成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

DNS系統(tǒng)安全解決方案之DNS系統(tǒng)安全風(fēng)險(xiǎn)分析

安全
DNS系統(tǒng)是一個(gè)分布式的主機(jī)信息數(shù)據(jù)庫(kù),采用客戶機(jī)/服務(wù)器模式。當(dāng)一個(gè)程序要求把一個(gè)主機(jī)域名轉(zhuǎn)換成ip地址時(shí),該應(yīng)用程序稱為域名系統(tǒng)中的一個(gè)用戶。該應(yīng)用程序需要與域名服務(wù)器建立連接,把主機(jī)名傳送給域名服務(wù)器,域名服務(wù)器經(jīng)過查找,把主機(jī)的ip地址傳送給應(yīng)用程序。

DNS系統(tǒng)概述

域名系統(tǒng)(DNS)作為互聯(lián)網(wǎng)基礎(chǔ)設(shè)施,在互聯(lián)網(wǎng)服務(wù)中占據(jù)著越來越重要的地位,保障域名系統(tǒng)安全運(yùn)行對(duì)于維護(hù)互聯(lián)網(wǎng)安全、提升客戶感知具有重要意義。

近期互聯(lián)網(wǎng)領(lǐng)域頻繁發(fā)生針對(duì)DNS系統(tǒng)的DDOS攻擊(分布式拒絕服務(wù)攻擊)、緩存投毒、權(quán)威域名篡改等導(dǎo)致互聯(lián)網(wǎng)斷網(wǎng)或者重要應(yīng)用無法訪問等安全事件;有些DNS安全事件造成的損失非常巨大,以“5.19斷網(wǎng)事件”為例,據(jù)有關(guān)人士估計(jì),電信運(yùn)營(yíng)商損失約為1.2億元。

如何保障DNS系統(tǒng)的安全迫在眉睫,勢(shì)在必行。該文檔將給出DNS系統(tǒng)的安全防護(hù)整體解決方案,為運(yùn)營(yíng)商的DNS系統(tǒng)保駕護(hù)航,使其為用戶提供可信、安全、可靠的DNS服務(wù),滿足運(yùn)營(yíng)商DNS系統(tǒng)“業(yè)務(wù)可用、解析正確、狀態(tài)可視”的安全需求。

DNS系統(tǒng)安全風(fēng)險(xiǎn)分析

1.DNS系統(tǒng)的重要性

DNS (英文單詞的全稱是:Domain Name System,域名系統(tǒng)),是Internet的一項(xiàng)核心服務(wù),它作為可以將域名和IP地址相互映射的一個(gè)分布式數(shù)據(jù)庫(kù),能夠使人更方便的訪問互聯(lián)網(wǎng),而不用去記住能夠被機(jī)器直接讀取的IP數(shù)串。完整的域名系統(tǒng)由遞歸域名服務(wù)系統(tǒng)(即本地域名服務(wù)器)、根域名服務(wù)系統(tǒng)、頂級(jí)域名服務(wù)系統(tǒng)以及各級(jí)域名服務(wù)系統(tǒng)等四個(gè)層級(jí)構(gòu)成。

DNS是十分重要的 Internet基礎(chǔ)設(shè)施,是Internet的基石,是互聯(lián)網(wǎng)的起點(diǎn)和入口,是全球互聯(lián)網(wǎng)通信的基礎(chǔ),基于Internet的各種Web服務(wù)、Email服務(wù)、路由服務(wù)都依賴或者間接依賴DNS。DNS的作用相當(dāng)于互聯(lián)網(wǎng)的中樞神經(jīng)系統(tǒng),域名系統(tǒng)的故障會(huì)導(dǎo)致互聯(lián)網(wǎng)陷入癱瘓。域名系統(tǒng)就像是“空氣”,平時(shí)我們感覺不到它的存在,但是一旦出現(xiàn)問題,其影響可能是“致命”的。

眾所周知的“5.19斷網(wǎng)事件”,為DNS的安全再一次敲響了警鐘,并給了一次深刻的教訓(xùn)。5月19日21時(shí)起,由于baofeng.com網(wǎng)站的域名解析系統(tǒng)受到網(wǎng)絡(luò)攻擊出現(xiàn)故障,導(dǎo)致電信運(yùn)營(yíng)企業(yè)的遞歸域名解析服務(wù)器收到大量異常請(qǐng)求而引發(fā)擁塞,造成廣西、江蘇、海南、安徽、甘肅和浙江等省寬帶用戶大面積斷網(wǎng)。此次斷網(wǎng)事件造成的損失非常巨大,據(jù)有關(guān)人士估計(jì),電信運(yùn)營(yíng)商損失約為1.2億元,游戲運(yùn)營(yíng)商損失1億元,網(wǎng)吧經(jīng)營(yíng)者損失約為1000萬元。

2.DNS系統(tǒng)面臨的主要風(fēng)險(xiǎn)

目前,DNS面臨的安全問題主要可以分為三類:DNS欺騙攻擊、拒絕服務(wù)攻擊、系統(tǒng)漏洞,下文將分別進(jìn)行介紹。

 DNS欺騙攻擊

當(dāng)一個(gè)DNS服務(wù)器遭到欺騙攻擊,使用了來自一個(gè)惡意域名信息記錄的,將會(huì)產(chǎn)生許多安全問題。常見的DNS欺騙方式有以下種:緩存投毒(cache poison或緩存污染)、域名劫持、IP欺騙(IP Spoofing)、不安全的動(dòng)態(tài)更新。

 拒絕服務(wù)攻擊

一旦DNS系統(tǒng)遭受拒絕服務(wù)攻擊,其服務(wù)將停止,會(huì)導(dǎo)致互聯(lián)網(wǎng)將處于癱瘓狀態(tài)。針對(duì)DNS的拒絕服務(wù)攻擊主要有:通用型DDoS攻擊、、DNS Query Flood攻擊(常見的Query Flood攻擊有IP Spoofing型攻擊、Random Qname型攻擊、濫用型攻擊等);利用DNS的拒絕服務(wù)攻擊主要有反射DDoS攻擊(DrDDoS)、放大攻擊等。

 系統(tǒng)與應(yīng)用漏洞

BIND已經(jīng)是DNS服務(wù)器的事實(shí)標(biāo)準(zhǔn),但是BIND自身存在安全漏洞,如遠(yuǎn)程緩存破壞漏洞、可預(yù)測(cè)DNS查詢ID漏洞、驗(yàn)證遠(yuǎn)程拒絕服務(wù)漏洞、上下文遠(yuǎn)程拒絕服務(wù)漏洞等。

DNS系統(tǒng)還有很多的內(nèi)容和知識(shí)點(diǎn),本文只想大家介紹了關(guān)于DNS系統(tǒng)安全風(fēng)險(xiǎn)的內(nèi)容,我們還會(huì)在以后的文章中繼續(xù)向大家介紹其他模塊的內(nèi)容。

責(zé)任編輯:佚名 來源: 通信世界網(wǎng)
相關(guān)推薦

2011-03-22 13:06:28

DNS

2011-03-22 13:20:19

2011-03-22 13:00:33

DNS

2010-05-11 11:42:19

2009-11-17 15:00:03

2010-11-24 14:15:00

2011-05-16 10:23:21

2011-11-15 15:12:25

2022-05-16 11:52:04

云安全CVE云安全漏洞

2011-05-16 10:13:51

Linux優(yōu)化

2010-03-05 09:58:45

2010-12-24 12:47:20

2011-03-24 10:11:59

Linux虛擬內(nèi)存優(yōu)化

2010-12-21 17:17:21

2010-03-05 09:44:20

Linux系統(tǒng)安全提高

2011-03-24 10:18:44

2024-11-15 12:24:53

2012-08-30 16:43:38

人行征信系統(tǒng)網(wǎng)絡(luò)

2011-03-23 14:11:15

安全Unix系統(tǒng)

2011-03-23 14:00:44

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲国产精品成人综合久久久 | 欧美日韩在线一区二区 | 91在线精品秘密一区二区 | 欧美日韩免费在线 | 午夜一区二区三区视频 | 亚洲午夜一区二区 | 国产一区二区三区视频 | 一区在线观看 | 日韩人体在线 | 日日摸天天添天天添破 | 久久久91精品国产一区二区三区 | 亚洲欧美精品国产一级在线 | 亚洲视频观看 | 一区二区三区不卡视频 | 国产一区二区三区四区hd | 一区二区三区四区电影视频在线观看 | 国产成人免费在线 | 男人的天堂久久 | 97avcc| 2019中文字幕视频 | 九一国产精品 | 亚洲一区二区久久 | 中文字幕乱码亚洲精品一区 | 欧美一二区 | 国产在线拍偷自揄拍视频 | 天堂一区| 色婷婷一区二区三区四区 | 日韩精品一区二区三区中文字幕 | 亚洲综合字幕 | 国产成人精品在线 | 欧美亚洲成人网 | 羞羞视频网站在线观看 | 毛片在线免费 | 国产亚洲一区二区精品 | 性高湖久久久久久久久 | 国产一二三区精品视频 | 国产成人精品免费视频 | 亚洲3级| 久久精品国产一区 | 国产日韩精品视频 | 国产精品国产三级国产aⅴ中文 |