概要
在遇到域名系统 (DNS)“欺骗”时,可能会出现 DNS 缓存污染。术语“欺骗”指的是在响应 DNS 查询时发送不安全的数据。该数据可能用于将查询重定向到一个恶意 DNS 服务器,也可能本身就是恶意的。
注意:如果 DNS 服务器已配置为将解析请求转发给另一个服务器,且建立了父子关系,那么在父 DNS 服务器受到 DNS 缓存污染攻击而又未执行 DNS 缓存污染保护的情况下,该子 DNS 服务器也可能会受到攻击。默认情况下,使用 Windows 2000 Service Pack 3 或更高版本而且在父子关系中用作父服务器的 Microsoft DNS 服务器将能够充分执行缓存污染保护。因此,要确保组织中的所有 DNS 服务器都已启用了 DNS 缓存污染保护。
新进展:
可能因为symantec和hotmail都部分使用了akamai的CDN服务,而由于它应用最大的交互式网络存储功能被运用在MYSPACE照片及视频共享等是最被GFW封杀的,而我怀疑它的根域以被封杀,必须经过国内DNS转发至过滤网关后才能正常使用。
测试,仅对akamai.net域进行转发至本地DNS,非常顺利就通过了。并且ping此域,居然没有被转向到114,说明本地DNS对此域做了特殊处理。
结果:
ping akamai.net
Ping request could not find host akamai.net. Please check the name and try again
()
久违的找不到域应该有的返回信息。
其它不存在的域名:
ping fasdfasdfasddasf.com
Pinging fasdfasdfasddasf.com [218.83.175.154] with 32 bytes of data:
218即被劫持到114的地址。