国内域名超半数不安全 服务系统防范建议精选

  近日,域名注册管理机构CNNIC发布了国内首份《中国域名服务及安全现状报告》,《报告》中显示目前我国域名服务器总量已近百万,其中,超过50%的域名服务器被指相对不安全。对国内而言,有57%的信息系统存在域名解析的风险。以下,IDC评述网与大家一齐关注域名服务的安全现状以及防范建议。

  

  图1 国内重点权威域名安全抽样结果分布图

  《报告》抽样调查了来自各行业的域名,主要来自政府机构、金融机构、教育机构、网络运营商等。从图1中可以看出,有风险的比例为45%,风险较高的为11%,非常危险的为1%,这可以统计出处于风险状态的占57%,超过了半数。而被认为安全性良好的仅有11%。《报告》还显示了,教育机构的域名服务系统安全性最差,处于风险状态的高达80%。

  对于我国域名服务器超半数不安全的情况,我们整理了一些安全防范建议:

  建议一:信息在更高或过期的任一环节的漏洞都可能会被黑客利用,数据被篡改。因此,如果想要提高安全性,则要确保域名解析服务的独立性。在运行域名服务的服务器不能同时开启其他端口的服务。

  建议二:域名解析服务系统所用的软件非常重要,如配置不当或升级延迟都容易造成漏洞被黑客轻易利用。因此,需要采用安全的操作系统平台和域名解析软件,并且要时刻关注软件商发布的最新安全漏洞信息,及时升级软件系统。

  建议三:黑客通常利用域名劫持控制DNS服务器,从而使网民访问该域名时,进入指向的内容。国内的CN域名被劫持,能较轻易地拿回控制权,而国际域名要夺回域名则较为复杂。因此,用户要选择安全性较高、服务便捷的域名服务机构和注册管理机构,并且隐藏域名解析软件及操作系统等版本信息,最后还要限制域名区文件的传送权限。

  建议四:使用入侵检测系统,尽可能地检测出中间人攻击行为,虽然其检测和防御都十分困难。除此之外还要对域名服务器边界网络设备的流量、数据包进行监控。最后可以监控域名协议是否正常,判断数据是否有变动。在条件允许的情况下,可以对不同网络内部部署多个探测点分布式监控。

  建议五:为防止分布式拒绝服务攻击,建议提供域名服务的服务器数量不低于2台,并且部署在不同的物理网络环境中。除此外,要限制递归服务的服务范围,并利用流量分析工具检测DDoS攻击及时采取应急措施。

  建议六:域名服务部署时需要考虑单节点故障问题,所涉及到的路由器、交换机等均需要冗余备份能力,建立完善的数据备份机制和日志管理系统。要保留最新的3个月的全部解析日志。并且建议对重要的域名信息系统采取7×24的维护机制保障。应急响应到场时间不能迟于30分钟。

  结语:域名安全问题事件层出不穷,据消息称,2009年暴风影音受域名攻击事件造成大面积断网,损失238万元;今年,百度遭域名劫持,估计损失过千万。域名安全问题,日益显得不容忽视。

  文章作者:中国IDC评述网 http://www.idcps.com,如需转载,请注明出处,欢迎各位共同交流,谢谢!

时间: 2024-09-20 08:49:47

国内域名超半数不安全 服务系统防范建议精选的相关文章

中国域名报告:我国域名服务器超半数不安全

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 8月26日消息,北龙中网携域名注册管理机构CNNIC发布国内首份<中国域名服务及安全现状报告>,<报告>显示,我国目前域名服务器总量近百万,其中超过50%的域名服务器相对不安全,而我国57%的重要信息系统存在域名解析风险. 以下为<中国域名服务及安全现状报告>全文: 报告摘要: - 截至2010年8月10日,监测到世界范围内域名服务器总量为16,306,432个,其中权威域名服务器2,903,550个,递归域名服务

国内域名注册服务停止对个人开放

12月9日晚间,中央电视台<焦点访谈>就手机网络色情进行了系列访谈,晚间节目主题为<失控的域名>,指责工信部CNNIC对于域名的注册缺乏监管,域名注册服务过程中存在注册信息不真实.不准确.不完整的问题,要求其保证域名注册信息的真实性,严格执行实名制审查,并承担相应责任. 在遭到央视点名批评后,中国域名监管机构CNNIC处罚了三家域名注册服务及代理机构,并在官方网站接连发出数则加强域名注册信息审核工作的公告,而最新公告规定,从2009年12月14日上午9时起,个人用户没有资格进行域名

国内首创技术交易服务系统——科易宝正式上线

三年磨一剑,在科易团队的大胆创新与艰苦努力下,国内首创的技术交易服务系统--科易宝已于2013年8月8日http://www.aliyun.com/zixun/aggregation/18783.html">正式上线.该系统创造性实现了技术交易与电子商务的完美结合,是对技术交易模式历史性的革新,突破了传统科技成果转化服务的藩篱,构建了线上资金流.信息流与线下服务流紧密结合的技术交易流程新规范和新环境. "科易宝"重点解决技术交易中资金往来.技术信息.技术服务三大核心问题

万网居国内域名榜首 中国数据首超35互联排名第二

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 据域名统计机构WebHosting.info公布的数据显示,截至2012年5月14日,国内域名总量排名前三的域名注册商是中国万网.中国数据和35互联.其中,万网域名总量达1,147,851个,高居榜首.中国数据首次超越35互联,跃升第二位,域名总量为301,047个.而35互联 域名总量为300,705个. (图1)万网.中国数据和35互联域

2014年CN域名将在国内域名市场展露新头角

在近期一段时间中国互联网络信息中心发布消息指出:在未来的一段时间将重点加强对CN域名的发展计划,一方面加强对CN域名的推广和普及,另一方面,努力提升CN域名的管理服务质量,包括使CN域名注册查询更加简单便捷.进一步提升系统的安全性与稳定性.防止恶意攻击.确保通畅等等,同时出台多种政策和服务措施,尽可能地减少域名地址争议,充分保护企业的网络品牌标识,这一些列动作让我们看到了CN域名后劲勃发的风采,也让更多喜欢CN域名的米农们看到了商机,很多人也猜测CN域名的国内用户将超COM域名. 主要原因可以从

DNS.COM全面筑互联网域名生态圈 推出公共DNS服务

2016年7月23日,在被美国前总统尼克松赞誉为"东方夏威夷"的海滨城市厦门,"帝心引力求同存域"--2016DNS.COM域名生态大会拉开帷幕. 会上,DNS.COM(原名51DNS,中文名:帝恩思)董事长王宇杰.总经理许渊培以及域名圈内众多大咖悉数到场,并正式推出了公共DNS服务.此次大会围绕着如何构筑互联网生态圈,从战略到生态.从产品到联盟全景展示了DNS.COM未来发展的全面布局. DNS.COM是国内最大的高防DNS域名解析服务商,DNS.COM作为国内新

IDC评述网:10月下旬国内域名注册商净增量Top10

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 IDC评述网(idcps.com)11月20日报道:根据WebHosting.info数据,IDC评述网整理发布了<2013年10月下旬中国域名注册商报告>.据报告显示,截至2013年10月28日,在国内域名注册商市场上,中国万网以域名持有量1,410,846个高居榜首.且在10月下旬域名净增长量统计上,万网再居榜首,成为真正的双

域名注册量激增 中国万网领跑国内域名注册市场

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 据国外知名的互联网服务行业研究和统计网站webhosting最新统计数据显示:全球.com域名排名前五的国家,域名总量合达9000万,占全球域名总量的97%.其中,美国以7181万排名第一,紧随其后的是德国.英格兰,而中国以404万的com域名保有量目前位列第四.然而,随着互联网在中国的普及应用,互联网已经成为年轻创业者.企业市场宣传的桥头堡

Oray国内域名申请相关注意事项

一.资料填写注意事项 Q1:我注册国内域名(cn英文域名和国内中文域名)需要哪些资料? A1:(1)注册人姓名的身份证复印件; (2)注册人组织身份证明:组织机构代码证或企业营业执照(副本)复印件. Q2:提供这些资料有哪些注意事项? A2:注册人姓名身份证复印件: (1) 身份证姓名需与申请表中的注册人姓名.注册系统中的注册人姓名保持一致; (2) 第二代身份证复印件需要正反面信息. 注册人组织身份证明材料: (1) 在有效期内; (2) 已年检; (3) 组织机构代码证或企业营业执照副本;