雲解析DNS的安全性主要體現在哪些方面?(中科三方)
隨著國際形勢的日趨複雜以及網路技術的快速發展,網路安全問題日益凸顯,而DNS作為網路互聯中的導航系統內,其安全性是保障網際網路環境安全穩定的關鍵因素。也正因此DNS的重要作用,以及DNS固有的先天缺陷,導致DNS很容易成為網路攻擊目標。因此加強DNS系統的安全防護對於提升網路安全能力至關重要。
針對DNS的攻擊主要分為DNS劫持和DDoS攻擊兩種。DNS劫持是指攻擊者透過快取投毒或修改NS記錄等方式,用錯誤的解析資料替代正確的解析記錄,從而將訪客引導至受攻擊者控制的站點,或者是不存在的站點。
與針對web伺服器發動DDoS攻擊一樣,攻擊者同樣可以操縱分佈全國的肉雞對DNS解析伺服器發動DDoS攻擊。攻擊者透過對DNS伺服器管轄的域名發起超大流量的訪問請求,就會形成對DNS伺服器的頻繁解析請求,從而在極短時間內耗盡DNS服務頻寬,導致正常解析請求得不到響應,進而使得DNS伺服器所管轄的所有域名解析都受到影響。2016年美國的“黑色星期五”事件,導致大半個美國“斷網”,就是由於美國的DNS服務商Dyn遭遇大規模DDoS攻擊所造成的。
傳統的解析技術為了減輕DNS伺服器壓力,往往會設定較大的TTL值,這就給了攻擊者可乘之機,利用DNS快取進行投毒,實現DNS劫持的目的。而云解析DNS可支援低至秒級的TTL值,實現DNS快取的快速更新,有效避免攻擊者利用DNS快取發動DNS劫持攻擊。
針對web伺服器發起的DDoS攻擊,雲解析可以透過負載均衡和健康監測,智慧分配DDoS攻擊,將流量引導至不同伺服器,避免單個伺服器抵擋不住攻擊而癱瘓。而針對DNS伺服器發動的DDoS攻擊,雲解析DNS可透過彈性頻寬、流量清洗、DDoS防火牆等方式進行有效防禦。
彈性頻寬,與傳統解析固定頻寬不同,雲解析DNS系統採用彈性頻寬技術。在平時頻寬維持在可供使用者正常解析範圍內,當遭受DDoS攻擊時,雲解析DNS的頻寬會瞬間放大,避免DDoS攻擊流量將頻寬佔滿,影響正常解析。
流量清洗,傳統解析在面對DDoS攻擊時,往往僅憑自身頻寬去硬抗,而云解析DNS則可以透過特定的網路流量演算法,精準識別正常請求和惡意攻擊流量,並對惡意流量進行及時清洗。
DDoS防火牆,雲解析DNS配備有專業的DDoS防火牆,可以有效防禦DDoS,UDP Flood,ICMP,IGMP,SYN Flood,ARP攻擊,非TCP/IP協議層攻擊等其他多種的未知攻擊。
綜合來看,雲解析DNS相比傳統解析技術,其所具有的負載均衡、當機切換、彈性頻寬、流量清洗等特點,可以有效提升DNS系統的安全防護能力,應對日益複雜的網路安全風險。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69996004/viewspace-2938729/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 什麼是DNS雲解析?-中科三方DNS
- 【中科三方】什麼是雲解析DNS?雲解析DNS有必要購買嗎?DNS
- 雲解析DNS是什麼意思?雲解析DNS有什麼用?(中科三方)DNS
- 【中科三方】什麼是雲解析DNS?雲解析DNS有必要購買嗎?如何購買雲解析DNS?DNS
- 智慧雲解析DNS健康監測是如何實現的?-中科三方DNS
- 【中科三方】什麼是DNS雲解析,DNS雲解析常見問題盤點DNS
- 中科三方雲解析DNS產品常見問答DNS
- 智慧雲解析DNS有哪些核心技術?-中科三方DNS
- 中科三方DNS雲解析常見問題盤點DNS
- 中科三方DNS雲解析產品常見問答DNS
- 雲解析DNS如何應對DDoS攻擊?(中科三方)DNS
- 【中科三方分享】DNS雲解析常見問題盤點DNS
- 【中科三方】DNS雲解析是什麼?有必要購買嗎?DNS
- 雲解析DNS如何有效應對頻發的DDoS攻擊?(中科三方)DNS
- 中科三方:什麼是DNS?DNS解析的原理是怎樣的?DNS
- 雲解析DNS為什麼要配置預設線路?(中科三方)DNS
- 中科三方:DNS解析記錄型別詳解DNS型別
- 中科三方:DNS解析如何設定合適的TTL值?DNS
- 【中科三方】高防DNS有效防劫持,配置智慧DNS解析必不可少DNS
- 什麼是加權輪詢?雲解析DNS是否支援加權輪詢?-中科三方DNS
- DNS解析監控是什麼?解析監控有什麼用?(中科三方)DNS
- 中科三方技術再升級!解讀智慧雲解析dns3大核心能力DNSS3
- 一文讀懂DNS解析故障常見情況(中科三方)DNS
- 雲解析DNS如何實現智慧解析?DNS
- 雲解析,新趨勢:專業解析的核心引數有哪些?-中科三方
- 中科三方:DNS劫持原理及應對方法DNS
- 常見的DNS安全攻擊有哪些?(中科三方)DNS
- 中科三方智慧雲解析PK普通解析四大優勢
- DNS是什麼意思?什麼是DNS伺服器?(中科三方)DNS伺服器
- 什麼是智慧DNS雲解析?雲解析如何實現智慧解析效果?DNS
- 中科三方:淺談DNS攻擊型別和DNS安全防護措施DNS型別
- JAVA實現對阿里雲DNS的解析管理Java阿里DNS
- 雲解析DNS有必要買嗎?雲解析DNS有什麼用?DNS
- 在雲中實現左移安全性
- 雲伺服器的“彈性”體現在哪些方面?伺服器
- 智慧雲解析DNS健康監測是如何實現的?DNS
- 中科三方釋出二代雲解析系統,智慧安全解析能力再上新臺階
- 中科三方:DNS未響應是什麼原因?如何解決?DNS