本篇文章2352字,读完约6分钟

截至周三中午12:30,仍然没有正式的失败原因。我公司在第一时间与许多信息安全专家和信息安全一线人员进行了沟通,这些都表明dns解析失败的原因是多方面的,也是复杂的,但最有可能的是国外黑客的攻击。

鉴于中国一年内多次域名解析失败,专家认为国内域名供应商应急机制薄弱。

* *调查dns解析失败的原因,黑客攻击的概率最高* *

owasp上海分公司负责人宋告诉新华社,dns服务器在架构和硬件分布方面很难承受一些大规模的攻击。例如,如果ddos攻击dns服务器,很容易导致整个网络瘫痪。

信息安全专家张巍 告诉本报记者,从以前的dns解析失败来看,每次失败的原因都是不同的,都有可能受到外国敌对势力的攻击;也有黑客攻击连接到dns服务器的软件,从而导致dns服务器瘫痪;服务器也有可能因为访问次数过多而瘫痪。

到目前为止,还没有正式宣布原因。一位信息安全的一线从业人员表示,目前市场上流传着各种各样的流言蜚语,其原因尚未公布,不一定是因为这些流言蜚语没有被核实。可能是相关部门不方便发布或者还没有想好怎么发布。

张巍 说,如果dns服务器受到大量流量的攻击,很难防范。

* *显示了攻击dns服务器的价值,这导致了dns攻击频率的增加* *

dns服务器承受沉重的压力和脆弱的架构不是一两天的事。为什么在过去两年中大规模dns解析失败的频率增加了?在这方面,该机构咨询了一些信息安全专家。专家的普遍看法是,原因是攻击域名系统的价值开始显现。

上述信息安全的一线从业人员表示,并不是说对dns的防御比现在好,而是黑客觉得攻击dns服务器以前没有价值。

张巍 持有同样的观点。黑客以前没有费心攻击域名系统服务器,因为这只会让人们无法上网。然而,随着攻击dns服务器的价值被越来越多的人发现,攻击的频率也越来越高,攻击的手段也越来越多样化。

例如,在张巍 ,著名的叙利亚电子军队攻击了美国的dns服务器,导致网络中断。此外,许多用户信息将被缓存在dns服务器上,一些以窃取用户信息为生的黑客将攻击dns服务器,从而实现利益。

* *攻击dns服务器可能会变成一场国际网络战争* *

另一位高级信息安全专家表示,攻击dns服务器可能会变成国际网络战争的一种表现。

目前,世界上只有13个根服务器,命名为“A”到“M”,其中10个位于美国,另外3个位于英国、瑞典和日本。所有根服务器都由icann管理,ICANN是美国政府授权的互联网域名和号码分配机构,负责管理全球互联网域名根服务器、域名系统和ip地址。

这位专家说,换句话说,互联网的主动权掌握在美国手中。中国在互联网的战略布局上没有优势。根服务器是网络中最基本的设备,美国可以通过根服务器控制网络。万一将来发生国际信息战,美国会使中国网站的域名无法通过dns服务器解析,导致网络瘫痪。

* *有多种方法可以防止域名系统攻击,运营商、信息安全供应商和域名系统供应商需要做出努力* *

有可能让dns被攻击吗?dns服务器问题能从根本上解决吗?这是一个现在每个人都非常关心的问题。我们就这些问题咨询了许多信息安全专家。

宋说,目前中国已经有了dns安全扩展协议(dnssec),但应用并不广泛。目前,互联网上的许多dns服务器不使用dnssec的安全配置和协议,但仍然使用传统的dns服务。

一位信息安全专家说,要防止域名解析失败,一方面要普及安全协议,提高域名解析技术。一方面,它需要运营商、dns厂商和信息安全厂商的共同努力。

张巍 解释说,目前,大多数dns故障都是由于带宽问题,无论是黑客ddos攻击还是太多的访问,这都是带宽拥塞和拥塞的结果。运营商可以通过增加带宽、提供紧急带宽等方式来链接网站不可访问的现象。

然而,国内的信息安全服务厂商,如NSFOCUS (300369.sz)和金星之星(002439.sz),都有防火墙、流量清理、soc平台(安全运营中心)等产品来防止dns故障。其中,soc平台可以通过快速分析攻击行为给出预警。

此外,张巍 认为,国内域名系统供应商应改善其应急响应机制,并为备份系统提供足够的冗余带宽,以减少域名系统服务器故障时的故障影响。

由于近年来dns故障在中国多次发生,而本周二是国内历史上最大的dns故障,二级市场对此事件反应强烈。在美国股市,奇虎360(纽约证券交易所:胡琦)上涨了5.79%,接近历史新高。在a股市场,网络安全板块开盘时大幅上涨超过3%,随后逐渐下跌,中午收盘时上涨1.88%。

三链:吃昆虫、吃厕所和油炸??3.模纸锻造,模具模具模具模具模具模具模具模具模具模具模具??. 95镣铐和镣铐??0.07%锝58.....

当前流行度:0

[娇娇]http://itougu.jrj/view/189514.j.....

当前流行度:0

1.1 .涓涓细流??邦邦、邦邦、邦邦、交邦和廖廖??变得强大。.....

当前流行度:0

你知道,你知道,你知道,你知道,你知道,你知道,你知道,你知道,你知道,你知道,你知道,你知道,你知道,你知道........

当前流行度:0

缇落入三条锁链??3镝??6铥??0(乌桕脂含有3条链吗??4镝??4铥??0)死,死,死,死又死,4.72??......

当前流行度:0

那墙,墙,墙和墙呢??钳子里有丰富的镰刀、叉子、叉子、nan和链条,这些都是銮棒的来源.....

当前流行度:1

你想挑起镝,破坏哮喘吗??缇,汤,汤,3汤和柊镶嵌??链条??4."敌鲁,缇,汤,汤,汤."??.....

当前流行度:0

咸丰、大树、细垴、十二寸、相互涓涓??环秀细链,涓涓细流,砸铙钹,甩铙钹,砸铙钹,砸铙钹,砸响,砸得咝咝作响??葛格·岳格·柊.....

当前流行度:0

来源:济南日报

标题:DNS解析故障原因“云山雾罩” 国内厂商应急能力偏弱

地址:http://www.jy2z.com/jnxw/7697.html