建站咨询:

建站业务咨询 预约上门 400-666-5826

公司动态| 关于魔狐狸| 魔狐狸建站学堂

魔狐狸科技有限公司
营销型网站建设专家
我们不仅仅做网站,更懂得网络营销
  • 10年网站建设经验
    10年网站建设经验
  • 服务客户超2000家
    服务客户超2000家
  • 超20人后台服务团队
    超20人后台服务团队
  • 超强网络营销策划能力
    超强网络营销策划能力
您所在位置:首页 > 建站知识 > 网站建设

如何保护“互联网心脏”DNS

来源:魔狐狸官网 发布时间:2016-10-24 11:05:38

2016年10月21日北京时间19点11分,美国DNS服务提供商Dyn遭受大规模DDoS攻击,导致诸多网站停止服务,最终影响了包括Twitter丶Spotify丶Netflix丶Airbnb丶Github、Reddit以及纽约时报在内的美国绝大多数网站。





很多人质疑,一个名不见经传的DNS怎么会掀起如此大浪?

阿里云首席安全评论员吴翰清解读:

DNS是互联网心脏,也是不少企业安全的短板。这场由DNS引发的瘫痪事件未波及到国内,但敲响了所有企业的安全警钟。

试想,一个人心脏有状况会是什么局面?

今天我们就来谈谈如何保障DNS的“健康”。


什么是DNS?

位于美国新罕布什尔州曼彻斯特市的Dyn是美国主要域名服务器(DNS)供应商。

域名,网友访问互联网的起点和入口,也是全球互联网通信的基础。

DNS作为承载全球亿万域名正常使用的系统,则是互联网重要的基础设施。


罪魁祸首到底是谁?

造成本次大规模网络瘫痪的原因是Dyn公司的服务器遭到了DDoS攻击。

DDoS攻击又称为拒绝服务攻击。最基本的DDoS就是黑客利用合理的服务请求去占用尽可能多的服务资源,从而使得用户无法得到服务响应。





当DDoS攻击Dyn公司,很多网友正常的DNS查询请求无法完成,用户也就无法通过域名访问Twitter、GitHub等站点了。


DNS引发的网络瘫痪离我们有多远?

不止在美国,国内也曾遇到多起DNS瘫痪引发的“惨案”。

2014年1月21日大陆境内发生最为严重DNS故障。

所有通用顶级域(.com/.net/.org)遭到DNS污染。所有的域名全被指向了位于美国的一个IP地址(65.49.2.178)

雷锋网报道:

当前,国内黑客攻击已经形成产业链。

互联网上充斥着大量的攻击工具和木马,给攻击者制造了便利。

一些黑客甚至明码标价。比如,打1G的流量到一个网站一小时,网上报价只需50块钱。

黑客掌握攻击“武器”之后,通常受利益驱动,或主动或受雇佣,去攻击一些高盈利行业。比如金融、游戏行业。


万物互联安全风险已来?





国外媒体报道,针对IoT设备的僵尸网络或许是发起本次DDoS攻击的重要来源。

互联网骨干服务Level 3 Communications公司首席安全官表示,被Mirai感染的设备中,约有10%参与了本次DDoS攻击。

随着万物互联,吴翰清认为,物联网必将引发大量网络安全问题。而刚刚过去这场“黑色星期五”只是未来安全问题的一个缩影。

目前互联网感染僵尸木马的iot设备约在60万左右,这些设备如果一起攻击,可以轻松发起接近1T(相当于中国一个省流量)的攻击。

“普通企业已经不具备能力与攻击者对抗。”吴翰清说。


如何避免DNS引发的网络瘫痪

美国Dyn公司向用户提供了DNS的托管和解析服务,作为互联网的基础设施之一。DNS遭受攻击后的影响非常大。

在中国,阿里云为用户也提供DNS的托管服务。





阿里云将云解析集成进高防业务,利用云计算的弹性扩展特性来提升DNS的解析能力,并在网络访问到网站访问之间建立了全链路安全体系。

阿里云DNS服务器集群的峰值防御能力为:300G+,5亿QPS(每秒查询率)。

同时,在全球布暑7大BGP(边界网关协议)机房,访问数据秒生效,能保证世界各地不同区域的用户的访问需求。


阿里云:世界级的安全能力

每天,阿里云帮助中国大陆37%的网站,成功抵御8亿次攻击。

每天,阿里云识别并防御来自35000个恶意IP的攻击,防御2000次DDoS攻击,2亿次密码暴力破解和2000万次Web攻击。

在刚刚过去的2016年杭州G20峰会期间,阿里云提供了大量专业的安全护航服务,保障G20官网以及浙江省内政务、民生类网站稳定传递资讯。

其中,阿里云云盾DDoS防护系统成功防护DDoS攻击近3万次,防御最高峰值达439.7 Gbps;Web应用防火墙在G20期间成功防御超过1亿次攻击,包括SQL注入、XSS、代码执行等恶意攻。

推荐dns:

www.dnspod.cn,www.cloudxns.net 


提示:手机触屏可一键拨号,电话:400-666-5826

 

 

联系方式
工作时间:8:00-19:00
咨询电话:400-666-5826
客服邮箱:service@mohuli.com
 
魔狐狸-微信
服务项目
网站建设 网络营销 域名注册 主机租用
企业邮箱 商标注册 网站托管 400电话
建站学堂 建站知识 模板中心 案例展示

© 2008-2016    魔狐狸备案豫公网安备 41010302000002号   豫ICP备15024447号   

魔狐狸-网站报价 网站报价


400-666-5826

魔狐狸二维码

微信扫码,了解更多