DNS安全管理刻不容缓

来源 :计算机世界 | 被引量 : 0次 | 上传用户:cherish_zww
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2013年7月,上海联通移动网络的分组域DNS设备出现故障,导致部分2G、3G用户上网操作时域名解析失败,无法正常上网。
  2014年1月,中国所有通用顶级域的根服务器出现异常,导致国内大部分用户无法正确解析域名,对全国互联网链接造成系统性影响,引暴互联网DNS安全讨论热潮。
  “简单来说DNS就是域名解析服务,它就像互联网的一个电话簿,提供终端到IP地址的指向,也就是说没有它或者说攻击它,就会使所有终端都无法找到正确的应用。”Infoblox大中华区的售前经理邱迪解释说。
  在Gartner研究机构的最近一篇报告中指出:“企业在2013年遭遇的DDoS问题飙升。Gartner估算,从2012年9月到2013年9月DDoS(DNS是DDoS攻击的热点目标之一。)问题咨询量翻了四倍。针对企业网络的更大规模且基于应用的DDoS攻击将迫使首席信息安全官(CISO)和安全团队寻求新的、积极的解决方案,以减少由此造成的宕机时间。”
  为什么DNS攻击会在近两年愈演愈烈?“因为,它是理想的攻击目标。”邱迪说。
  据悉,DNS中断造成的损失很大,而攻击成本却不高。邱迪解释,例如要对新浪或者腾讯的服务器发动一次大规模攻击,由于分布式的云解决方案,可能需要大量的资源才能攻下来。但是,如果攻击它的DNS解析,1G或者5G的流量就可以了。
  除此之外,DNS本身也“漏洞百出”。古老的DNS协议伴随着互联网诞生,现在平均每个月或者每个季度都有一个严重的补丁爆出。“据不完全统计,大概60%以上的用户都没有打补丁,而且仍然在对外提供服务。”邱迪说。
  看到了这一市场环境,Infoblox结合自身产品推出了Infoblox Advanced DNS Protection(高级DNS防护)解决方案。“这是集成防御分布式拒绝服务(DDoS)攻击、缓存毒害、异常查询、隧道技术以及其他DNS安全威胁的域名系统(DNS)设备。”Infoblox公司中国区总经理王平说。
  Infoblox解决方案将防御功能直接加入到强化的DNS服务器中,可提供多级防御。包括:首先,独特的威胁检测与削减能力。Infoblox Advanced DNS Protection可智能分析进站DNS查询,并可将真实用户的合法流量与DNS DDoS攻击产生的恶意流量区分开来。通过这些信息,Infoblox设备就会抛弃DDoS流量,而只对合法查询做出响应。这样就能在DDoS攻击时保持业务的持续在线运营,而传统的响应率限制方法只是简单地限制DNS查询响应数量,导致所有流量变慢。其次,持续防护不断进化的威胁。自动更新服务定期向Infoblox Advanced DNS Protection设备发送新规则,确保不断进化的威胁一经发现即可起到保护作用,而传统安全修复与更新则需要等待数周时间。最后,也是最吸引人的集中可见性与透明度。企业和服务供应商可通过一个独立控制界面发现其网络上所有流经Infoblox Advanced DNS Protection的异常DNS流量,实现早期检测,有助于实施更有效的防御。“它可以报告DNS攻击,以及提示遭受攻击的种类,关呈现与攻击相关一些信息、报表,帮助管理员去了解当前这类攻击的情况,以便做出相应防护。”邱迪说。
其他文献
一个再熟悉不过的场景:咖啡厅里的头脑风暴,正当你拿着pad才思泉涌、口若悬河地跟小伙伴探讨着一个火花四射的创意时,是否有过向服务员要来餐巾纸写写画画辅助描述的经历?如果这个时候有台可以直接将Pad里的内容打印出来分享给大家的打印机该有多棒!  另一个场景:你去外地签订一份重要的合同,但是刁钻的客户总是在一些合同细节上纠缠。当你亲自与老板敲定了这些细节,并在移动设备上对合同进行修改和补充后,要是能通
马德里  马德里的第一条地铁于1919年开始运营,至今仍在持续发展过程中。马德里政府在规划建设这些线路时,主要依据以下的指导思想:延长线路至人口密集的城市;增强现有线路的能力;延长线路至城市战略发展地区的线路。  2007~2011年,马德里大区政府在继续延长地铁线路的基础上,还致力于整合地铁线路和铁路网络并且实施了将经过市区的市郊铁路转入地下的建设。  此后,马德里大区规划将在2009~2015
12月11日,国内定位于陌生人交友的移动社交应用陌陌正式在美国纳斯达克挂牌上市,股票代码为“MOMO”。上市首日陌陌暴涨25.19%,收于16.90美元,市值31.51亿美元。  在早期,这款定位于“陌生人社交”的APP曾经被冠以“约炮神器”的称号,甚至当家人唐岩也不讳言,“约炮”的诱惑曾经在早期阶段为陌陌带来了大量的用户。IPO信息显示,陌陌2014年用户增速强劲。截至2014年9月30日,其拥
现在服装界有一种说法,如果一件商品30天没有销售出货,那么这件商品注定成为死货,这些产品会最终导致品牌贬值、利润降低。根据中国服装行业资料,行业的库存量年年攀升、居高不下,有消息称服装企业2012年上半年库存超过了2011年全年,一些服装企业的库存与销售比也普遍达到8:1。  “与其他传统行业相比,服装业的业务模式比较特殊,比如产量大、款式更新周期短、技术规格多、供应链庞大复杂等,而对于服装企业,
近日,2015施耐德电气数据中心创新峰会在京举行。本次峰会聚焦能效济时代数据中心的转型发展,探讨并分享了互联网 、云计算、物联网等融合发展为数据中心带来的产业变革与发展机遇,深入挖掘互联、智能、绿色的新一代能效数据中心产业升级。会上,施耐德电气还推出了“能·效 ”理念,即依托能源管理和高效技术,实现互联互通的全能效管理,从而提升社会整体效率,实现生态平衡的绿色可持续性发展。
美剧《犯罪现场调查》(CSI)和类似影视作品让电视观众亲身领略了犯罪现场调查人员采用的先进技术,但他们并非是惟一得益于高科技的执法人员。实际上,越来越多的美国警察都配备了高科技武器装备,特别是一些新兴的IT技术,也被用以帮助调查和侦破案件。  抛掷机器人摄像头  Recon Scout是一个可以遥控的机器人,它的身上安装有摄像头。当犯罪现场过于危险,或者警员很难观察现场的情况时,Recon Sco
北京蓝汛通信技术有限责任公司(以下称ChinaCache)成立于1998年,是中国领先的互联网内容传输服务整体解决方案提供商,向客户提供全方位网络内容快速分布解决方案。作为2000年首家获信产部许可的CDN服务提供商,目前ChinaCache在全世界拥有28000多台服务器, 为国内外30000余家知名企业提供网络应用基础服务,业务遍及欧洲、亚洲、美洲和大洋洲,带宽规模达到6T。  2010年Ch
近年来,大数据这个原本略显晦涩的词成为时尚词汇。越来越多的企业号称要做大数据,虽然不乏炒作之嫌,但不可否认的是,我们身边的一切正被大数据所改变。用可穿戴设备之父阿莱克斯·彭特兰的话说,大数据就是我们洞察一切的“上帝之眼”,通过大数据,我们可以解释经济崩溃、革命或者是金融泡沫。  就像显微镜和望远镜能为生物和天文研究带来革命一样,那些知道怎样透过大数据这块“社会之镜”洞察社会经济变迁的人才,也必然会
近些年,随着云计算、大数据的快速普及,使得企业传统的基础架构遭遇到了前所未有的挑战。据IDG调查显示,目前企业客户在大数据方面的投资大部分用于基础架构,以提高存储和分析能力。  新品领跑 应对存储爆炸式增长  正是在这样的背景下,Emulex推出了OCe14000系列万兆及四万兆以太网(10/40GbE)网络适配器和融合网络适配器(CNA),据了解,该系列基于下一代Emulex Engine(XE
Cloud Foundry正在成为继OpenStack之后开源云计算领域的又一个明星  在开源云计算领域,OpenStack的势头如今无人能敌。诞生才刚刚5年,借云计算之势成为云计算平台的事实标准。不过,开源云计算领域令人瞩目的不只是OpenStack,还有一个平台软件也颇具明星相,而且其成功在很大程度上正是得益于OpenStack。  这就是Cloud Foundry——一个开源的PaaS平台。