成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

防止誤入網(wǎng)站 安全域名系統(tǒng)使用指南

安全
在發(fā)現(xiàn)經(jīng)常訪問的網(wǎng)站出現(xiàn)宕機(jī)或者誤入某些非常下流網(wǎng)站的原因是由于域名系統(tǒng)(DNS)被污染而造成的。域名系統(tǒng)緩存污染并屬于不經(jīng)常發(fā)生的問題,但問題是一旦出現(xiàn)真正發(fā)生的情況,就可能會(huì)導(dǎo)致互聯(lián)網(wǎng)上大部分區(qū)域陷于停頓狀態(tài)。

在發(fā)現(xiàn)經(jīng)常訪問的網(wǎng)站出現(xiàn)宕機(jī)或者誤入某些非常下流網(wǎng)站的原因是由于域名系統(tǒng)(DNS)被污染而造成的。域名系統(tǒng)緩存污染并屬于不經(jīng)常發(fā)生的問題,但問題是一旦出現(xiàn)真正發(fā)生的情況,就可能會(huì)導(dǎo)致互聯(lián)網(wǎng)上大部分區(qū)域陷于停頓狀態(tài)。解決這一潛在威脅的辦法是什么?答案就是域名系統(tǒng)安全擴(kuò)展(DNSSEC)。

域名系統(tǒng)通常是這樣的情況下被污染的。DNS是互聯(lián)網(wǎng)地址名單的管理者。在它的幫助下,你不需要自己輸入出類似“http://209.85.135.99/”這樣一個(gè)谷歌擁有的眾多IPv4地址之一來訪問對應(yīng)的網(wǎng)站,只要簡單地輸入“http://www.google.com”就可以達(dá)到相應(yīng)的目的。但是,你的瀏覽器是如何確認(rèn)“209.85.135.99”就屬于谷歌的正確地址呢?就本身而言,它是做不到這一點(diǎn)的。它需要依賴于DNS,并且,在這里沒有什么好抱怨的,普通DNS系統(tǒng)里沒有內(nèi)置任何措施,來確保返回給瀏覽器的相關(guān)信息是正確有效的。

而DNSSEC的作用就是通過要求網(wǎng)站利用DNS服務(wù)器來對域名和對應(yīng)的網(wǎng)絡(luò)IP地址進(jìn)行驗(yàn)證的方式來防止DNS緩存被污染。為了確保信息不受到破壞,DNSSEC利用數(shù)字簽名和公鑰技術(shù)來對交換信息進(jìn)行了加密。由于需要破壞流行網(wǎng)站的DNS信息才能獲取加密信息,這種防護(hù)措施反過來又讓黑客對DNS服務(wù)器的攻擊更難實(shí)現(xiàn)。

從7月15日開始,作為主DNS服務(wù)器的13臺(tái)互聯(lián)網(wǎng)根域名服務(wù)器已經(jīng)實(shí)現(xiàn)了對DNSSEC的支持。到現(xiàn)在,在互聯(lián)網(wǎng)全部294個(gè)頂級域(TLD)中已經(jīng)有55個(gè)開始支持DNSSEC。這里面包括了所有非盈利性組織使用的.org域,教育機(jī)構(gòu)使用的.edu域。并且,威瑞信已經(jīng)決定從2011年初起為.net域提供DNSSEC支持。

對于我們中的大多數(shù)人來說,這個(gè)層次的變化真得無所謂。我們并不需要呼叫根域名服務(wù)器或者頂級域來對域名進(jìn)行解析。實(shí)際上,現(xiàn)在切換到DNSSEC給我們帶來的影響才剛剛開始。在10月18日,康卡斯特成為第一家部署DNSSEC的主要互聯(lián)網(wǎng)服務(wù)供應(yīng)商。因此,如果你現(xiàn)在想使用DNSSEC的話,就已經(jīng)沒問題了。不論你是否屬于康卡斯特的用戶,都可以將自己的DNS服務(wù)器指向IP地址設(shè)置為75.75.75.75和75.75.76.76。關(guān)于操作的詳細(xì)說明,你可以觀看康卡斯特提供的DNSSEC說明視頻。如果你想了解為什么說使用DNSSEC是一個(gè)好主意的話,可以登錄新建立的安全域名系統(tǒng)使用指南網(wǎng)站,上面提供了全面詳細(xì)的說明資料。

所以,如果說DNSEC是一個(gè)非常好的主意的話,為什么不是所有人都已經(jīng)做到了呢?這個(gè)么,你看,如同任何互聯(lián)網(wǎng)的重大調(diào)整,在應(yīng)用DNSSEC到舊的程序和硬件上時(shí),可能會(huì)出現(xiàn)問題。

最主要的問題就是一些路由器、交換機(jī)和防火墻不能有效處理DNSSEC的數(shù)據(jù)包。DNS流量使用的是用戶數(shù)據(jù)報(bào)協(xié)議(UDP),在通常情況下,DNS用UDP數(shù)據(jù)包的大小是在512字節(jié)之內(nèi)。因此,網(wǎng)絡(luò)上的很多軟件和硬件都默認(rèn)拒絕超過512字節(jié)的任何UDP數(shù)據(jù)包。不幸的是,DNSSEC的數(shù)據(jù)包總是大于512字節(jié)。

在某些系統(tǒng)中,這會(huì)導(dǎo)致DNS出現(xiàn)故障。而在其它系統(tǒng)中可能會(huì)導(dǎo)致故障并轉(zhuǎn)移到傳輸控制協(xié)議(TCP)中。與UDP相比使用TCP的缺點(diǎn)就是,占用的帶寬大得多。盡管可能不是什么大問題,但對于企業(yè)網(wǎng)絡(luò)的管理者來說,這會(huì)導(dǎo)致潛伏期明顯增加。并且,沒人喜歡互聯(lián)網(wǎng)速度變慢。

此外,當(dāng)客戶搜索一家不存在的網(wǎng)站時(shí),一些互聯(lián)網(wǎng)服務(wù)供應(yīng)商和DNS服務(wù)器會(huì)對DNS答復(fù)信息進(jìn)行重寫,將他們重定向到經(jīng)過定制的搜索頁面上。舉例來說,我使用OpenDNS的原因就是,它的DNS查詢速度比我的互聯(lián)網(wǎng)服務(wù)供應(yīng)商更快。但是,如果我輸入的域名不存在,它將會(huì)返回一個(gè)OpenDNS的搜索頁面。在DNSSEC下使用OpenDNS這么做時(shí),會(huì)發(fā)生什么情況?我不知道,但我有種工作情況不會(huì)很正常的不好感覺。

順便提一下,在DNS安全管理方面,OpenDNS已經(jīng)提供了其它選擇:DNSCurve。DNSCurve將如何實(shí)現(xiàn)與DNSSEC協(xié)同工作呢?答案是不可能。它們試圖利用截然不同的方法來實(shí)現(xiàn)DNS安全。對于用戶來說,這可能就意味著,不管其它地方使用的是什么安全措施,你依然可以使用DNS,但如果大家使用的不是相同技術(shù)的話,在安全方面就不會(huì)獲得任何保障。

就個(gè)人來看,我認(rèn)為大家目前能做的最好情況,就是更新內(nèi)部DNS軟件和固件到最新的DNSSEC兼容版本。我們還可以了解上游的DNS是否按照域名系統(tǒng)運(yùn)行分析研究中心為非網(wǎng)絡(luò)管理員用戶提供的指南部署了DNSSEC,為了簡單起見,你也可以選擇運(yùn)行Java應(yīng)用程序,快速得到清晰明確的確定答案。

如果發(fā)現(xiàn)使用的ISP沒有使用DNSSEC的話,提醒他們盡快部署。DNSSEC是未來發(fā)展的趨勢,ISP部署使用的越早,獲得的安全性就越高。

責(zé)任編輯:佟健 來源: ZDNET安全頻道
相關(guān)推薦

2013-12-03 10:02:43

2024-02-04 00:00:00

Loki性能查詢

2022-09-29 09:07:08

DataGrip數(shù)據(jù)倉庫數(shù)據(jù)庫

2016-11-17 14:39:49

域名安全域名系統(tǒng)

2012-04-16 12:21:25

2021-04-13 22:17:19

網(wǎng)絡(luò)域名系統(tǒng)

2012-12-26 12:41:14

Android開發(fā)WebView

2009-10-26 10:42:12

2010-06-21 17:17:19

2011-07-21 14:57:34

jQuery Mobi

2009-12-28 17:40:10

WPF TextBox

2010-09-06 14:24:28

ppp authent

2021-07-27 10:09:27

鴻蒙HarmonyOS應(yīng)用

2022-07-10 21:33:31

DNS存儲(chǔ)公網(wǎng)

2009-12-31 17:17:45

Silverlight

2021-01-12 15:19:23

Kubernetes

2021-01-16 10:39:11

欺騙攻擊網(wǎng)絡(luò)犯罪網(wǎng)絡(luò)安全

2017-01-04 15:22:57

TrimPath模板引擎

2010-06-03 17:27:36

Hadoop命令

2010-08-04 15:37:31

Flex圖表
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲一区二区在线播放 | 日韩字幕 | 亚洲天天干 | 亚洲91 | 国产一区二区三区四区五区加勒比 | 久久国产传媒 | 天堂一区二区三区四区 | 亚洲精品美女在线观看 | 国产一区二区在线视频 | 在线观看国产视频 | 天天久久 | 亚洲a视频 | 一区二区三区精品视频 | 伊人色综合久久久天天蜜桃 | 亚洲精品日韩综合观看成人91 | www.亚洲.com| 国产一区二区三区久久久久久久久 | 中文字幕一区二区三区精彩视频 | 久久精品一区二区视频 | h片在线观看免费 | 91一区二区 | 男女在线免费观看 | 亚洲一区二区三区在线视频 | 97伦理影院 | 97超级碰碰 | 日韩久久精品 | 玖玖视频国产 | 国产一区二区三区在线 | 国产精品日韩一区二区 | 日韩精品一区二区三区四区视频 | a毛片| 成年人黄色免费视频 | 毛片视频网址 | 蜜臀久久| 久久99久久98精品免观看软件 | 中文字幕在线二区 | 91黄在线观看| 成人在线国产 | 91久久| 欧美在线视频一区二区 | 国产丝袜一区二区三区免费视频 |