风险提示:理性看待区块链,提高风险意识!
如何在使用加密货币时防止DNS攻击?
首页 > 币界资讯 > 区块链新闻 2018-04-27 11:20:03

DNS攻击可以在很多方面表现出来,都是针对连接互联网的域名系统。最糟糕的是,它们会给网站带来不便,让网站瘫痪或无法访问,最糟糕的是,它们的成本也很高,就像本周15万美元的Myetherwallet hijack演示的那样。当您在crypto空间中进行交互时,这里有一些方法可以防止DNS攻击。


DNS攻击是如何工作的

在周二的DNS攻击事件之后,Cloudflare发布了一份报告,该攻击影响了一系列主要网站,并证明对一些Myetherwallet用户来说成本特别高。“BGP泄漏和加密货币”检查了攻击如何进行,以及攻击者如何利用DNS系统中的漏洞。BGP是边界网关协议,它是将信息从internet的一部分路由到另一部分的标准网关。


有超过700,000条可能的路线,有很多方法可以从a到B或者Z或者任何中间的字母。大多数时候,所有这些由不同的互联网供应商运营的连锁店,沟通都很好,但偶尔也会出问题。通常这些泄漏是局部的,是配置错误的结果。但是正如Cloudflare解释的那样,“有时(BGP泄漏)是通过恶意的意图完成的。”前缀可以通过重新路由,以被动地分析数据。它仍在继续:在这两个小时内,IP范围内的服务器只响应了myetherwallet.com的查询。有些人注意到SERVFAIL。任何由Route53处理的DNS解析器都会询问通过BGP泄漏接管的权威服务器。这个有毒的DNS解析器的路由器已经接受了路由。

任何连接到在攻击过程中被下毒的DNS解析器的人,都将被重新路由到一个欺诈性的俄罗斯供应商。

如何检测DNS攻击?

好消息是,在大多数情况下,识别BGP劫持的迹象并不需要在internet协议体系结构中使用主服务器。通过浏览您的浏览器中的https锁,可以发现一些错误的第一个线索。它应该是绿色的,表示您正在访问的网站的证书是可信的。如果它是红色的,或者你有一个警告信息,不要仅仅因为你装载的URL是正确的。


周二的Myetherwallet攻击事件的受害者之一被警告说,他们与该网站的联系并不安全,但他承认:“尽管我身体的每个部分都告诉我不要尝试登录,但我做到了。”“由于通知疲劳,很容易忽略警告信息而不引起注意,但并不是所有的通知都是垃圾邮件:有些是至关重要的,应该在危险中被覆盖。”

Cloudflare解释说:“如果你使用HTTPS,假网站将会显示一个由未知权威签署的TLS证书(证书中列出的域名是正确的,但它是自签名的)。攻击的唯一方法是继续并接受错误的证书。从那时起,你发送的所有信息都将被加密,但攻击者拥有密钥。

保持警惕,控制你的密码

像Whoismydns.com这样的网站可以让web用户检查他们是否认识到他们连接的服务器的名称和IP,这通常是你的ISP。除此之外,不幸的是,普通的web用户所能做的事情很少,因为onus在web管理员上监视他们的站点,以获取BGP泄漏的证据。考虑到在集中的交易所存储加密货币的风险,以及与诸如Myetherwallet和像Etherdelta这样的分散交易所的交互,这两个都是DNS攻击的受害者,投资者只能选择很少的选择。像REMME这样的加密项目正在开发一种技术,它可以提醒用户对加密货币交换系统进行DNS攻击,但是它的实现还需要一些时间。


唯一能保证你的密码保存的方法是将密码存储在一个安全的硬件钱包中,而这个钱包没有连接到互联网。但是首先要获得这些硬币,你必须连接到互联网。出于实际的原因,你必须能够在日常工作中,而不用担心你的网络流量被劫持、中毒或欺骗。但是当访问在线钱包和交换器时,一定要检查是否有https锁。如果你的直觉告诉你某件事是错误的,相信你的直觉并留意警告信号。它可能会保存你的密码。

百度搜索“比特币沈生”,更多精彩资讯,敬请关注。

币界网免责声明:

1.本网站所提供的所有信息仅供参考,不构成任何投资建议。

2.用户在使用本网站的信息时应自行判断和承担风险。

3.币界网不对用户因使用本网站信息而导致的任何损失负责。

4.用户在进行任何投资活动前应自行进行调查和研究。

5.币界网不对用户基于本网站信息做出的任何投资决策负责。

6.用户在本网站发布的任何内容均由其个人负责,与币界网无关。

上一篇: 区块链3.0时代即将到来,你准备好了么?
下一篇: 如何判定数字货币的价值呢?
推荐专栏
web3首席知识博主
一位相信价值投资的币圈KOL。稳定盈利的缠论野生交易员 #BTC行情分析师 #价值投资 #链上数据分析
爱Web 3,爱生活,爱科技,爱炒币的老韭菜
热门币种
更多
币种
价格
24H涨跌幅
BTC比特币
¥188,621.27
26,428.28 USDT
+1.69%
ETH以太坊
¥11,954.21
1,674.94 USDT
+2.24%
USDT泰达币
¥7.23
1.01 USDT
+0.04%
BNB币安币
¥1,561.59
218.80 USDT
+2.47%
XRP瑞波币
¥3.78
0.52970 USDT
+1.81%
USDC
¥7.14
1.00 USDT
-0.01%
OKBOK币
¥314.21
44.03 USDT
+1.62%
ADA艾达币
¥1.93
0.27040 USDT
+4.56%
DOGE狗狗币
¥0.45570
0.06386 USDT
+2.16%
SOL
¥156.16
21.88 USDT
+6.38%
热搜币种
更多
币种
价格
24H涨跌幅
Filecoin
¥25.25
3.4725 USDT
+2.05%
dYdX
¥15.83
2.1768 USDT
+10.77%
Curve
¥3.40
0.4682 USDT
-0.83%
Yield Guild Games
¥1.89
0.2604 USDT
+14.97%
Terra Classic
¥0.00
6.449E-5 USDT
-0.25%
比特币
¥192,181.17
26428.28 USDT
+1.69%
Shiba Inu
¥0.00
8.32E-6 USDT
+1.84%
柚子
¥4.31
0.593 USDT
+2.49%
Livepeer Token
¥47.53
6.5366 USDT
+11.2%
FTX Token
¥7.80
1.0723 USDT
-0.92%
Conflux
¥0.95
0.13 USDT
+3.92%
Gala
¥0.15
0.019997 USDT
+2.76%
最新快讯
更多
DIGITIMES Research:预计 2024 年高端人工智能服务器出货量将达 33.7 万台
2023-08-24 13:42:06
区块链保险协议 Nexus Mutual 通过质押平台 Kiln 质押1,100万美元 $ETH
2023-08-24 13:40:44
币安停止部分现货交易对的现货网格交易服务
2023-08-24 13:39:31
Bithumb正式开通与LBank的白名单
2023-08-24 13:19:55
数据:某巨鲸花费400万美元买入UNI、LDO和AAVE
2023-08-24 12:51:16
巨鲸0xa38c在过去一小时内花费400万枚USDT买入UNI、LDO和AAVE
2023-08-24 12:51:16
巨鲸0xa38c在过去一小时内总共花费400万枚USDT买入UNI、LDO和AAVE
2023-08-24 12:51:16
下载币界网APP