中國域名安全亟待“補鈣”
我國57%的網站域名解析服務處于有風險的狀態,其中11.8%的域名因配置管理不當,處于較高風險狀態。國內4.2%的遞歸域名服務器端口隨機性較差,容易遭受DNS劫持攻擊,遠高于全球范圍0.98%的平均水平,這是在日前舉行的《2011年中國域名服務及安全現狀報告》發布會上,中國互聯網絡信息中心(CNNIC)首席科學家、北龍中網公司董事長毛偉對外界透露的一組數據。
《2011年中國域名服務及安全現狀報告》顯示,自2010年5月到2011年5月之間,影響較大的域名攻擊事件多達十六起,且滲透到了域名體系的各個層級。規模最大的一次域名故障發生在2011年2月21日,全國各地網絡同時出現網頁突然無法打開的問題,后來被證實是由網絡運營商域名故障所引起。相比顯性的網絡欺詐和病毒攻擊,域名故障的影響范圍更大,損失更為慘重,攻擊隱蔽且破解更難入手。
專家分析,造成域名故障頻出的原因在于三個方面:
首先,分布式拒絕服務式攻擊(DDoS)正在從數據暴力泛濫方式轉向更為精準的矢量攻擊方式;
其次,我國很多省市在域名服務器部署方面缺乏完善的機制建立和安全技術保障;
第三,隨著IPv6、DNSSEC、IDNs等新興網絡技術的升級,域名服務的復雜性和風險系數也在不斷提高。因此,與會專家指出,如何對癥下藥,維護互聯網域名安全,已經刻不容緩。
因此,日前由中網公司牽頭,由網絡運營商、域名注冊商、互聯網公司等聯合成立的“中國域名安全與運營聯盟”正式成立, 促進域名技術領域的交流與合作,從而形成強有力的域名安全服務保障體系。