了便利的條件。 DNS隧道已經存在很長時間,常見
相關文章
相關標籤/搜索