微信关注
智能客服 服务热线
产品与解决方案
金税产业
智慧产业
网信产业
金融科技服务产业
首页 > 产品与解决方案 > 金税产业
通过BGP要挟窜改收集支拨体系DNS记实

  正在2018年4月,Oracle曾精确描绘了针对亚马逊巨擘DNS供职的BGP威胁事故,那次攻击方针是将用户重定向到一个垂纶网站。

  正在过去一个月里,Oracle窥察到了对巨擘DNS供职器奉行BGP威胁的其余几举事故,方法于上文中提到的相像。这回标的包罗美国付出管束公司。与亚马逊案例一律,近来的这几次BGP威胁使得充作的DNS供职器也许返回伪造的DNS呼应,将不知情的用户导向至恶意网站。因为正在伪造的呼应中操纵了很长的TTL(存在时辰)值,递归的DNS供职器正在BGP威胁已毕好久后,仍将这些伪造的DNS条款保管正在缓存中,延迟了攻击的连接时辰。

  正在2018年7月10日 22:17:37(UTC),马来西亚运营商Extreme Broadband(AS38182)也将上述前缀告诉了约30分钟。因为时辰不是很长,这些威胁前缀没有遍及宣扬。

  正在23:37:47(UTC),这些前缀再次被告诉了约15分钟,只是这回是针对更广的鸿沟,包罗48个peer。BGP community从24218:1120造成24218:1,仿佛加大了道由宣扬鸿沟。

  Datawire是一种“能够通过大家互联网安适牢靠地将金融营业传输到付出管束体系”的专利手艺。Datawire的供职器ns2.datawire.net差异解析至216.220.36.76和69.46.100.71,这些地点正在上面显示的被威胁收召集。

  Datawire是一种“能够通过大家互联网安适牢靠地将金融营业传输到付出管束体系”的专利手艺。Datawire的供职器ns2.datawire.net差异解析至216.220.36.76和69.46.100.71,这些地点正在上面显示的被威胁收召集。

  2018年7月11日 00:29:24(UTC),AS38182开礼貌在两次只身的事故中威胁一组新的前缀,每次连接了几分钟。

  Mercury Payment Systems是一家书用卡管束供职公司,由Worldpay具有。Mercury供职器差异解析到209.235.25.13和63.111.40.13。这些IP地点被威胁为209.235.25.0/24和63.111.40.0/24的一部门。正在2018年7月12日 21:51:36(UTC。

上一篇:ZDNS深耕互联网根蒂资源赛道 下一篇:中万收集颁发DNS智能了解30编