網(wǎng)絡(luò)域名管理者互聯(lián)網(wǎng)名稱與數(shù)字地址分配機(jī)構(gòu)(ICANN)近日發(fā)布消息稱,DNS基礎(chǔ)設(shè)施的關(guān)鍵部分存在持續(xù)且重大的安全更新。ICANN通過域名系統(tǒng)(DNS)來監(jiān)督管理全球的互聯(lián)網(wǎng)通信地址,系統(tǒng)將用戶在瀏覽器中輸入的地址轉(zhuǎn)換成為唯一的數(shù)字地址,從而讓用戶訪問對(duì)應(yīng)的網(wǎng)站。不過ICANN本周五發(fā)布公告稱,DNS基礎(chǔ)設(shè)施正成為“惡意活動(dòng)”的攻擊目標(biāo)。
針對(duì)此類DNS攻擊,ICANN呼吁全面部署“域名系統(tǒng)安全擴(kuò)展”(DNSSEC)。 DNSSEC是一種對(duì)數(shù)據(jù)進(jìn)行數(shù)字“簽名”的有效技術(shù),可以阻止受害者重定向至惡意網(wǎng)站。通過部署DNSSEC,可以有效阻止“中間人”攻擊方式。通過這種攻擊方式,欺詐者可以將受害者重定向至精心制作的虛假網(wǎng)站,并誘騙他們提供登錄憑證、付款信息以及其他個(gè)人信息。
雖然ICANN承認(rèn)他們提出的解決方案(包括全面部署DESSEC)無法解決所有互聯(lián)網(wǎng)的安全問題,但應(yīng)該可以有效降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。不過目前DESSEC的部署情況并不樂觀,財(cái)富1000強(qiáng)企業(yè)中DNSSEC的使用量低至3%。雖然這個(gè)數(shù)字現(xiàn)在增加到20%,但距離全面部署仍有很長的路要走。
什么是DNSSEC
隨著互聯(lián)網(wǎng)應(yīng)用的不斷深化,DNS已然成為網(wǎng)絡(luò)攻擊的熱點(diǎn)目標(biāo),典型攻擊包括DDoS攻擊、放大攻擊、遞歸攻擊、緩存投毒、修改域名注冊(cè)信息、隧道攻擊、資源鎖定攻擊等,越來越多的基于DNS的攻擊已經(jīng)嚴(yán)重影響到用戶的網(wǎng)絡(luò)安全,使用戶的數(shù)據(jù)、資產(chǎn)和信譽(yù)都處于風(fēng)險(xiǎn)之中。
以緩存投毒(Cache Poisoning)為例,通過向DNS服務(wù)器的本地緩存中注入非法數(shù)據(jù),將用戶正常的域名訪問請(qǐng)求引導(dǎo)至攻擊者服務(wù)器,而黑客將在 DNS 系統(tǒng)中發(fā)現(xiàn)的漏洞(如漏洞VU#800113)與技術(shù)進(jìn)步相結(jié)合,大大縮短了劫持DNS 查找過程的任一步驟所需的時(shí)間,從而可以更快地取得對(duì)會(huì)話的控制以實(shí)施某種惡意操作(如將用戶引導(dǎo)至惡意網(wǎng)站等),若要在技術(shù)上消除這樣的安全隱患,一個(gè)有效的解決方案是以端到端的形式部署一種稱為 DNS 安全擴(kuò)展 (DNS Security Extensions, DNSSEC) 的安全協(xié)議。
DNSSEC是將一個(gè)特殊簽名添加到root、TLD和授權(quán)名字服務(wù)器,從而為該區(qū)域建立一條信任鏈。DNSSEC能使區(qū)域確保DNS請(qǐng)求的應(yīng)答沒有被篡改,簡言之,DNSSEC是通過將公鑰密碼系統(tǒng)引入DNS的層次結(jié)構(gòu),從而為域名系統(tǒng)生成一個(gè)開放的全球公鑰基礎(chǔ)設(shè)施(PKI),以此提高DNS的安全性。
webxun 2020-08-10 09:25:13
產(chǎn)品優(yōu)勢(shì)
迅速域名注冊(cè)始終以滿足顧客為己任
DNS 高防
擁有 5T+ 的 DNS 攻擊防護(hù)能力,輕
松抵御大流量 DDoS 攻擊。同時(shí)提供
免費(fèi)防護(hù)流量,保障您的解析安全。
強(qiáng)大解析網(wǎng)絡(luò)
全球領(lǐng)先的 DNS 集群技術(shù),48 個(gè)
云集群節(jié)點(diǎn)、數(shù)百臺(tái)服務(wù)器同時(shí)
提供專業(yè)解析服務(wù)。
API 開放
開放豐富的 API,可與您的自有
業(yè)務(wù)進(jìn)行深度融合,讓 DNS
配置更加靈活。
專業(yè)團(tuán)隊(duì)
15 年經(jīng)驗(yàn)豐富的運(yùn)維團(tuán)隊(duì),保障
DNS 穩(wěn)定服務(wù)及問題快速響應(yīng),
讓您的網(wǎng)站無后顧之憂。
特點(diǎn)功能
為更多企業(yè)提供強(qiáng)有力的技術(shù)支持,助力業(yè)務(wù)飛速拓展
域名資訊
我們誠心邀您分享我們的成長經(jīng)歷
域名常見問題
讓您進(jìn)一步深入了解域名常見問題
DNSPod 提供域名一站式服務(wù),包括域名注冊(cè)、DNS 管理、SSL 證書、網(wǎng)站備案等,您都可以在這方便、快捷的管理這一切,而且大部分服務(wù)是免費(fèi)的。
因?yàn)楦鶕?jù)相關(guān)法規(guī),使用中國大陸境內(nèi)的服務(wù)器必須先辦理 ICP 備案。不過,備案并沒有您想象中那么復(fù)雜,甚至無需幕布照,通過小程序最快 7 天即可完成。
現(xiàn)在,搭建一個(gè)網(wǎng)站已經(jīng)沒有以前那么困難了。即使零基礎(chǔ),也可以直接使用模板建站,無需敲代碼,可視化拖拽搭建,就像當(dāng)年裝扮 QQ 空間一樣簡單。
您應(yīng)該注意到,幾乎所有網(wǎng)站都開始升級(jí)成 https://協(xié)議,老舊的http將逐漸不被瀏覽器所支持。所以,您的網(wǎng)站也需要一個(gè) SSL 證書,提升安全性。
您僅需找到一個(gè)還沒被注冊(cè)的域名,然后花十幾塊錢買下它,這個(gè)域名就屬于您的了。之后便可以對(duì)其任意設(shè)置,開始投入使用。
要使用一個(gè)域名,就得從設(shè)置 DNS 開始。DNSPod 提供了免費(fèi)、快速且安全的管理服務(wù),還有非常簡易友好的操作界面,新手也能夠輕易入門。
合作伙伴
15年不間斷服務(wù),更值得信賴