域名攻击频发 高安全DNS防御建设刻不容缓

  • A+
所属分类:网络安全


日前,国家互联网应急中心发布的《2013年中国互联网网络安全报告》显示,作为互联网运行的关键基础设施,我国域名系统面临安全漏洞和拒绝服务攻击等多种威胁,是影响网络稳定运行的薄弱环节。中心监测报告显示,2013年针对我国域名系统较大规模的拒绝服务攻击事件平均每日约有58起。

对此,互联网域名系统北京市工程研究中心(ZDNS.CN)副主任邢志杰接受记者采访时表示,作为互联网最重要的逻辑基础设施,域名系统及相应的技术标准构成了互联网的中枢神经系统。域名系统的质量如何,直接决定了我们所要建设的互联网乃至信息社会基础设施的质量。从当前频发的攻击事件来看,由于域名注册服务机构的域名管理系统存在漏洞,攻击者能随意篡改域名解析记录,去年和今年以来,曾发生多起由此引发的政府部门网站和提供互联网服务的网站域名被劫持的事件,导致用户访问受到严重影响。

从当前域名安全形势来看,我国域名系统遭受拒绝服务攻击的现象日益严重。去年8月,黑客为攻击一个以.CN结尾的网游私服网站,对我国.CN顶级域名系统发起大规模的拒绝服务攻击,导致大量政府网站、新浪微博等重要网站无法访问或访问缓慢;今年1月,国内互联网DNS域名解析系统出现了大范围的访问故障,中国境内大量互联网用户无法正常访问域名以“.com”、“.net”等结尾的网站;同年3月,包括CCTV、网易、56网等多家知名网站出现访问故障,访问域名出现无法解析域名的情况。

邢志杰对此表示,针对互联网域名系统的安全事件频发,一方面要加强网络治安管理,通过法律手段严厉打击网络犯罪;另一方面也同时暴露出了我国互联网域名DNS系统的薄弱,建立高安全、抗攻击的DNS防御系统刻不容缓。

从我国企业及政府网站的域名系统目前状况来看,大多数采用的是自建的DNS系统或ISP提供的免费DNS系统。许多自运维或ISP提供的DNS系统自从建设完后除了因有硬件损坏必须替换外再很少有改动和优化。另外,许多ISP只有一个数据中心,这意味着如果它一旦出现故障,就会影响到企业网站,可能会导致性网站性能下降,甚至出现网站无法被访问到的情况。

他建议,对于互联网企业以及大型企事业机构而言,选择专业的DNS服务机构进行咨询,乃至委托专业第三方管理域名服务器不失为有效的解决之道。专业DNS服务机构在能够保证提供高可靠性、安全性的服务的同时,也能够相对自建DNS系统而言大量降低成本。

“ZDNS域名云服务”是域名工程中心面向高端企业用户推出的权威域名解析托管服务,旨在为高端企业用户提供更安全、更快速以及更易用的基础域名解析能力,确保各种网络应用的畅通和可靠。

  • 我的微信
  • 这是我的微信扫一扫
  • weinxin
  • 我的微信公众号
  • 我的微信公众号扫一扫
  • weinxin

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: