LLMNR (Link-Local Multicast Name Resolution、鏈路多播本地名稱解析、mDNS)是一個基於 DNS 格式的名稱解析協議。支持 LLMNR 的主機可以在 DNS 服務不可用的時候在本地網絡多播 LLMNR 請求從其它支持 LLMNR 的主機解析域名。此協議同樣可以讓主機解析本地主機域名對應的 IP。
什麼是 NetBIOS
什麼是 NetBIOS
NetBIOS(網絡基本輸入輸出系統)是一種目前大多基於 TCP/IP 協議的會話層協議/API。它能夠提供名稱登錄,名稱解析等服務。 NetBIOS 在 Windows 安裝 TCP/IP 棧的時候就會被攜帶安裝,並且默認打開。
為什麼要禁用 LLMNR 和 NetBIOS
為什麼要禁用 LLMNR 和 NetBIOS
LLMNR 客戶端(請求者)會認為應答是權威的,所以當有客戶嘗試解析域名的時候,惡意節點可以返回錯誤信息以至於客戶端認為惡意節點的 IP 是域名對應的 IP,或者解析出不存在的 IP。由此攻擊又可展開 MITM 以及 replay 等攻擊。