域名 (域名注册平台)

文章编号:49895 网络百科 2025-01-30 域名

一、引子

小白:东哥,听说现在很多 黑客 都开始用 域名 当攻击的媒介?

大东:不错,而且现在最典型的例子就是reOpen域名激增的情况:在美国,最近涌现了大量以“reopen(重新开放)”+“美国城市或州名”格式的域名,其中多数域名可跳转到某些组织的网站,进而达到宣传的目的。

域名——网络攻击的新媒介 移动互联网 第1张

小白:为什么攻击者都开始以域名为攻击媒介?难道这其中还有巨大的价值吗?

大东:当然了,域名的拥有者可将域名随意指向任意网站,加上域名背后所汇集的巨大 流量 ,对攻击者来说都是一笔笔无形宝藏。

二、 微软 为何买下史上最危险域名?

小白:那微软最近花费160万美元买下了史上最危险域名Corp.com,也跟其中巨大的价值有关吗?

大东:不错,而且微软之所以买下这个域名,是因为微软在2009年6月发布了 安全 公告,并发布了有助于确保客户安全的安全更新,因为其对客户安全的持续承诺,他们收购了最 危险域名 :Corp.com。但是其收购的最终目的是防止 网络 犯罪分子滥用。

域名——网络攻击的新媒介 移动互联网 第2张

小白:为什么Corp.com会被称为史上最危险域名?

大东:因为任何人只要拥有corp.com,就能访问全球主要公司数十万台 Windows PC 中海量的密码、电子邮件和其他敏感数据。也就是说,Corp.com 的拥有者什么都不用做,就会有海量敏感企业数据踏破门槛 "投怀送抱"。

小白:那微软为什么选择在此时买下该域名呢?

大东:这还要从该域名的持有者Mike O ’Connor说起。Corp.com 注册于 1994 年,Mike O ’Connor 是 corp.com 域名的所有者,作为一名早期的域名投资者,他在 1994 年以低价将几个国宝级珍稀域名收入囊中,包括 bar.com、cafes.com、grill.com、place.com、pub.com 和 television.com。

小白:捡漏王啊!!

大东:Mike O ’ Connor 靠出售域名捞金。虽然不时卖掉一些域名,但是他对 corp.com 一直“讳莫如深”,绝口不提出售之事。因为他深知这个域名的 “威力”,不会轻易出手。

小白:这个域名威力到底有多大呢?

大东:最近有安全研究院评员说:Corp.com 的巨大杀伤力不亚于切尔诺贝利事件,如果这个域名落入犯罪分子或者黑客的手中,后果将不堪设想。

小白:切尔诺贝利事件?

大东:我给你举一个例子你就明白它的威力了。2019 年,对 DNS 名称空间冲突进行过长期研究的安全专家杰夫 • 施密特(Jeff Schmidt)和其他专业人士做了一个“危险的实验”。他们每天记录并分析流向 Corp.com 的企业内部流量,八个月后,施密特发现超过375000 台 Windows 电脑 端正在尝试发送信息,包括尝试登录内部公司网络以及访问网络上特定共享文件。

小白:那岂不是拥有这个域名可以控制这些电脑?

大东:不仅如此,在测试期间,施密特的公司 JAS Global Advisor 一度模拟本地 Windows 网络登录和文件共享环境接管了对 Corp.com 的连接请求。大约过了一小时,他们收到了超过 1200 万封电子邮件,并且其中很多邮件都包含了敏感信息,于是施密特等人立刻终止了实验,并销毁了整个数据库。

小白:那如果这个域名落入不法分子手中,岂不是很危险?

大东:不错,通过实验,施密特等人得出了一个结论:最终控制 Corp.com 的人可能会立即拥有一个开箱即用的遍布全球的企业 计算机 僵尸网络 。

小白:为什么微软买下该域名呢?

大东:今年2 月,70岁的Mike O ’ Connor正式宣布开始考虑出售 corp.com,要价170 万美元,并喊话微软出来“背锅”。

小白:为什么要喊话让微软背锅?微软和这个域名之间有什么关系?

大东:早在1997 年,Mike O ’ Connor 就用这个域名开了个世界级的玩笑。他将对域名的查询短暂地重定向到了本地成人玩具商店的网站。没过多久,他就收到了困惑的人发来的愤怒电子邮件,但这些人把这个“ 漏洞 ”抄送给了微软的联合创始人比尔.盖茨。

域名——网络攻击的新媒介 移动互联网 第3张

小白:为什么要发给比尔盖茨呢?

大东:这还要回溯到 Active Directory的诞生。Active Directory是 Windows 环境中各种与身份相关的服务的统称。 系统 要素彼此查找需要借助一个名为 DNS 名称传递(DNS name devolution)的 Windows 功能,这是一种网络速记方法,可以轻松查找其他计算机或服务器,而无需为这些资源指定完整的合法域名。

小白:有点懵,能不能举个例子啊?

大东:例如,如果一家公司运行一个名为 internalnetwork.example.com 的内部网络,而该网络上的员工希望访问一个名为 "drive1" 的共享驱动器,则无需键入 "drive1.internalnetwork.example.com" 进入 Windows 资源管理器,仅键入 "\drive1" 就足够了,Windows 会负责其余的工作。

小白:这样大大减轻了员工的负担,不是很好吗?

三、该域名的由来以及危害

大东:但是,如果内部 Windows 域无法映射回企业实际拥有和控制的二级域名,事情就不那么顺利了。在支持 Active Directory 的 Windows 的早期版本(如 Windows 2000 Server)中,默认或示例 Directory 路径被指定为 " corp ",并且许多公司采用了此默认设置,而没有修改成自己公司的二级域名。

小白:为什么当初会选择这样的危险方式?

大东:因为Windows 的早期版本实际上鼓励采用这种存在风险的设置,这使得 Windows 计算机有可能尝试与 corp.com 共享敏感数据。也就是说,任何控制 corp.com的人都可以被动地拦截来自成千上万台计算机的私人通信

小白:这些年微软就没有采取一些措施来解决这个问题吗?

大东:Microsoft 一直在试图消除 corp.com 的威胁,发布了数个 软件 更新,以帮助客户减少名称空间冲突的可能性。但是事实上这些缓解措施收效甚微,因为很少有企业听从微软的建议部署这些修复程序。

小白:为什么企业不听从这些建议呢?

大东:原因主要有两点:首先,这样做需要企业在一段时间内同时关闭其整个 Active Directory 网络。其次,根据微软的说法,补丁程序可能会破坏或拖慢企业日常运行所依赖的许多应用程序。

小白:那微软现在买下这个域名是为什么呢?

大东:微软曾经也试图购买 corp.com,据Mike O ’ Connor 透露,微软当时的出价是2万美元,但 Mike O ’ Connor 认为对于 corp.com 这样的四字母顶级“优质”域名来说,这个报价不符合其本身价值及市场价值,拒绝出售。

小白:那现在买下是不是和现在的新型冠状病毒有关?

大东:网上有人猜测很可能是因为全球新冠病毒肆虐下,远程办公激增导致域名相关企业安全风险飙升有关。

小白:那微软买了它就一定安全吗?

大东:网上有很多人有给出自己的看法,不过究竟安不安全,恐怕只能等待时间给出答案了。

四、防范以域名为跳板的安全威胁

小白:那现在reopen域名的拥有者都是谁?如果政府将它们控制不就可以了吗?

大东:现在只知道一些典型的“reopen”域名所关联的网站内容以及背后组织,但是现在有许多域名并未正式启动,仍处于休眠状态。

小白:现在网络攻击的新媒介:域名已经进入了大众的视线,我们该如何防范以域名为攻击跳板的安全威胁?

大东:多年来,众多企业对与品牌相关的域名“紧追不舍”,重金、申诉等手段轮番上阵,只为换回一张网络名牌,也正是因为看到了这些域名背后蕴藏的安全隐患。这种经过伪饰的域名,是散播虚假消息、网络钓鱼的天然优势,以后此类的网络攻击势必将日益递增,有效防范措施才是当务之急。

小白:那我们应该如何做呢?

大东:我们普通用户只能提高上网时的防范意识,不要访问危险域名,不要访问与正规网站相似的 恶意网站 。

来源: 松松科技 QQ/微信:lusongsong7

免费推广咨询提供免费推广咨询服务 电话: 185-1032-1726少走弯路立即咨询……
全局中部横幅
网站测速工具

提供PING检测,国内网速测试,国际网速测试,网站国内网速测试,DNS查询,路由追踪等工具

珠宝盒

东莞市拼牌包装实业有限公司公司主营:珠宝盒,手表盒,礼品盒,茶叶盒,化妆盒,欢迎来电咨询。

UU跑腿

UU跑腿专注即时同城快递,提供3分钟上门平均37分钟送达全城的同城快递及跑腿服务。同城快递找UU跑腿,7*24提供安全、高效、便捷的高端服务!UU跑腿,让生活更高效!

上海超精密加工

上海安宇泰环保科技有限公司专注于提供高质量的超精密加工,激光加工,MLCC,微孔加工,环保焚烧炉等服务.我们拥有强大的设备和经验丰富的团队,致力于为客户提供精密的加工服务.联系方式:13501735249

可可诗词网,古诗词大全,唐诗三百首,现代诗歌大全,诗词名句

可可诗词网,为您提供超过10万首诗词,拥有古诗词大全,唐诗三百首,现代诗歌大全,诗词名句等栏目,是最好的诗词学习平台!

滨州相亲网

滨州987婚恋网(滨州相亲网、滨州征婚网)是滨州地区大型的免费婚恋相亲平台,为滨州地区的60后、70后、80后、90后等滨州单身朋友、离异朋友提供专业的本地征婚相亲服务。滨州婚恋相亲平台始终坚持以改善滨州相亲平台服务功能和提高滨州相亲用户服务体验为宗旨,提供科学、高效的滨州婚恋相亲服务,帮助滨州地区真心寻找朋友和终身伴侣的人士实现和谐相亲,滨州婚恋网(滨州相亲网、滨州征婚网)得到了滨州广大相亲会员的热烈拥护和赞赏。

幸元会健康体检XMEDIC

幸元会健康体检XMEDIC,引进和借鉴日本精密筛查模式,以国际尖端影像设备为筛查手段、将专项检查和个性检查相结合,全面、深度地为财智领袖、企业家、行业精英等提供量身定制的健康检查和全生命周期的健康管理服务

绿岸网络

上海绿岸网络成立于2008年,旗下成功运营了大型端游《蜀门》《醉逍遥》《天之禁》等,移动端自研产品包括《传奇至尊》《天之禁》以及众多在研手游新项目。十多年来,绿岸网络坚持以技术为基础、以品质求发展、着力打造精品游戏。

JMGO坚果投影

坚果投影是全球最早成立的智能投影品牌之一,是投影行业真正的创新者,每一次颠覆都来自坚果。坚果自研500多项投影核心技术,斩获50多项国际设计大奖;并因此受到用户青睐,成为投影行业头部品牌。

花庐花鹿

花庐花鹿HUALUHUALU--是一个专注美妆母婴供应交流的社区商城综合平台,为大家提供丰富的美妆母婴知识。来花庐花鹿,为您的生活锦上添花!

食品安全检测器

常州飞斯伦科技有限公司是一家集食品安全检测器、下落式金属探测器、月饼金属探测器研发、设计、建设、运营为一体的综合性高新技术企业,从事工业自动化(DCS、SIS、GDS)、安全管理信息化平台、工业互联网平台、数字孪生打造和机器人巡检系统等业务。

全局底部横幅