基于DNS的DRDOS攻击浅析
admin 9年前 (2016-01-30) 5990浏览 1评论
0x00 前言 早几天的时候VPS突然锁住了, 联系服务商之后说存在被攻击的迹象, 影响到了其他用户的使用, 稀里糊涂说了一番好话解封之后把用不到的服务该关的都关了之后一直没查原因, 今天看去看时偶尔发现DNS日志大小有5G左右…… 0x01 简介...
admin 9年前 (2016-01-30) 5990浏览 1评论
0x00 前言 早几天的时候VPS突然锁住了, 联系服务商之后说存在被攻击的迹象, 影响到了其他用户的使用, 稀里糊涂说了一番好话解封之后把用不到的服务该关的都关了之后一直没查原因, 今天看去看时偶尔发现DNS日志大小有5G左右…… 0x01 简介...
admin 9年前 (2016-01-07) 13406浏览 0评论
由于项目需要,最近在CentOS 6系统中配置了一个DDNS(Dynamic DNS)服务器, 从而实现了动态对域名的添加删除等操作,记录一下步骤,备忘。 第一步 安装BIND BIND全称是Berkeley Internet Name Daemon...
admin 9年前 (2016-01-06) 4449浏览 0评论
注:下面的方法是在容器内能ping通公网IP的解决方案,如果连公网IP都ping不通,那主机可能也上不了网(尝试ping 8.8.8.8) 1.使用–net:host选项 sudo docker run –net:host &...
admin 10年前 (2015-04-03) 4357浏览 0评论
在不同地域的用户访问网站的响应速度存在差异,为了提高用户访问的响应速度、优化现有Internet中信息的流动,需要在用户和服务器间加入中间层CDN. 使用户能以最快的速度,从最接近用户的地方获得所需的信息,彻底解决网络拥塞,提高响应速度,是目前大型网...
admin 10年前 (2015-01-03) 3685浏览 0评论
/etc/resolv.conf 有两个默认的值至关重要,一个是超时的 timeout,一个是重试的 attempts,默认情况下,前者是 5s 后者是 2 次。 这个估计很多工程师都不是很在意,一般情况下,使用默认的值倒没什么大问题,特殊情况我会在...
admin 10年前 (2015-01-03) 3320浏览 0评论
This article was featured on Hacker News. Some insightful commentsthere. Unfortunately the Linux DNS resolver has no direct s...
admin 10年前 (2015-01-03) 3379浏览 0评论
Currently I’m using the plain vanilla linux configuration for resolv.conf… something like: nameserver 123.123.123...
admin 10年前 (2014-11-21) 3724浏览 0评论
Linux服务器有两个网卡,配置eth0为公网使用,eth1为内网使用。 分别为两个网卡配置IP地址,DNS,网关等。重启生效后,发现无法访问公网,ping网关也能ping通,ping同一个网关下的其他公网地址也能ping通。 1> 刚开始pi...
admin 11年前 (2014-07-16) 3507浏览 0评论
最近研究DNS主从服务,也是参考了很多文章,这里记录一下,方便大家少走弯路,DNS服务可以算是Linux服务中比较难的一个了,尤其是配置文件书写,少一个字符都有可能造成错误。 那什么是DNS呢?简单的说就是完成域名到IP的解析过程。简洁的域名能让人们...
admin 11年前 (2014-07-15) 3158浏览 0评论
盗号木马相信大家都不陌生。随着网络越来越普及,网上的账号密码越来越重要,盗号木马的生命力也就越发的顽强了。 随着与杀毒软件的对抗,盗号木马也在不断的更新换代。QQ粘虫就是一个很典型的例子,这类木马的特点可以参考我们之前写过的博文《“神奇”的qq粘虫之...
admin 11年前 (2014-07-14) 3388浏览 0评论
在CentOS 7下,手工设置 /etc/resolv.conf 里的DNS,过了一会,发现被系统重新覆盖或者清除了。和CentOS 6下的设置DNS方法不同,有几种方式: 1、使用全新的命令行工具 nmcli 来设置 #显示当前网络连接 #nmcl...
admin 11年前 (2014-07-14) 3153浏览 0评论
DNS负载均衡,是最早的实现负载均衡技术的。在DNS的配置文件中为多个地址配置同一个名字,即配置多条指向不同ip的A记录,而客户端在查询这条A记录的时候将随机获得其中一个地址。通过以上描述不难发现,DNS负载均衡有着配置简单,性能优异,没有修改架构的...
admin 11年前 (2014-06-26) 3091浏览 0评论
一年前搞的一套小脚本,今天翻博客发现没发过,现在发上来好了。主要背景是这样:考虑到有 DNS 和 HTTP 劫持需要监控,但是很多 DNS 服务器对非本区域本运营商的来源请求是拒绝做出响应的,所以得把监控点分散到各地去。其实做这个事情用 nagios...
admin 11年前 (2014-03-19) 3250浏览 0评论
最近世界真是越来越不太平了,尤其是对于大部分普通人而言。昨天又传来噩耗,根据网络监测公司BGPMon,Google的公开DNS服务器 IP 8.8.8.8被劫持到了委内瑞拉和巴西超过22分钟。Google DNS 服务器平均每天处理超过1500亿个查...
admin 11年前 (2014-02-12) 4064浏览 0评论
dnspod-sr 是一个运行在 Linux 平台上的高性能的递归 DNS 服务器软件,强烈公司内网或者服务器内网使用dnspod-sr,具备高性能、高负载、易扩展的优势,非 BIND、powerdns 等软件可以比拟。 dnspod-sr特性 ...