解读DNS攻击:未来网络安全威胁的定时炸弹

摘要: 2013年DDOS攻击瞄准DNS 2013年3月18日,国际反垃圾邮件组织网站Spamhaus开始遭受DDoS攻击,到3月27日,攻击流量峰值已经达到300Gbps,成为史上最大DDoS攻击。该次攻击造成欧洲地区的网络拥塞

2013年DDOS攻击瞄准DNS

2013年3月18日,国际反垃圾邮件组织网站Spamhaus开始遭受DDoS攻击,到3月27日,攻击流量峰值已经达到300Gbps,成为史上最大DDoS攻击。该次攻击造成欧洲地区的网络拥塞。本次攻击的入口就是DNS.攻击者借助现网数量庞大的开放DNS服务器,采用DNS反射攻击将攻击流量轻松放大100倍。这种利用开放式DNS服务器进行放大式的DDOS攻击证明:DNS安全漏洞大。而开放DNS服务器在互联网上数目庞大,远不止3万台,即针对DNS的攻击可以大到出乎你想象。

开放式DNS服务器是定时炸弹

一次攻击造成整个欧洲网络处于基本瘫痪地步,这足以让人心生恐惧。而本次攻击事件也让人们意识到:开放DNS服务器是互联网的定时炸弹,如果不加以治理,未来的某一天将会爆发更大规模的DDoS攻击。本次针对Spamhaus的DDoS攻击只是影响到了整个欧洲互联网的正常访问,难保有一天发生一次影响全球网络正常访问的攻击,这样全球将遭受多重大的损失,这是我们必须面对和解决的问题。

DDOS攻击现状及趋势分析

统计数据显示,针对应用层的DDoS攻击事件上升趋势明显,针对HTTP应用的DDoS攻击已经占到攻击总量的89.11%.未来为降低攻击成本,有效隐藏攻击源,躲避安全设备,同时保证攻击效果,针对数据中心的DDoS攻击类型将主要集中在小流量的应用层攻击和各类慢速攻击。而未来几年,IPv4网络将逐步向IPv6演进。针对IPv4和IPv6网络的混合攻击很快就会成为新型的DDoS攻击威胁,众多IPv4和IPv6协议转换网关设备也将成为DDoS攻击的目标。

总之,DDOS攻击还是未来DNS攻击方式的主旋律。

如何做好DNS防护?

提高服务器抗攻击能力

DNS服务器是因特网基础结构的重要组成部分,而加强服务器抗攻击能力正是目前抵挡DDOS攻击的最有效方法。由南昌邦腾科技推出全国领先高防DNSDUN,利用其高防机房的超强硬件设备,为DNS的安全筑上一面安全的保护墙,目前至少能防御200Gbps的攻击,能防御目前绝大多数的DDOS攻击。

及时发现攻击告警机制

DNS放大式攻击的一个特点就是开始的流量请求很小,很容易被忽略,到最终被发现的时候已经一发不可收拾了。因此及时发现攻击的存在并采取有效措施才是最佳的抵御手段。DNSDUN所属的高防机房,高防技术全国领先,对于网络攻击有全面的应急机制,并且安排高级技术人员24小时值班,紧盯网络状况,一旦出现网络异常即启动告警机制,全网进入防御状态,保障网络的正常运行。因此DNSDUN的防御能力是非常值得信赖的。

时间: 2024-07-31 05:13:50

解读DNS攻击:未来网络安全威胁的定时炸弹的相关文章

09年五大网络安全威胁:iPhone用户易遭攻击

问题描述 导言:20年前第一个蠕虫病毒发现至今,互联网上已经充斥了各种各样的恶意程序,不法分子利用安全性较差的网站来散布恶意代码.如今,他们的犯罪方式已经五花八门. 根据IT安全与控制公司Sophos发布的<2009年安全威胁报告>(2009SecurityThreatReport),平均每4.5秒钟就有一个新的网页被感染.为了让人们对2009年的网络安全威胁有更好的认识,美国知名科技博客ReadWriteWeb列出了2009年的五大网络安全威胁. 1.SQL注入式攻击 Sophos的研究表明

亚信安全网络安全威胁报告:APT攻击不断,金融业成威胁重灾区

近日,亚信安全发布<2016年第三季度网络安全威胁报告>,报告显示APT攻击在本季度持续活跃,特别是Rotten Tomato APT组织瞄准企业用户以窃取机密信息.本季度同样值得关注的还有ATM恶意程序,入侵者通过远程控制ATM吐钞,导致了银行总计将近上亿元的损失.另外,报告还显示,物联网设备出现了大量的安全隐患,可能导致机密信息被窃取甚至人身安全受威胁.亚信安全提醒企业用户要时刻关注网络安全攻防的最新发展态势,并建立富有前瞻性的立体网络安全防御体系,以抵挡层出不穷的网络安全威胁. 恶意程序

2017全球DNS威胁调查:76%的机构成为DNS攻击受害者

新研究发现,旨在造成宕机或破坏的创新性网络攻击,越来越喜欢针对任务关键的域名系统(DNS)下手.     该研究报告题为<2017全球DNS威胁调查>,是 Coleman Parkes 研究公司受EfficentIP委托进行的调查,调查结果表明攻击者利用DNS实施数据渗漏或发起DDoS攻击. 报告揭示: DDoS攻击是第二高发的DNS相关攻击类型(32%),位列恶意软件(35%)之后.第三是缓存投毒(23%),随后是DNS隧道(22%)和零日漏洞利用(19%). DNS攻击造成的年度平均损失是

我国域名系统面临安全漏洞和拒绝服务攻击等多种威胁

摘要: 日前,国家互联网应急中心发布的<2013年中国互联网网络安全报告>显示,作为互联网运行的关键基础设施,我国域名系统面临安全漏洞和拒绝服务攻击等多种威胁,是影响网络稳定运 日前,国家互联网应急中心发布的<2013年中国互联网网络安全报告>显示,作为互联网运行的关键基础设施,我国域名系统面临安全漏洞和拒绝服务攻击等多种威胁,是影响网络稳定运行的薄弱环节.中心监测报告显示,2013年针对我国域名系统较大规模的拒绝服务攻击事件平均每日约有58起. 对此,互联网域名系统专家表示,作为

2017年哪些网络安全威胁不容忽视?

日前,Intel Security发布了<迈克菲实验室2017威胁预测报告>.该报告指出了2017年需要关注的14个威胁趋势,以及网络安全行业面临的最棘手的挑战. 报告认为,2017年面临的网络安全威胁涵盖方方面面,其中包括围绕勒索软件的威胁.复杂的硬件与固件攻击.针对"智能家居"物联网设备的攻击.利用机器学习来增强社交工程攻击,以及行业与执法机构之间日益加强的合作等. 报告指出,14个威胁趋势不容忽视:1.勒索软件攻击的数量和有效性将在2017年下半年有所下降:2.Win

Check Point 推出未来网络安全架构:Check Point Infinity

全球最大专注于安全的解决方案提供商Check Point以色列捷邦安全软件科技有限公司日前推出了Check Point Infinity,这一革命性网络安全架构旨在满足企业组织的关键性需求.Check Point Infinity 是首个跨网络.云端和移动设备的统一安全平台,提供无与伦比的威胁防护,可保护客户免遭日益增加的网络攻击威胁. "Check Point Infinity 是我们力求构建安全架构总体设想的巅峰之作,它能够跨网络.云端和移动设备,将我们可提供的最佳安全性.最佳情报水平.最佳

美国咨询公司发布“工业网络安全威胁简报”

美国管理和技术公司博思艾伦咨询公司(BoozAllen Hamilton)近期发布一份新的报告"工业网络安全威胁简报",报告显示,针对工业控制系统(ICS)的网络攻击不断攀升,这些系统控制公有和私有行业的基础设施,比如电网和交通系统.这种趋势将可能持续.报告发现网络攻击可能出现新目标或目标范围可能会扩大,威胁攻击者的准入门槛在降低. 2015年,许多行业遭受了沉重的网络攻击,包括能源和交通行业.2015年,能源行业遭受46起网络攻击,水坝和交通分别遭受31和23起网络攻击. 报告指出,

赛门铁克完成收购Blue Coat 重塑未来网络安全

8月2日,全球网络安全领导厂商赛门铁克公司(纳斯达克:SYMC)宣布成功完成对Blue Coat公司的收购.Blue Coat是一家领先的网站安全服务提供商,在全球拥有众多企业和政府用户.这次收购将帮助赛门铁克进一步完善创新产品组合,并成为业内最大的独立网络安全公司. 赛门铁克公司首席执行官Greg Clark表示:"当前全球面临着前所未有的威胁,我坚信赛门铁克拥有卓越的能力满足客户日益增长的需求.同时,我也非常荣幸能够带领赛门铁克实现未来的创新和增长.如今,Blue Coat已成为赛门铁克的一

趋势科技发布中国区第三季度网络安全威胁报告

近日,全球服务器安全.虚拟化及云计算安全领导厂商趋势科技发布了<中国地区2014年第三季度网络安全威胁报告>.报告显示,2014年第三季度,趋势科技中国区新增约53万条病毒码,客户终端检测并拦截恶意程序约6988 万次,在中国地区拦截的恶意URL地址共计1553万余次,这些数据显示出网络安全威胁仍处于不断增长之中.同时,趋势科技还对2015年移动安全形势进行了展望,指出漏洞利用工具将重点针对 Android,而Apple Pay等新型支付方式也将给移动信息生活会带来新的风险. 移动安全威胁继续