成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

DNS安全防護解決方案

安全
隨著信息化的高速發展,目前的網絡安全現狀和前幾年相比,已經發生了很大的改變。蠕蟲、病毒、木馬、漏洞攻擊、DDoS攻擊等威脅互相結合,對網絡的穩定運行和應用安全造成了較大的威脅和不良影響。其

隨著信息化的高速發展,目前的網絡安全現狀和前幾年相比,已經發生了很大的改變。蠕蟲、病毒、木馬、漏洞攻擊、DDoS攻擊等威脅互相結合,對網絡的穩定運行和應用安全造成了較大的威脅和不良影響。其中針對DNS(域名服務器,Domain Name Service)的攻擊也已成為最嚴重的威脅之一。DNS是Internet的重要基礎,包括WEB訪問、Email服務在內的眾多網絡服務都和DNS息息相關,因此DNS的安全直接關系到整個互聯網應用能否正常使用。

DNS系統面臨的安全威脅

作為當前全球最大最復雜的分布式層次數據庫系統,由于其開放、龐大、復雜的特性以及設計之初對于安全性的考慮不足,再加上人為攻擊和破壞,DNS系統面臨非常嚴重的安全威脅,因此如何解決DNS安全問題并尋求相關解決方案是當今DNS亟待解決的問題。DNS安全防護主要面臨如下威脅:

■ 對DNS的DDoS攻擊

DDoS (Distributed Denial of Service)攻擊通過僵尸網絡利用各種服務請求耗盡被攻擊網絡的系統資源,造成被攻擊網絡無法處理合法用戶的請求。而針對DNS的DDoS攻擊又可按攻擊發起者和攻擊特征進行分類。

□ 按攻擊發起者分類

僵尸網絡:控制大批僵尸網絡利用真實DNS協議棧發起大量域名查詢請求

模擬工具:利用工具軟件偽造源IP發送海量DNS查詢

□ 按攻擊特征分類

Flood攻擊:發送海量DNS查詢報文導致網絡帶寬耗盡而無法傳送正常DNS 查詢請求

資源消耗攻擊:發送大量非法域名查詢報文引起DNS服務器持續進行迭代查詢,從而達到較少的攻擊流量消耗大量服務器資源的目的

■ DNS欺騙

DNS欺騙是最常見的DNS安全問題之一。當一個DNS服務器由于自身的設計缺陷,接收了一個錯誤信息,那么就將做出錯誤的域名解析,從而引起眾多安全問題,例如將用戶引導到錯誤的互聯網站點,甚至是一個釣魚網站;又或者發送一個電子郵件到一個未經授權的郵件服務器。攻擊者通常通過三種方法進行DNS欺騙:

□ 緩存污染:擊者采用特殊的DNS請求,將虛假信息放入DNS的緩存中

□ DNS信息劫持:攻擊者監聽DNS會話,猜測DNS服務器響應ID,搶先將虛假的響應提交給客戶端

□ DNS重定向:將DNS名稱查詢重定向到惡意DNS服務器

■ 系統漏洞眾多

BIND(Berkeley Internet Name Domain)是最常用的DNS服務軟件,具有廣泛的使用基礎,Internet上的絕大多數DNS服務器都是基于這個軟件的。BIND提供高效服務的同時也存在著眾多的安全性漏洞。,CNCERT/CC在2009年安全報告中指出:2009年7月底被披露的“ Bind9 ”高危漏洞,影響波及全球數萬臺域名解析服務器,我國有數千臺政府和重要信息系統部門、基礎電信運營企業以及域名注冊管理和服務機構的域名解析服務器受到影響。

除此之外,DNS服務器的自身安全性也是非常重要。目前主流的操作系統如Windows、UNIX、Linux均存在不同程度的系統漏洞和安全風險,而補丁的管理也是安全管理工作中非常重要和困難的一個組成部分,因此針對操作系統的漏洞防護也是DNS安全防護工作中的重點。

迪普解決之道

迪普科技基于多年在網絡安全領域的研究與積累,通過DPtech IPS產品的有效部署,從DDoS攻擊防護和專業的漏洞庫兩方面來解決上述問題,為用戶提供全面的DNS安全防護解決方案。

■ 全面的DDoS攻擊防護

目前業界主流的針對DNS的DDoS攻擊識別,通常采用判斷DNS請求流量閾值的方法來判斷發生攻擊,這種判斷方法有以下局限:

□ 熱點事件產生的正常DNS請求流量超限的情況,容易產生誤報

□ 針對通過非法域名以小博大的攻擊方法,由于其流量未超限會產生漏報

迪普科技采用智能的DNS DDoS攻擊識別技術,通過實時分析DNS解析失敗率、DNS響應報文與請求報文的比例關系等方法,準確識別各種針對DNS的DDoS攻擊,避免產生漏報和誤報,并且通過專業的線性DNS攻擊防御技術和離散DNS攻擊防御技術有效的防御了DNS DDoS攻擊。

同時,迪普科技還通過流量異常檢測、SYN Cookie、SYN Proxy、連接限制、連接速率限制等技術實現了全面的TCP Flood、UDP Flood、SYN Flood、ICMP Flood、HTTP Get、CC等DDoS攻擊防御,全面確保了DNS服務器不會受到DDoS攻擊。

■ 專業的漏洞庫,及時有效的升級機制

針對DNS欺騙和系統漏洞的防護,最有效的辦法是能夠準確識別各種協議異常和攻擊行為。傳統的攻擊識別方式是通過定義攻擊行為的特征來實現對已知攻擊的檢測,這種方式實現起來很簡單,但是會導致誤報較多,無法準確的識別攻擊。迪普科技專業的漏洞庫,通過分析攻擊產生原理,定義攻擊類型的統一特征的方式來識別攻擊,這種方式不受攻擊變種的影響,具有較高的技術門檻,但是可以將誤報降至最低。迪普科技專業的漏洞庫可以為DNS服務提供“虛擬系統補丁”的功能,即使DNS服務器未能及時更新補丁程序,依然能有效地阻擋所有企圖利用特定漏洞進行的攻擊,可以在幾分鐘內完成部署,保護DNS系統不受攻擊。迪普科技專家團隊及時跟蹤業界動態,并且為微軟MAPP計劃合作伙伴,對最新產生的攻擊可以以最快速度升級漏洞庫,避免受到零日攻擊的威脅。

典型組網

由于DNS服務器承載著大量的域名查詢請求,因此需要能夠提供高性能的解決方案,確保不會成為網絡中的瓶頸。迪普科技IPS是目前全球性能最高的IPS產品,最高性能可達萬兆,并且創新性的采用了并發硬件處理架構,并采用獨有的“并行流過濾引擎”技術,性能不受特征庫大小、策略數大小的影響,全部安全策略可以一次匹配完成,即使在特征庫不斷增加的情況下,也不會造成性能的下降和網絡時延的增加。同時在專業漏洞庫的基礎上,集成了卡巴斯基病毒庫和應用協議庫,是針對系統漏洞、協議弱點、病毒蠕蟲、DDoS攻擊、網頁篡改、間諜軟件、惡意攻擊、流量異常等威脅的一體化應用層深度防御平臺。

責任編輯:佟健 來源: 51CTO.com
相關推薦

2010-12-24 12:47:20

2011-06-21 09:01:02

2011-01-06 10:58:40

2011-03-25 13:35:36

2011-03-25 13:38:58

2009-12-01 16:28:37

2010-05-27 18:26:53

2010-08-09 12:13:54

2013-07-04 20:35:03

2011-03-22 13:06:28

DNS

2010-12-21 17:28:58

2010-12-21 18:18:52

2011-03-22 13:20:19

2019-04-10 09:05:19

2013-04-11 15:04:47

2011-03-22 13:00:33

DNS

2024-05-16 17:51:27

2010-10-27 14:35:24

2011-03-22 12:58:16

2009-10-29 14:00:48

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲v日韩v综合v精品v | 亚洲一区二区三区四区五区中文 | 亚洲国产精品成人久久久 | 日韩欧美在线观看视频 | 国产精品99久久久久久久vr | 小川阿佐美pgd-606在线 | 成年人精品视频 | 亚洲精品视频久久 | 亚洲欧美在线观看 | 色999日韩| 亚洲人成人网 | 国产成人一区 | 91欧美| 国产在线视频一区 | 97色免费视频 | 亚洲九九精品 | 一区二区三区久久久 | 99精品视频免费在线观看 | 狠狠狠干| 午夜久久久久久久久久一区二区 | 91精品在线看| 国产精品高潮呻吟久久久久 | www免费视频 | 黄色在线观看国产 | 国产成人jvid在线播放 | 日韩电影免费在线观看中文字幕 | 四虎精品在线 | 日韩精品一区二区三区中文在线 | 一本色道久久综合亚洲精品高清 | 久久久免费 | 国产精品久久久久久久久久免费看 | 999久久久国产精品 欧美成人h版在线观看 | 久久精品国产一区二区电影 | 在线观看成人免费视频 | 国产自产21区 | 日韩黄色av | 影音先锋中文字幕在线观看 | 午夜在线免费观看视频 | 欧美成人h版在线观看 | 日韩淫片免费看 | 日本精品久久久久 |