我可以将记录点DNS到任何IP吗?

时间:2012-10-22 19:54:22

标签: networking

1)

是否有可能将DNS A记录指向不存在/应该是不存在的IP?

基本上有什么阻止 DNS记录链接到任何东西?

实施例。有人可以进入DNS记录并将其更改为指向恶意内容。恩。有人可以点www.company.com - > 1.1.1.1哪个是恶意攻击者的IP?

2)

由此:

实施例。 http://www.team-cymru.org/Services/Bogons/http.html

那些b ..是否有可能将DNS记录指向其中一个,以及一些“假”它们是否是这个IP? 我想是通过IP Spoofing吗? 是否会有一个网站通过DNS和IP欺骗的组合模拟它实际上是一个不同的IP地址?

  • 什么阻止某人说某个DNS链接到任何IP。有什么检查吗?
  • 是否可以使用DNS来隐藏实际的服务提供商,并以某种方式提供来自IP(A)的服务,但“说”它提供来自IP(B)的服务。我认为,作为DNS,它只能告诉你要连接到的IP我不认为这是可能的,但我不确定。

谢谢,

要求重新开放:为什么这不是一个有效的问题?从我的角度来看,这是我面临的一个有效的网络安全问题。

1 个答案:

答案 0 :(得分:0)

IP地址始终存在。他们只是数字。可能发生的是,名称被解析为一个地址,因为有一个dns记录这样做,而没有服务器在该地址进行侦听。甚至没有使用该地址的系统。

如果有可能将这种情况“用于”任何依赖于百万事物的情况,那么没有明确的问题就没有办法给出答案。