域名服务器的安全防护问题已引起关注

何谓域名和域名解析对广大网民来说,域名几乎就是网址。域名就是一个网站在互联网上的名字,虽然严格意义上和网址有差别,但对普通网民来说,两者几乎就是一码事。IP则可以看成是网站在机器世界里的名字,它和域名是不同“语言”版本的同一个东西。国家计算机网络应急技术处理协调中心运行部负责人孙蔚敏介绍说,计算机在互联网上访问任何一个目标系统(网站)的前提,是要知道目标系统的IP地址,用户记住的往往是目标系统的域名。比如网民要访问百度www.baidu.com,实际上计算机操作的是访问百度的IP地址。为计算机用户提供根据域名查询IP地址服务的系统就是域名系统,英文简称为DNS(Domain Name System),因此DNS是最核心的互联网基础设施之一。域名解析又是域名系统提供的一项基础服务,是域名和IP地址之间的相互转换。域名遭受攻击有何危害访问网站需要网址,显然域名解析是互联网最基础的服务之一,一旦出现问题,影响也可能是基础性的。孙蔚敏说,如果解析系统出现安全问题,轻则可能导致某个或某些域名不能正常访问,也就是域名所代表的网站无法访问。例如某个解析服务器因为遭受“缓存投毒”攻击而将某些域名指向黑客指定的IP地址。重则导致大量计算机用户无法正常使用互联网,如某个运营商的DNS服务器遭受拒绝服务攻击而瘫痪,导致大范围用户无法上网。就此次百度被攻击事件,从整个互联网范围来讲,只是导致一个网站无法访问,但又由于百度是最大的中文搜索引擎,因此实际造成的网民影响范围也不小。域名安全为何如此脆弱由于网站所需要的域名解析服务一般由网络运营商提供,所以对于域名服务器的安全往往不是网站考虑的内容。百度遭受的攻击,并非黑客直接攻击百度,而是攻击了给百度提供域名解析服务的运营商服务器。根据百度的说法,是由于其在美国域名注册商处的域名解析记录被黑客修改,也就是当用户访问百度时,网址无法解析成百度服务器所在的正确IP地址,或者被指向到其他IP地址。孙蔚敏介绍说,域名系统的安全问题与多方面的因素有关,首先是域名服务器使用的软件本身可能存在安全漏洞,其次域名服务器的性能和带宽冗余度不足以满足突发的大量请求,再者是因为外部的恶意攻击而出现异常。此前,由于网络安全的应对和防护往往着眼于信息的泄露、服务器权限的控制等网站本身问题,许多网站经营者对域名安全的重视不够。但随着域名的安全事件频发,域名服务器的安全防护问题已引起关注。

时间: 2024-10-25 06:50:44

域名服务器的安全防护问题已引起关注的相关文章

观察者模式 VS 责任链模式

转自http://www.cnblogs.com/cbf4life/archive/2009/12/29/1634773.html 观察者模式 VS 责任链模式       为什么要把观察者模式和责任链模式放在一起对比呢?这两个模式没有太多的相似性呀,真没有嘛?有相似性,我们在观察者模式中也提到了触发链(也叫做观察者链)的问题,一个具体的角色既可以是观察者,也可以是被观察者,如此则形成了一个观察者链,这与责任模式非常类似,都实现了事务的链条化处理,比如说在上课的时候你睡着了,打鼾声音太大,盖过了

中国证实互联网故障源于根服务器遭攻击

[环球时报特约记者 章节 环球时报记者 刘扬]中国国内大面积域名21日15时左右出现解析异常情况,致使部分用户无法正常访问.国家互联网应急中心22日证实,这次故障是由于根服务器遭受网络 攻击所致.这让根域名服务器的安全再次成为人们关注的话题.在互联网中,根域名服务器(以下简称根服务器)到底起着什么作用?根服务器如果被攻击怎么办? 中国是否需要有自己的根服务器? 不可替代的根服务器 国家互联网应急中心22日下午发布消息证实,2014年1月21日15时20分,中国境内大量互联网用户无法正常访问域名以

网康打造企业私有云安全门户

云计算最为诱人的一点,是终端用户可以采用任何接入方式进入云端,享受云端丰富的应用与快速运算能力.而这其中,采用移动方式接入的安全问题正在成为人们关注的焦点.日前,笔者采访了网康科技产品总监邵民桦,了解了其最新应用安全网关产品NS-ASG对企业私有云移动接入的安全防护. 邵民桦 网康科技产品总监 下一代VPN 传统互联网时代下,移动接入在安全保障方面主要的选择是各类VPN产品,一般是SSL VPN或者IPSec VPN. IPSec VPN是目前主流的VPN技术之一,适用于IP网络.其优点是标准统

农民工后备三年减2000万人东西部展开人才争夺

中广网北京2月10日消息 (编辑徐杰峰)据中国之声<央广新闻>报道,日前,有媒体报道,几年前就已引起关注的"民工荒"现象,在今年表现得尤其突出,更值得注意的是,随着中国经济地图的悄然变化,中西部开始与东部展开争抢农民工的激烈竞争.这一现象也引起了广大网民的评论和思考. 随着部分大企业如富士康等的西迁,现在的中西部地区也迎来了农民工需求的高峰,而这些地区,以往是农民工的主要输出省.因此,中西部在争夺农民工的招数上主要采取以情留人的办法.比如在重庆,多家企业在火车北站.各长途汽

中西部与东部打响农民工争夺战中西部动情东部动钱

中广网北京2月10日消息 据中国之声<央广新闻>报道,随着中国经济地图的悄然变化,几年前就已引起关注的"民工荒"现象,在今年表现得尤其突出,更值得注意的是,中西部开始与东部展开争抢农民工的激烈竞争.中国之声连线值班编辑徐杰峰,关注具体情况. 主持人:在今年农民工的争夺战上,中西部都采取了什么哪些新办法? 徐杰峰:随着产业转移的加快,现在的中西部地区也迎来了农民工需求的高峰,而这些地区,以往是农民工的主要输出省.离家近,优厚的条件,让不少农民工选择了留在家里打工.而对于中西部

信息安全 恐成电商隐患

目前,电商客户信息遭盗卖已引起关注 百度 1号店70万会员信息外泄,京东商城遭遇恶意订单 信息安全 恐成电商隐患 据南方日报报道 随着电商"双11"促销战的来临,电商网络信息安全问题再次成为消费者高度关注的热点话题.日前,电子商务领域也接连出现信息安全事故,知名网商1号店爆出个人用户信息被泄露,京东商城也出现大量"恶意订单",在消费者中引发不安和争议.业内专家指出,目前该领域监管层面相应法律法规都比较缺位,侵权成本低,消费者维权成本太高. 现象1 现象2 1号店11

绿盟发力DNS防护 全面布局域名安全

中介交易 SEO诊断 淘宝客 云主机 技术大厅 10月26日,绿盟科技(NSFOCUS)在北京举办了DNS域名安全防护产品新闻发布会.此次DNS域名防护专项产品的发布,标志着绿盟科技已经全面进入DNS域名安全领域.绿盟科技副总裁吴云坤出席此次会议,并做主题演讲.发布会吸引了众多知名IT媒体的参与和关注. 发布会现场 近年来,DNS域名已经成为整个互联网发展的基础服务,DNS域名安全逐渐成为网络安全的热点,对互联网的发展具有决定性影响.<中国域名服务及安全现状报告>中的一组数据表明,截至2010

我国74万台域名服务器过半不安全

宋媛媛/漫画 互联网安全分为三层:运营商层面的硬件保障:提供接入服务的域名保障:企业层面的网站内容保障.但多数企业往往忽视中间的域名保护工作. "我国74万域名服务器有一半存在安全隐患,100元可以注册域名,但买不来域名安全",中网公司董事长.CNNIC(中国互联网络信息中心)首席科学家毛伟介绍. 近日,备受关注的全球IPv6高峰会议在京召开,与会专家们表示,随着IPv4地址的耗尽以及IPv6新时代的来临,基于互联网的各种应用将变得更加复杂和庞大,而安全可信的IP.域名等互联网基础资源

乌镇关注物联网安全 卡巴斯基重获中国政府投标许可

[综合]今年10月,美国遭遇全球第一起"大规模物联网攻击",有黑客利用摄像头组织了僵尸网络攻击,使美国东海岸发生断网.三天后,美国宣布将出台物联网安全原则. 11月16日至18日举行的第三届世界互联网大会上,"物联网安全"也成了颇具关注的话题之一.奇虎360董事长周鸿祎提到了这次攻击并强调物联网安全的重要性.另据外媒消息,俄罗斯安全厂商卡巴斯基则携相关产品参会,并重获向中国政府采购部门投标资格. 10月22日,美国遭遇大面积断网 美国遭遇全球第一起"大规模