从断网事件分析DNS服务器拒绝服务攻击_DNS服务器

事件原因和分析

  此次事件是一次联动事件,主要分为两个部分:

  1、DNSPod站点的DNS服务器被超过10Gbps流量的DDoS攻击击垮疑似因为是网络游戏私服之间的相互争夺生意,导致一家私服运营商发动了上千台僵尸主机对DNSPod发动了DDoS洪水攻击,导致DNS服务器过载以及线路堵塞。

  2、暴风影音的大量频繁的向电信DNS主服务器发起解析。导致各地区电信主DNS服务器超负荷。

  暴风影音作为广泛使用的软件,有成千上万的用户安装使用。然而其DNS解析机制存在缺陷。暴风公司仅仅在DNSPod站内部署了一个DNS解析站点,同时暴风影音软件在发生无法解析域名的时候会大量频繁的向运营商的DNS服务器发起查询,运营商DNS再向位于DNSPod内的暴风公司DNS服务器查询,未果。这样导致了大量的查询,客观上构成了对电信DNS服务器的DDoS攻击。

  由于暴风影音使用用户非常多,其攻击能力高出僵尸网络几个数量级,导致多个省市电信DNS主服务器过载。

  FortiGate IPS对策

  DNS服务器作为互联网的一个核心部分容易遭受到攻击,要彻底解决这个问题,只有不断的完善Internet安全架构本身,比如检测和清除僵尸网络、保障每一台接入到Internet的PC的安全性、建立快速DoS溯源机制等。然而安全的Internet架构不是一朝一夕能够建立起来的,因此对DNS的攻击防护就成为一项重要的安全措施。

  对于以上两部分的原因,FortiGate IPS分别有不同的对策。

  1、对于没有规律的大规模DDoS攻击,FortiGate IPS具有硬件级的防御能力。它采用专用加速芯片对DDoS攻击进行识别,可以判断出哪些是攻击包,那些是正常访问流量,从而将正常访问流量放过而阻挡住攻击数据包。这样DNS服务器不会因受到攻击而过载。

  FortiGate IPS有超过每秒10万pps的抗DDoS攻击能力。

 
  图一:FortiGate 抗DDoS配置

  2、对于有规律的大规模DDoS攻击,比如由暴风影音软件发起的对baofeng.com的大量DNS查询,FortiGate可以制定相应检测规则,暂时阻挡含有baofeng.com域名的查询,使得DNS服务器不会过载。

 
  图二:FortiGate IPS特征

  FortiGate IPS特点简介

  1、混合式、多类型的攻击防御

  Fortinet的全系列安全产品可以提供集成、完整的解决方案,它可以实现对混合攻击、入侵企图、病毒、木马、蠕虫、间谍软件、灰色软件、广告软件和拒绝式攻击等种类广泛的攻击和恶意行为。Fortinet采用基于网络的ASIC加速的硬件平台,以及一系列的高级的动态入侵检测引擎,可以以更低的总体拥有成本,实现针对多种攻击的更高级别的安全和业内领先的性能。这些安全引擎是由Foitinet屡或殊荣的FortiOSTM,可以单独部署,也可以集成在一起提供全面的安全解决方案。

  2、全球的IPS研发团队

  FortiGuard的IPS服务是由Fortinet全球的安全专家团队来维护,他们在识别一种新的攻击后两个小时内予以响应。Fortinet安全专家与很多像CERT和SANS这样的攻击检测组织合作来发现新的漏洞,编写特征值、异常检测引擎和阻断方法,在漏洞成为威胁前升级用户的FortiGate的IPS系统。FortiGuard的可扩展的分布式网络可以在几分钟内,推动地升级所有的FortiGate的IPS系统。

时间: 2024-10-02 09:04:12

从断网事件分析DNS服务器拒绝服务攻击_DNS服务器的相关文章

暴风公司正式就断网事件道歉 承认软件存不足

498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' height=192 alt="" src="http://new.51cto.com/files/uploadimg/ 20090525/0907230.jpg" width=500 border=0>安全软件截获的暴风影音stormliv.exe后台进程连接网络5月25日消息,北京暴 风网际科技有限公司(以下简称暴风)24日

央视经济半小时:断网事件折射软件缺乏盈利渠道

这次虽然应该说直接的断网事件和暴风影音没有关系,和黑客攻击域名服务器引起的,但事故发生后,暴风先后两次向全国用户和广大网民道歉,并在第一时间与域名服务商一道准备了应急方案,以防范类似事件的再次发生,这种做法值得肯定. 中科院研究生院管理学院副院长.互联网专家吕本富建议个人软件厂商积极开拓新的盈利模式,首要的一点是要对用户群进行细分,针对不同类型用户的需求提供不同的服务,此外,吕本富还认为,个人软件厂商应当仿效苹果的在线音乐商店,推出网络软件超市,为网民提供质优价廉的软件. 导读: 央视<经济半小

李一男或因“断网事件”引咎辞职

陈佼观点:前有"断网事件",后有李一男离职,两个事件或许有直接或间接的因果关系,据我猜测,李一男的离开可能是引咎辞职. 进入2010年,中国搜索业界大事不断.1月18日,百度公司在内部宣布了其CTO李一男"因个人原因"离职.这不得不让人联想到刚刚发生的百度"断网事件".从我之前博文的分析来看,这次事件是百度10年历史上最大的一次"安全事故",也是中国互联网历史上极为典型的DNS劫持事件.这一事件如果要追究责任,作为技术一把手,

江苏电信就断网事件报警

数不完的断网风波,暴露互联网安全难题 ■新快报记者 董毅 7月29日消息,中国电信江苏公司已经就日前断网事件报警,请公安部门介入调查.7月27日20时左右开始,江苏电信用户以固定宽带方式上网不能访问大部分网站.对此,江苏电信网络部门在监控到后进行了紧急修复.当日22时20分,网络陆续恢复. 很多网民对两个月前的一次大面积网络瘫痪事件记忆犹新:5月19日,由黑客私斗导致了江苏.安徽.广西.海南.甘肃.浙江六省区大面积断网.7月6日,这起受到全国网民关注的"5·19"网络瘫痪案,其4名犯罪

网民呼吁政府严惩断网事件主角暴风影音

网易科技讯5月24日消息,网易科技于昨日发表了题为<暴风影音理应为断网事故负责!>的评论文章,网民反应激烈.上千名网友在文章后跟贴,谴责暴风影音在软件中留后门,要求严惩暴风,并呼吁政府出台相关措施,对此类软件进行规范,以防大规模断网事件重演. 在跟贴中,多位网友描述了自己的电脑安装暴风影音后,在不启用软件的时候仍然有进程在后台运行的情况,而这些进程则是造成此次全国大规模断网的元凶.也有网友在跟贴中表示,暴风影音应该站出来为这次断网事件道歉,并修改软件的"后门"程序. 来自广

六省市断网事件背后的黑客产业经济链

[核心访问:六省市断网事件背后的黑客产业经济链] 李小萌:到底是什么原因造成了六个省份的大面积网络瘫痪,和互联网同时诞生的黑客到了今天又有怎样的特性,今天我们就请到了中国科学院软件所研究员.信息安全国家重点实验室主任冯登国先生,和上海一家网络安全技术公司的年轻的董事长刘庆,刘庆刚来时候我说我们的小黑客来了,刘庆说,不,是大黑客,当然是曾经的.现在先请两位给我们一起解释一下,这次发生的事件原因是什么? 刘庆:因为网站之间是做同一种业务的,所以会有一些商业竞争,现在网上的商业竞争非常激烈,导致两家网

央视揭秘六省市断网事件背后黑客产业经济链

[核心访问:六省市断网事件背后的黑客产业经济链] 李小萌:到底是什么原因造成了六个省份的大面积网络瘫痪,和互联网同时诞生的黑客到了今天又有怎样的特性,今天我们就请到了中国科学院软件所研究员.信息安全国家重点实验室主任冯登国先生,和上海一家网络安全技术公司的年轻的董事长刘庆,刘庆刚来时候我说我们的小黑客来了,刘庆说,不,是大黑客,当然是曾经的.现在先请两位给我们一起解释一下,这次发生的事件原因是什么? 刘庆:因为网站之间是做同一种业务的,所以会有一些商业竞争,现在网上的商业竞争非常激烈,导致两家网

美德纷纷发生恶性断网事件 网络安全需要全球共治

今年10月21日,一起黑客攻击事件震惊了全美.一时间,美国东海岸从波士顿到纽约.费城.华盛顿出现了大面积互联网断网,推特.亚马逊.华尔街日报等数百个重要网站无法访问,美国主要公共服务.社交平台.民众网络服务一下陷入瘫痪. 事后追查原因时发现,黑客入侵.控制了全世界十多万台摄像头等智能硬件设备,组成了Mirai僵尸网络,对美国互联网域名解析服务商Dyn公司进行攻击,堵塞了网民正常浏览网页的请求,进而造成了网站的瘫痪.媒体将此次事件形容为"史上最严重DDoS攻击",不仅规模惊人,而且对人们

物联网前景广阔 但美国断网事件敲响安全警钟

随着业界安全防御能力的提升,近年来大规模的网络安全事故在全球近乎于销声匿迹.然而近日美国用户却遭遇到了一次集体断网,让很多人陷入混乱之中. 对本次断网事件追根溯源,发现其主要原因是攻击者利用大量物联网设备对Dyn发起了大规模DDoS攻击,致使包括Twitter.Spotify.Netflix.Github.Airbnb.Visa.CNN.华尔街日报等在内的上百家网站都无法正常访问和登录. 这一事件的发生引引起了人们对物联网安全的热议:目前业界将主要精力放在了物联网的应用开发.商业模式等方面,对于