2012-10-22 38 views
-1

1)我可以將DNS記錄指向任何IP嗎?

是否有可能有一個DNS A記錄指向一個不存在/應該是不存在的IP?

基本上有什麼阻止 DNS記錄鏈接到任何東西?

Ex。是否有人可以進入DNS記錄並將其更改爲指向惡意內容。恩。有人可能指向www.company.com - > 1.1.1.1這是惡意攻擊者的IP嗎?

2)

從這:

http://www.team-cymru.org/Services/Bogons/http.html

那些鐵鍋。是否有可能將DNS記錄指向其中的一個,以及一些如何「僞造」他們是這個IP? 我在想通過IP欺騙? 會有一些網站通過DNS和IP欺騙來模擬它實際上是一個不同的IP地址嗎?

  • 什麼阻止某人說某個DNS鏈接到任何IP。有沒有什麼檢查?
  • 是否可以使用DNS來隱藏實際的服務提供商,並以某種方式提供來自IP(A)的服務,但'說'它從IP(B)提供服務。作爲DNS,我相信,只是要告訴你連接到IP我不認爲這是可能的,但我不知道。

感謝,

請求爲重新打開:爲什麼這不是一個有效的問題?從我的角度來看,這是我面臨的一個有效的網絡安全問題。

回答

0

IP地址始終存在。他們只是數字。可能發生的情況是名稱被解析爲一個地址,因爲有一個dns記錄正在這樣做,而沒有服務器在該地址處進行偵聽。甚至沒有使用該地址的系統。

如果有可能'使用'這種情況取決於一百萬件事情,那麼沒有明確的問題就沒有辦法給出答案。

+0

有什麼辦法可以防止A記錄指向任何隨機數字集? –

+0

記錄必須註冊,這是一個行政部分。最後,這是由DNS提供商提供的服務質量和服務條款的問題。我自己已經成功地獲得了「非常有趣的記錄」。 – arkascha

+0

你說「記錄必須註冊」,但是是誰?根據我的理解,可以託管他們自己的名稱服務器。誰來驗證註冊記錄的真實性 - 每天很容易註冊數百個註冊記錄。 –

相關問題