以DNS服务器逻辑性为突破口的安全威胁(4)

我们仍然可以在应答部分看到响应结果。同样,我们可以看到其中包含一个特定的TTL值:14399。授权数据现在已经进入该服务器的缓存,因此我们再接再厉,清除刚刚建立的子域。 正如大家所见,子域inforsec.searching-e

我们仍然可以在应答部分看到响应结果。同样,我们可以看到其中包含一个特定的TTL值:14399。授权数据现在已经进入该服务器的缓存,因此我们再接再厉,清除刚刚建立的子域。

正如大家所见,子域inforsec.searching-eye.com已经被成功删除。现在让我们再进一步,再向同样的DNS服务器发起针对子域inforsec.searching-eye.com的查询指令。

令人惊讶的是,我们仍然收到了响应。

这是因为目前谷歌的DNS服务器缓存中仍然保留着查询记录。正如我们所见,TTL有效时间已经缩短至12790。至于响应存在的原因,相信大家也能够推断出来:由于我们在子域存在的时候曾经向该DNS服务器发出过查询指令,因此相应授权数据就一直存在于该服务器的缓存中。

现在,我们要向自己的默认DNS服务器发起同样的子域查询指令。

根据上图所示,我们没有得到响应。这是因为由于我们的默认DNS服务器中并不具备相应缓存记录,所以服务器将遍历整个DNS层次结构,希望找到我们所查询子域的IP地址。而一旦遍历过程到达顶级域名(即.com)处,服务器会发现此记录并不存在,最终也就不会返回任何结果。

(责任编辑:闫小琪)

顶一下
(1)
100%
踩一下
(0)
0%
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片
热点内容
图片资讯

桌面安全 需采用“深层防御”方法

桌面安全 需采用“深层防御”方法

深层防御方法代表了一套全方位安全哲学,帮助保护计算环境免受许多攻击手法的攻击。 ...[详细]

网络安全巧设置 Win2008 R2 防火墙详解

网络安全巧设置 Win2008 R2 防火墙详解

针对一般中小企业型来说,如果希望对企业网络进行安全管理,不一定非得花高价钱购买专...[详细]

Windows Vista中如何加密文件或文件夹

Windows Vista中如何加密文件或文件夹

要在Windows Vista加密文件或文件夹,可按下面的操作步骤进行:。 ...[详细]

信用卡背后的安全隐患

信用卡背后的安全隐患

Visa组织在2001年推出一个他们称为3DS的安全协议,也就是3 Domain Secure的缩写。试图...[详细]

周鸿祎:AVC证明360杀毒具有世界级技术

周鸿祎:AVC证明360杀毒具有世界级技术

曾令中国杀毒业难堪的AV-Comparatives国际权威评测传来喜讯:在最新公布的AVC回溯测试...[详细]