成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

中國電信聯合騰訊百度阿里114DNS加強DNS安全之技術詳解

安全 黑客攻防
DNS是整個互聯網的基礎,無論是個人還是大小互聯網公司,都可能因為DNS被惡意篡改而蒙受損失。惡意DNS的影響太大,除了對安全造成巨大隱患還會降低用戶訪問網絡資源的速度,因而連一向忍耐力超強的電信運營商都無法容忍伸向DNS的黑手,第一次因此而大范圍啟用了BGP牽引。

DNS是整個互聯網的基礎,無論是個人還是大小互聯網公司,都可能因為DNS被惡意篡改而蒙受損失。惡意DNS的影響太大,除了對安全造成巨大隱患還會降低用戶訪問網絡資源的速度,因而連一向忍耐力超強的電信運營商都無法容忍伸向DNS的黑手,第一次因此而大范圍啟用了BGP牽引。

BGP牽引的實質為電信運營商廣播出長掩碼高優先級路由,表現為直接奪取黑客的公網IP地址,無論黑客的設備躲在全球任何角落都奏效(對付固定IP做惡的能力,如果將安全廠商的軟件比作常規武器,電信運營商的BGP牽引就如同核武),但BGP牽引這招的威力過大、搞不好容易產生后遺癥,因而僅能在自身的網絡范圍內謹慎使用。

黑客利用大部分人不修改家用寬帶路由器默認用戶名密碼這一疏忽,引誘人們去瀏覽其控制的WEB網頁從而修改了幾百萬個家用寬帶路由器的DNS,靠DHCP協議從家用寬帶路由器自動獲取DNS的PC及通過WiFi上網的手機,長期使用黑客的DNS,沒有任何網絡安全可言,如下圖所示:

 

 

114DNS為電信運營商搭建了專門的BGP-DNS系統,該BGP-DNS系統可直接向電信骨干路由器注入32位掩碼的高優先級BGP路由,電信運營商核心路由器接受該BGP路由并在自身的網絡內進行受限廣播。例如某惡意DNS的IP地址為某國IP_A,BGP-DNS廣播出IP_A的32位掩碼BGP路由之后,原本流向惡意DNS的流量被將會被BGP-DNS“吸過去”,在阿里、百度、騰訊等公司的授權下,BGP-DNS系統將訪問量較大的網頁主機名如www.taobao.com、www.tmall.com、www.baidu.com、user.qzone.qq.com 解析成特別的IP地址,阿里、百度、騰訊各自為此架設了專門的警示WEB服務器。

 

 

DNS被惡意篡改過的用戶,例如DNS被篡改為IP_A的用戶去訪問www.taobao.com時,無法再看到淘寶的正常網頁、卻看到了淘寶的警示網頁如下圖,用戶可按警示頁面的引導修復其家用寬帶路由器的DNS。目前,DNS被惡意篡改過的大部分中國電信用戶,只有修復其路由器的DNS并重啟PC之后,才能去淘寶購物,迫使用戶提升網絡安全,同時也改善用戶訪問網絡資源的速度(因惡意DNS對CDN也很不友好)。

 

 

為避免DNS再次被黑客篡改,一定要修改家用寬帶路由器的默認用戶名和密碼,否則就算現在修復了,DNS還是很可能再次被黑客篡改,修改用戶名密碼的方法請參見:http://www.114dns.com/alert.html 之 “操作演示”。

建議DNS還沒有被篡改的人,抓緊時間去修改家用寬帶路由器的默認用戶名和密碼。從目前電信運營商的BGP-DNS流量來看,晚高峰黑客曾承載高達每秒10萬次的DNS請求,這個量太大了,希望大家謹慎。

114DNS公布此技術細節,主要目的有二,(1)滿足技術人員的探索需求,同時消除部分人對騰訊百度阿里、特別是對電信運營商本次DNS整治工作積極行為的誤解;(2)斷絕黑客大規模篡改DNS的念想:電信運營商BGP-DNS上的幾條命令就可將黑客苦心經營的DNS一鍋端。

責任編輯:藍雨淚 來源: 114DNS
相關推薦

2010-01-28 10:29:44

2011-01-21 18:06:13

華為1588v2時鐘

2012-03-23 13:49:19

2021-03-09 10:10:23

中國電信ZStack

2011-01-18 13:16:56

2019-01-22 15:49:20

公有云阿里云騰訊云

2013-08-21 15:02:09

NECExpressClus

2010-01-12 21:22:44

2011-12-09 12:07:53

電信

2013-06-26 09:39:26

云平臺云資源管理ERP

2017-03-29 18:15:01

互聯網

2009-05-26 18:12:44

MSN天翼Live

2009-05-20 15:08:23

2013-02-01 18:18:43

Windows Ser中國電信案例

2009-08-31 16:12:41

中國電信軟件商店

2010-12-27 14:02:53

2012-10-23 13:14:43

2014-07-14 13:27:14

VMware

2020-09-18 10:48:28

2020開放數據中心峰

2019-09-05 14:38:40

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 美女一级毛片 | 国产激情免费视频 | 日韩久草| 欧美日韩视频 | 欧美久久久久久 | 亚洲日韩中文字幕 | 欧美理论在线观看 | 日韩欧美一区在线 | 九九视频网 | a免费在线| 在线男人天堂 | 亚洲国产一区二区三区 | 久久久久1 | 成人日韩| 美女爽到呻吟久久久久 | 精品在线一区二区三区 | 欧美激情免费在线 | 一区二区三区四区在线 | 超碰在线免费公开 | 精品视频一区二区三区在线观看 | 欧美一区不卡 | 亚洲精品9999久久久久 | 亚洲精品久久久久久久久久久 | 国产精品亚洲视频 | 国产精品视频不卡 | 欧美一级免费黄色片 | 欧美日韩国产一区二区三区不卡 | 欧美激情五月 | 亚洲精品国产综合区久久久久久久 | 国产精品久久久久久一区二区三区 | 亚洲精品视频免费观看 | 亚洲精品4 | 嫩草国产 | 久在线| 91看片在线观看 | 一级毛片免费看 | 91成人精品| 黄色成人国产 | 自拍偷拍中文字幕 | 国产福利在线小视频 | 精品日韩一区二区三区av动图 |