成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

警報:DNS根服務(wù)器升級 網(wǎng)絡(luò)有癱瘓危險

原創(chuàng)
網(wǎng)絡(luò)
5月5日,由ICANN,美國政府和Verisign領(lǐng)導(dǎo)的全球13臺根域名服務(wù)器將會迎來DNSSEC(Domain Name System Security Extensions,域名系統(tǒng)安全擴(kuò)展)升級,DNSSEC升級將會在反饋給互聯(lián)網(wǎng)用戶的DNS請求響應(yīng)中插入數(shù)字簽名,確保返回的域名地址是未經(jīng)篡改的。

【51CTO.com 獨家翻譯】5月5日,由ICANN,美國政府和Verisign領(lǐng)導(dǎo)的全球13臺根域名服務(wù)器將會迎來DNSSEC(Domain Name System Security Extensions,域名系統(tǒng)安全擴(kuò)展)升級,DNSSEC升級將會在反饋給互聯(lián)網(wǎng)用戶的DNS請求響應(yīng)中插入數(shù)字簽名,確保返回的域名地址是未經(jīng)篡改的。

DNSSEC是為阻止中間人攻擊而設(shè)計的,利用中間人攻擊,黑客可以劫持DNS請求,并返回一個假地址給請求方,這種攻擊手段類似于正常的DNS重定向,人們在不知不覺中被轉(zhuǎn)到另一個URL。(51CTO.com注:實際上域名劫持技術(shù)和DNS緩存投毒攻擊相當(dāng)廣泛,這也是互聯(lián)網(wǎng)最大的漏洞——DNS緩存漏洞造成的,DNSSEC可以解決這類問題,今年年初,百度事件就是因為DNS服務(wù)器被攻擊造成的。)

據(jù)Melbourne IT首席戰(zhàn)略官,ICANN董事Bruce Tonkin說,本次升級將會給那些毫無準(zhǔn)備的網(wǎng)絡(luò)管理員一個措手不及,響應(yīng)標(biāo)準(zhǔn)DNS請求往往只有一個單一的數(shù)據(jù)包(UDP協(xié)議),大小一般不會超過521字節(jié),在某些較舊的網(wǎng)絡(luò)設(shè)備中,比這個大的請求將會被出廠默認(rèn)配置阻止掉,它會認(rèn)為超過這個大小的數(shù)據(jù)包是異常的。

截至UTC 5月5日17:00點,所有發(fā)送給用戶DNS解析器的DNSSEC簽名的消息將會變大到2KB,是原來的4倍,但這么大的數(shù)據(jù)包可能會被許多網(wǎng)絡(luò)設(shè)備拒絕接收,因此這個響應(yīng)消息很可能會通過TCP分成多個數(shù)據(jù)包進(jìn)行發(fā)送。

Tonkin有點擔(dān)心,雖然DNSSEC已經(jīng)提上日程有一段時間了,但許多IT和網(wǎng)絡(luò)管理員還沒有測試他們的舊路由器和防火墻,如果不能處理更大的DNS響應(yīng)數(shù)據(jù)包就麻煩了。

他說:“企業(yè)網(wǎng)絡(luò)中的設(shè)備可能會阻止比以往更大的DNS請求響應(yīng)數(shù)據(jù)包”。

DNSSEC其實早在2009年11月就在全球13臺根服務(wù)器上準(zhǔn)備好了,到目前為止,它只會導(dǎo)致許多舊網(wǎng)絡(luò)設(shè)備載入網(wǎng)頁略有延遲。

不是所有DNS根服務(wù)器都會響應(yīng)每一個請求,用戶機(jī)器上的DNS解析器會逐個請求這13臺根服務(wù)器,直到返回一個滿意的答復(fù)。當(dāng)13臺具有DNSSEC簽名功能的根服務(wù)器全部上線后,所有的響應(yīng)不會抵達(dá)舊設(shè)備的企業(yè)網(wǎng)絡(luò),Tonkin希望大型ISP能解決這個問題,讓家庭用戶不受影響。

他說:“我不能保證所有ISP都準(zhǔn)備好了,ISP會為你翻譯DNS,但企業(yè)網(wǎng)絡(luò)可能影響比較大,因為企業(yè)可能運行了自己的DNS服務(wù)器”。

從這個意義上來說,5月5日可與千年蟲危機(jī)匹敵。Tonkin預(yù)計會有大量的組織遇到互聯(lián)網(wǎng)接入問題,大量的網(wǎng)絡(luò)管理員將會抓破頭皮尋找問題的根源。

這個問題可能需要數(shù)天才能完全消除,晚上未關(guān)機(jī)的用戶可能會訪問到一些頁面,那也僅僅是緩存中的內(nèi)容。Tonkin建議網(wǎng)絡(luò)管理員盡快運行一系列簡單的測試,確保他們的網(wǎng)絡(luò)可以處理更大的DNS響應(yīng)包。

【51CTO.com譯稿,合作站點轉(zhuǎn)載請注明原文譯者和出處。】

原文:Warning: Why your Internet might fail on May 5  作者:Brett Winterford

責(zé)任編輯:趙毅 來源: 51CTO.com
相關(guān)推薦

2018-11-30 11:19:02

DNS根服務(wù)器網(wǎng)絡(luò)

2022-12-05 08:03:49

DNS根服務(wù)器IP

2009-08-26 09:29:47

服務(wù)器電源

2012-05-11 10:49:47

DNS根服務(wù)器

2011-09-23 11:10:38

服務(wù)器

2021-01-29 09:45:17

服務(wù)器互聯(lián)網(wǎng)數(shù)據(jù)

2019-03-25 13:24:27

服務(wù)器騰訊網(wǎng)絡(luò)故障

2020-02-27 18:26:26

服務(wù)器開發(fā) 架構(gòu)

2018-04-24 10:38:46

服務(wù)器數(shù)據(jù)恢復(fù)存儲

2012-03-22 10:25:52

2018-09-28 09:45:50

2021-04-21 20:21:07

DNS服務(wù)器網(wǎng)絡(luò)

2018-06-29 10:34:19

根服務(wù)器美國癱瘓

2025-04-27 19:37:31

MCP服務(wù)器OpenAI

2012-11-20 10:28:18

雙十一淘寶京東

2012-03-27 09:45:39

2015-12-10 15:26:58

2010-09-13 10:53:09

2015-04-17 09:47:26

2018-06-12 10:44:29

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久精彩视频 | 91精品国产综合久久久动漫日韩 | 中文精品视频 | 国产精品久久久久久久久久久久午夜片 | 一区二区久久 | 亚洲视频在线一区 | 亚洲人精品 | 欧美亚洲国产一区二区三区 | 久久精品亚洲国产 | 美女视频黄色片 | 一级黄色生活视频 | 国产精品久久久久久久久久久久久 | 国产精品一区二区在线播放 | 久久精品视频在线免费观看 | 免费一区 | 日韩精品在线免费观看 | 一区二区三区在线免费 | 天天综合网天天综合 | 国产资源在线观看 | 人人人人人爽 | 亚洲人a| 欧美激情在线精品一区二区三区 | 天天视频一区二区三区 | 国产精品久久久久久久粉嫩 | 国产黄色精品在线观看 | 久久久久久免费精品一区二区三区 | av一区二区在线观看 | 欧美精品a∨在线观看不卡 欧美日韩中文字幕在线播放 | 亚洲高清成人 | 噜噜噜噜狠狠狠7777视频 | 欧美二区三区 | 作爱视频免费看 | 黄色在线观看 | 成人动漫一区二区 | 国产一区二区欧美 | 日韩在线不卡视频 | 免费观看黄a一级视频 | 国产精品一区久久久 | 成人亚洲性情网站www在线观看 | 国产一区二区三区精品久久久 | 黑人精品欧美一区二区蜜桃 |