论文部分内容阅读
5·19事件使得人们重新对DNS服务器进行关注。从前国内的关注点总是集中于DNS根域名服务器,而忽视了更深层次的技术问题。事实上,DNS Server一直是互联网安全上较为脆弱的一环。DNS由于其包消息的特点,通常采用的是UDP包传送解析请求和应答,而UDP就安全性而言比TCP差了很多。此外,DNS体系是倒树型结构,因此,存在集中故障点问题。这些内在的设计问题,使得DNS容易受攻击。