2013年3月份,一场DDoS攻击引发。这次攻击吸引了安全界人士的目光,其原因在于攻击峰值前所未有。高达300Gbps的攻击峰值让即使是专门提供云安全网络服务的专业厂商也几临崩溃。这又一次让人们重新审视DNS的安全....

DNS安全事件频发

Spamhaus遭史上最大DDoS攻击 达300Gbps

  欧洲反垃圾邮件机构Spamhaus的网络攻击打破了互联网DDoS攻击的规模记录,这再次提醒企业和运营商的CTO、CIO们,网络安全是全球一体化系统…>>[详情]

域名注册商GoDaddy遭黑客攻击

  GoDaddy2012年遭受著名黑客组织Anonymous的攻击,曾有数百家网站受到影响。…>>[详情]

DNS遭篡改Twitter跳转黑客网页

  Twitter网站出现故障,黑客盗用了授予Twitter公司的一个帐号,恶意修改了DNS记录…>>[详情]

韩国多个政府网站再遭攻击

  2009年韩国网站遭遇第三次分布式拒绝服务(DDoS)攻击导致多个国内网站瘫痪。…>>[详情]

百度"被黑"再次敲响DNS安全警钟

  www.baidu.com的域名在美国域名注册商处被非法篡改,导致该域名不能被正常访问…>>[详情]

DNS成长的安全烦恼

DNS欺骗问题

由于DNS保温协议天生不足,域名信息容易被篡改,包括报文欺骗、缓存中毒。

DDOS攻击

由于DNS是一个拥有中心的树状结构,很容易遭受DDOS攻击,且无有效手段防范,攻击越靠近中心越显著。

体系危险性

由于历史原因,根域、重要的星级域和根证书由美国政府掌控,这对各国互联网络的危险性始终存在。

DNS安全解决方案

观点一:实现DNS体系的自治性和去中心化

  DNS(域名系统)作为互联网的基础设施,就像空气之于人类一样。正常运行时,人们感觉不到它的存在,但一旦出现问题,就会导致互联网混乱甚至瘫痪。随着互联网逐步进入IPv6时代,DNS愈加重要…>>[详情]

观点二:加快部署DNSSEC的步伐和IPV6的普及程度

  CNNIC 2012年《中国域名服务安全状况与态势分析报告》显示,当前全球域名服务在安全方面应重点关注以下几个方面的工作,以全面应对DNS的不断演进,特别是DNSSEC部署步伐的加快和IPv6普及程度的深入。…>>[详情]

观点三:加强域名体系各环节服务水平和故障处理能力

 域名系统的安全运行直接关系到互联网的安全运行,域名系统的故障会直接导致互联网故障甚至陷入瘫痪。出于对域名系统的战略意义的考虑,全球各国,包括美国、德国、日本、韩国等发达国家都对DNS给予高度重视。…>>[详情]

《中国教育网络》专家视点

DNS放大攻击:潘多拉魔盒已被打开(上海交大网络中心姜开达)

  作为互联网基础设施的DNS,正常服务关系到整个互联网的安全稳定运行。对DNS 安全体系的进一步研究,是网络安全研究人员当前…>>[详情]

300G流量引发的新一轮DDoS攻击之忧(东南大学计算机系杨望)

  尽管有了各种各样的防御技术,但这样的技术只能降低DNS放大攻击的效果,却无法真正的阻止它,希望还在于整个互联网的配合…>>[详情]

校园网的DNS安全问题(上海交大信息安全工程学院邹福秦)

  DNS安全问题已引起了广泛的关注。为此,我们利用自行开发设计的DNS安全检测软件,对中国教育和科研计算机网的IP地址范围…>>[详情]

DNS的体系缺陷及其对策(郑州大学网络管理中心 张子蛟)

  作为互联网的基础设施,DNS体系先天不足,其潜在的危险性,我们应该有充分的认识,并主动采取补救之措施,核心措施包括DNS…>>[详情]

微博关注NDS安全

专题推荐

专题策划:中国教育网

联系:lvhl@cernet.com

版权所有:中国教育和科研计算机网网络中心 Copyright © 1994-2017 CERNIC,CERNET,京ICP备05078770号,京网文[2014]2106-306号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@cernet.com