網(wǎng)絡(luò)域名管理者互聯(lián)網(wǎng)名稱與數(shù)字地址分配機構(gòu)(ICANN)近日發(fā)布消息稱,DNS基礎(chǔ)設(shè)施的關(guān)鍵部分存在持續(xù)且重大的安全更新。ICANN通過域名系統(tǒng)(DNS)來監(jiān)督管理全球的互聯(lián)網(wǎng)通信地址,系統(tǒng)將用戶在瀏覽器中輸入的地址轉(zhuǎn)換成為唯一的數(shù)字地址,從而讓用戶訪問對應(yīng)的網(wǎng)站。不過ICANN本周五發(fā)布公告稱,DNS基礎(chǔ)設(shè)施正成為“惡意活動”的攻擊目標(biāo)。
針對此類DNS攻擊,ICANN呼吁全面部署“域名系統(tǒng)安全擴展”(DNSSEC)。 DNSSEC是一種對數(shù)據(jù)進行數(shù)字“簽名”的有效技術(shù),可以阻止受害者重定向至惡意網(wǎng)站。通過部署DNSSEC,可以有效阻止“中間人”攻擊方式。通過這種攻擊方式,欺詐者可以將受害者重定向至精心制作的虛假網(wǎng)站,并誘騙他們提供登錄憑證、付款信息以及其他個人信息。
雖然ICANN承認他們提出的解決方案(包括全面部署DESSEC)無法解決所有互聯(lián)網(wǎng)的安全問題,但應(yīng)該可以有效降低網(wǎng)絡(luò)安全風(fēng)險。不過目前DESSEC的部署情況并不樂觀,財富1000強企業(yè)中DNSSEC的使用量低至3%。雖然這個數(shù)字現(xiàn)在增加到20%,但距離全面部署仍有很長的路要走。
什么是DNSSEC
隨著互聯(lián)網(wǎng)應(yīng)用的不斷深化,DNS已然成為網(wǎng)絡(luò)攻擊的熱點目標(biāo),典型攻擊包括DDoS攻擊、放大攻擊、遞歸攻擊、緩存投毒、修改域名注冊信息、隧道攻擊、資源鎖定攻擊等,越來越多的基于DNS的攻擊已經(jīng)嚴重影響到用戶的網(wǎng)絡(luò)安全,使用戶的數(shù)據(jù)、資產(chǎn)和信譽都處于風(fēng)險之中。
以緩存投毒(Cache Poisoning)為例,通過向DNS服務(wù)器的本地緩存中注入非法數(shù)據(jù),將用戶正常的域名訪問請求引導(dǎo)至攻擊者服務(wù)器,而黑客將在 DNS 系統(tǒng)中發(fā)現(xiàn)的漏洞(如漏洞VU#800113)與技術(shù)進步相結(jié)合,大大縮短了劫持DNS 查找過程的任一步驟所需的時間,從而可以更快地取得對會話的控制以實施某種惡意操作(如將用戶引導(dǎo)至惡意網(wǎng)站等),若要在技術(shù)上消除這樣的安全隱患,一個有效的解決方案是以端到端的形式部署一種稱為 DNS 安全擴展 (DNS Security Extensions, DNSSEC) 的安全協(xié)議。
DNSSEC是將一個特殊簽名添加到root、TLD和授權(quán)名字服務(wù)器,從而為該區(qū)域建立一條信任鏈。DNSSEC能使區(qū)域確保DNS請求的應(yīng)答沒有被篡改,簡言之,DNSSEC是通過將公鑰密碼系統(tǒng)引入DNS的層次結(jié)構(gòu),從而為域名系統(tǒng)生成一個開放的全球公鑰基礎(chǔ)設(shè)施(PKI),以此提高DNS的安全性。
webxun 2020-08-10 09:25:13
產(chǎn)品優(yōu)勢
迅速域名注冊始終以滿足顧客為己任
DNS 高防
擁有 5T+ 的 DNS 攻擊防護能力,輕
松抵御大流量 DDoS 攻擊。同時提供
免費防護流量,保障您的解析安全。
強大解析網(wǎng)絡(luò)
全球領(lǐng)先的 DNS 集群技術(shù),48 個
云集群節(jié)點、數(shù)百臺服務(wù)器同時
提供專業(yè)解析服務(wù)。
API 開放
開放豐富的 API,可與您的自有
業(yè)務(wù)進行深度融合,讓 DNS
配置更加靈活。
專業(yè)團隊
15 年經(jīng)驗豐富的運維團隊,保障
DNS 穩(wěn)定服務(wù)及問題快速響應(yīng),
讓您的網(wǎng)站無后顧之憂。
特點功能
為更多企業(yè)提供強有力的技術(shù)支持,助力業(yè)務(wù)飛速拓展
域名資訊
我們誠心邀您分享我們的成長經(jīng)歷
域名常見問題
讓您進一步深入了解域名常見問題
DNSPod 提供域名一站式服務(wù),包括域名注冊、DNS 管理、SSL 證書、網(wǎng)站備案等,您都可以在這方便、快捷的管理這一切,而且大部分服務(wù)是免費的。
因為根據(jù)相關(guān)法規(guī),使用中國大陸境內(nèi)的服務(wù)器必須先辦理 ICP 備案。不過,備案并沒有您想象中那么復(fù)雜,甚至無需幕布照,通過小程序最快 7 天即可完成。
現(xiàn)在,搭建一個網(wǎng)站已經(jīng)沒有以前那么困難了。即使零基礎(chǔ),也可以直接使用模板建站,無需敲代碼,可視化拖拽搭建,就像當(dāng)年裝扮 QQ 空間一樣簡單。
您應(yīng)該注意到,幾乎所有網(wǎng)站都開始升級成 https://協(xié)議,老舊的http將逐漸不被瀏覽器所支持。所以,您的網(wǎng)站也需要一個 SSL 證書,提升安全性。
您僅需找到一個還沒被注冊的域名,然后花十幾塊錢買下它,這個域名就屬于您的了。之后便可以對其任意設(shè)置,開始投入使用。
要使用一個域名,就得從設(shè)置 DNS 開始。DNSPod 提供了免費、快速且安全的管理服務(wù),還有非常簡易友好的操作界面,新手也能夠輕易入門。
合作伙伴
15年不間斷服務(wù),更值得信賴