当前位置:首页 > 消费电子 > 消费电子
[导读]2008年发现的DNS(域名服务)漏洞在安全产业引起轩然大波,但是考虑到经济危机对IT造成的影响,行业专家担心2009年受影响的系统以及围绕域名服务器的安全问题将被暂时搁置。 由IOActive公司Dan Kaminsky发现的DNS安全漏

2008年发现的DNS(域名服务)漏洞在安全产业引起轩然大波,但是考虑到经济危机对IT造成的影响,行业专家担心2009年受影响的系统以及围绕域名服务器的安全问题将被暂时搁置。

由IOActive公司Dan Kaminsky发现的DNS安全漏洞引发众多供应商开始进行产品升级,以保护企业网络免受缓存中毒以及其他DNS攻击的威胁(例如分布式拒绝攻击DDoS等)。专家们鼓励IT主管们对他们的DNS系统进行升级以防潜在威胁,但是Measurement Group的调查结果显示截至11月中旬,仍有四分之一的服务器尚未升级,DNS专家们担心DNS项目将因为经济危机而被搁置。

专家表示,“没有进行升级的域名服务器很容易受到Kaminsky攻击的毒害,只需利用一个有效的漏洞脚本,黑客就能在10秒内向这些域名服务器的缓存插入任何数据。”

DNSstuff公司9月份针对466名企业级在线客户进行的另一项调查结果表明,9.6%还没有修复DNS服务器,21.9%还不确定其公司是否修复了DNS服务器。调查结果显示,尽管DNS社区和一些供应商努力号召大家升级服务器,仍然有大量的服务器管理员还没有采取行动。

至于未能修复服务器的原因,超过45%的受访者表示缺乏内部资源,30%表示他们并不知道漏洞的存在,而其余的24%则表示他们不具备专业的DNS知识,无法采取适当的行动。

DNSstuff公司对客户的调查还发现受访者遇到过的最常见的DNS问题包括:69%的电子邮件停工期,50%的DDoS攻击和缓存中毒攻击,18.5%的欺诈攻击。

这就是为什么IP地址管理供应商们努力让大家认识DNS并希望引起大家高度重视的原因,尽管目前经济状况不是很理想。
首先,Infoblox表示,对于DNS存在一种普遍的误解,即DNS是网络中微不足道的一部分。事实上,DNS发挥着关键作用:映射域名到IP地址以及将互联网查询指引到适当的位置。“如果企业的DNS系统发生故障,所有的互联网功能,包括电子邮件、网络访问,电子商务和外部网络都无法使用。”

其次,有一种观点认为,任何版本的BIND都能够保护互联网商的名称服务机器,这种想法是错误的。BIND版本只是Berkeley Internet Name Domain的改写版本,包括DNS安全和增强协议,以及对Ipv6的支持。

另一个关于BIND的误解就是,使用BIND版本9的企业能够免受Kaminsky漏洞的攻击。Infoblox的Liu表示,这是不正确的。“即使运行最新版本的BIND,很多企业如果没有采取必要的预防措施来限制到递归或者安全转移地带的访问,也将是徒劳的。”

最后,认为必须等到IT获得公司资金后再升级DNS也是不合理的。随时都可以利用免费下载的工具对系统进行测试以发现系统漏洞,并对DNS服务器进行升级。举例来说,可以从Infoblox的官方网站下载该公司的QuickSecure解决方案。

可以在doxpara.com和www.dnsadvisor.com网站测试递归名称服务器中是否存在Kaminsky漏洞,或者使用DNS-OARC的端口测试工具,如果发现服务器中存在漏洞,Infoblox建议将该名称服务器转移到使用查询端口随机化的服务器处或者转移到支持该服务器的另一台名称服务器中。

安全专家建议,“即使对于那些无法修复Kanminsky漏洞的企业,也还可以进行很多其他方面配置,如配置递归和开放区转移等,同样也能起到保护作用。大家应该更多地将注意力放在配置和部署架构商,能够保护DNS基础设施免受攻击和中断的威胁。”

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

李宁官方微博19日发布声明称,近日,网络上出现对于“逐梦行”秀款部分产品的讨论,李宁公司对此高度关注。此次相关产品的设计及造型给大家带来了困惑和疑虑,我们表示诚挚的歉意。本次“逐梦行”秀款产品的设计以“飞行”为主题,从飞...

关键字: 防护 网络

上海2022年10月19日 /美通社/ -- 10月17日晚间,安集科技披露业绩预告。今年前三季度,公司预计实现营业收入7.54亿元至8.33亿元,同比增长60.24%至77.03%;归母净利润预计为1.73亿...

关键字: 电子 安集科技 BSP EPS

韩国的“万能应用”Kakao周末掉线,引发了生活和商业的广泛混乱,暴露出一个无处不在的科技巨头被迫下线时所产生的漏洞。Kakao的主要服务——从即时通讯到网约车再到移动支付,在上周六遭遇宕机,此前该公司大部分数据服务器所...

关键字: 即时通讯 电子 移动 网约车

这段时间,小米上市的消息备受外界关注,到底最终怎么上市呢?现在官方也给出了公告。

关键字: 小米 CDR 互联网

据CNMO了解,有韩媒报道称,韩国将在下个月公布下一代网络战略,为6G移动通信的商业化做准备。据悉,战略中除了6G网络的智能化、融合和空间扩展的技术战略外,还将提出公私合营的合作方式。

关键字: 6G 网络 战略

前不久,一位意大利女航天员在网络上走红,因为她在海外社交平台上发布了一组太空摄影作品,并配上了中国著名书法家王羲之所著《兰亭集序》中一句描绘宇宙景观的古文。“仰观宇宙之大,俯察品类之盛,所以游目骋怀,足以极视...

关键字: 卫星 航天器 网络 MIDDOT

这两年来Wi-Fi 6无线网络得到了大家的认可,现在的手机及路由器几乎都支持了这一标准,速度超过家里的千兆带宽没问题,在下一代的无线就是Wi-Fi 7了,高通日前首次演示了Wi-Fi 7的实际速度,达到了5Gbps。

关键字: 5G 网络 高通Wi-Fi 7

(全球TMT2022年10月17日讯)上海安势信息技术有限公司的清源SCA工具在腾讯成功部署。清源 SCA可进行代码片段识别、文件识别、组件识别、依赖识别和容器镜像扫描。清源SCA拥有海量数据储备,其中包含24万漏洞数...

关键字: 腾讯 组件 开源 互联网

随着”十四五规划“建议正式落地,”健康中国“正式升级成为国家战略,大健康产业也迎来了快速发展的机遇期。只有抓住机遇,迅速布局,事实上,从全球范围看,医疗健康产业正处于快速发展阶段。而伴随着我国经济水平的不断提高,广大民众...

关键字: 医疗健康 互联网 医疗

互联网医院的出现实现了医药分离,使医疗资源突破地域限制,在一定程度上解决了“看病难、看病贵”的难题,是医疗行业改革发展的必然趋势。在明确互联网医院概念的基础上,以最具影响力的互联网医院解读其运营模式,分析其面临的法律问题...

关键字: 互联网医院 互联网 医疗

消费电子

95935 篇文章

关注

发布文章

编辑精选

技术子站

关闭