DNS解析风暴现象分析及预防研究

DNS解析“风暴”现象分析及预防研究【摘要】本文阐述了一种互设DNS造成DNS解析风暴,进而造成对DNS服务器攻击的异常现象,本文对该现象发生的条件、原因,发生后对DNS服务器的危害以及预防都做了比较详细的分析。【关键词】DNS服务器DNS解析网络风暴【中图分类号】G251【文献标识码】A【文章编号】1673-8209(2010)06-0-011DNS风暴现象的发生目前不少家庭用户拥有多台电脑,并且安装了不同运营商宽带网络,这些用户往往需要多台电脑能够同时上网,因此Windows操作系统中的网络共享就成为首选。刚开始的时候用户设置其中一台为网关服务器,利用这台计算机拨号,另外一台上网。经过设置以后,网关服务器电脑的IP地址会自动变成192.168.0.1。然后,将另外一台电脑的IP地址设置为自动获取或者192.168.0.2,另外再设置网关和DNS都为192.168.0.1,就可以利用共享上网了。网关服务器没有打开而另外一台电脑需要上网,因此用户就希望两台电脑能够互相设置为网关,哪台电脑先打开就先设置为网关服务器。这样两台电脑的工作都不耽误。这种情况在拥有多台电脑的家庭网络中经常发生,但是经过了这么一个简单的设置后,如果输入正确的Web地址,系统能够正常的上网,并且在表面上不会发生问题。但是当输入了错误的Web地址或者简单地Ping一个不存在的WWW地址时,就会观察到系统通知域显示的网络图标开始处于不断地发送接受状态。而且这种状态不会自动停止,如果观察连接状态,可以观察到数据包的接受和发送以每秒3000个的速度在进行,非专业者在上网的时候如果发现了这种现象可能会感觉网络速度很慢,但是仍旧可以比较正常的浏览网页,而且当重新启动计算机以后在正常情况下又能够正常工作,因此很容易忽视这个问题。其实这个时候,大量的DNS数据包已经在网络之间传送,DNS解析的网络风暴发生了。如上所述,发生DNS解析“风暴”的4个条件:(1)计算机双方设置微软的网络共享(2)双方互设DNS(3)安装了PPPoe协议,Adsl和网通宽带用户恰恰都是安装PPPoe协议的。(4)请求解析不能解析的Web地址。2现象的分析为了分析这种现象的发生,进行截包分析,在发生现象的时候,可以截获到大量的DNS请求解析和解析结果数据包。这些数据包的地址有共享网关服务器A计算机的地址192.168.0.1,客户端B计算机的地址192.168.0.2,还有一个地址是拨号的地址xxx.xxx.xxx.xxx,另外两个地址210.46.112.8和202.97.224.69就是ISP的DNS服务器地址了。系统在192.168.0.1和192.168.0.2之间不间断的传送解析数据包,也在因特网上的DNS服务器中进行解析,但是由于解析都是失败的,因此这个地址的解析不停地进行,并引起了“风暴”现象。同样的设置在解析一个正常的WWW地址时并不会引起任何问题,通过截包发现,当在A计算机中要进行如www.hrbcu.edu.cn这个地址的解析时,由于A计算机的首选DNS服务器为B,A计算机会直接将这个解析包转发给B计算机,但是由于B计算机并不能解析这个地址,而且首选的DNS解析服务器是A,所以B计算机还是将这个数据包发送给了A计算机,虽然经过了一轮转发,但是当A计算机发现首选的DNS设置并不能解决问题时,A会自动选择默认的备用DNS服务器即ISP提供的DNS服务器进行解析,这样解析就成功的完成了。当一台计算机发现自己解析不了的地址时,是马上给出一个解析错误的信息,还是转发给他的首选DNS服务器。如果本身有DNS解析服务,那么这台计算机可以返回DNS解析错误的信息,如果没有设置共享网络,那么什么转发也不会出现,但是设置了共享网络自身又没有启动DNS服务,那么问题就出现了,收到不能解析的地址的计算机会直接将数据包发送给他的首选DNS服务器,这就是造成DNS解析风暴的原因。3预防及避免由上可见,非专业的家庭用户在不经意间,可能就会将自己的网络设置成为DNS服务器的“杀手”,这种问题必须引起DNS服务提供商和普通用户的注意,以下提出一些预防和避免的方法。(1)避免只要将两台计算机中的一台的DNS设置为本地的DNS供应商的DNS地址或者自动获取,就不会产生这样的情况,上述文章产生的根本原因也在于早期的很多设置共享的文章都要求客户计算机设置网关和DNS服务器地址为共享的计算机的地址。(2)解除为了彻底解除局域网内的解析风暴,直接在操作系统更改DNS地址,改动...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

确认删除?