你域名的DNS IP獨享了嗎? |
發(fā)布時間: 2012/6/16 19:58:31 |
核心提示:一直以來,DNS域名解析服務系統(tǒng)都是黑客熱衷攻擊的目標對象。隨著技術門檻的降低,DNS域名解析服務系統(tǒng)可以讓黑客利用更少的資源發(fā)動更具有破壞力的攻擊。 中國IDC圈10月27日報道:一直以來,DNS域名解析服務系統(tǒng)都是黑客熱衷攻擊的目標對象。隨著技術門檻的降低,DNS域名解析服務系統(tǒng)可以讓黑客利用更少的資源發(fā)動更具有破壞力的攻擊。一旦被當成DDOS攻擊的箭靶,目標系統(tǒng)將會被巨量的垃圾信息所淹沒,導致正常系統(tǒng)的癱瘓,黑客借此來切斷攻擊目標對外的連線。 由于目前國內99%以上的網站域名服務解析器均為共享,一旦一臺DNS服務器對外的連線被攔阻,將會導致在同一臺服務器上的所有網站域名解析服務出現故障。有數據統(tǒng)計表明,單一的DNS服務器查詢,可啟動比原始查詢大73倍的回應。黑客控制了DNS服務器,就相當于數十萬甚至上百萬的網站均要遭受池魚之殃。利用NDS服務器來發(fā)動攻擊便可使攻擊效果無限放大,這樣也就不難理解為什么國內頻繁發(fā)生DNS服務器遭受黑客劫持的問題了。 那么DNS作為IT部門心臟遭受攻擊又意味著什么呢?如果一旦被成功攻陷的話,用戶在使用WEB服務時就會毫無知覺地被引誘到釣魚網站和含有惡意代碼的網站,甚至會對目錄服務和E-mail服務造成巨大損害。問及DNS受到攻擊互聯網連接失效后公司所面臨的損失時,20%的人稱可能使公司整個業(yè)務完全停滯。 這也就是為什么大多數公司不惜重本部署大量安全設備來防護DNS服務器免受攻擊的原因。但是根據國內最早提供免費智能DNS產品的群英網絡有限公司所做調查結果顯示,大量的努力仍是徒勞。超過一半的調查對象稱遭受各類惡意軟件的攻擊,超過三分之一遭受拒絕服務攻擊,超過44%遭受pharming網站欺騙或緩存中毒攻擊。公司內外的DNS服務器也經常遭受各種各樣嚴重的攻擊。 以群英網絡(http://www.qycn.com/qydns/)多年的客戶實踐來看,要降低企業(yè)或個人DNS服務解析的危險系數,應從服務器的根源上進行改制。為此,群英網絡為廣大網站和域名持有者提供了單個獨享的DNS IP智能解析服務。與共享DNS IP 服務器不同的是,群英獨享的DNS IP服務器是進行一對一的域名智能解析服務,這樣便可將網站從黑客攻擊域名的多米諾骨牌效應中解救出來,即使別的域名受到攻擊劫持,自己的網站依然安全無恙。 當然,DNS服務器自身的安全防范能力也相當重要。為了使網站本身免遭黑客攻擊的荼毒,群英獨享DNS IP 服務器本身具有高防功能,高防DNS服務器所部署的DDOS硬件防火墻每秒可防御500-592萬個syn攻擊包,可有效處理100G以下SYN Flood、ACK Flood、ICMP Flood、UDP Flood、DNS Flood的DDOS攻擊。 同時群英獨享DNS IP服務器顛覆了傳統(tǒng)域名一對一的鏡像做法,它提供的宕機檢測功能可以實時檢測出宕機服務器IP,并把該域名的解析自動切換到用戶預先設置的備用服務器IP上,如果用戶節(jié)點服務器不夠多,亦可用群英DNS自建的CDN系統(tǒng),從而保證網站處于一個永不宕機的域名解析服務狀態(tài)。 對于IT部門而言,DNS服務器相當于公司的心臟。心臟的健康關系到肌體的方方面面。更重要的是,心不能停止工作。在這個DNS服務安全頻繁觸雷的時代,你域名的DNS IP獨享了嗎? 本文出自:億恩科技【1tcdy.com】 |