当前位置: 首页 > news >正文

DNS攻击频发,打造防劫持DNS需强化“数据治理”理念

数字化转型时代,“一物多址,万物互联”正依托于DNS(域名系统)实现,DNS的重要性不言而喻。然而传统DNS协议存在诸多安全隐患,整个明文传输过程几乎没有认证与保护,导致DNS报文易被篡改,缓存系统易被投毒,影响系统的稳定性和可靠性。什么是子域名劫持,企业又如何打造“高安全,高容量,高隐私,高动态,可观测”的防劫持DNS系统?本文为你解析。
  在这里插入图片描述

导致DNS劫持的常见原因

DNS劫持通常发生在网络中某个节点处,是指在浏览器访问网站时,恶意程序或黑客将域名解析到错误的IP地址,导致用户无法正常访问网站或被导向其他网站。DNS遭到劫持的企业中不乏知名品牌,如MSN、VMware、康奈尔大学等……对于用户来说,导致DNS劫持主要有网络设置问题、路由器劫持以及运营商问题三种常见原因。

与此同时,通过利用DNS区域委派配置上出现的疏忽,攻击者可以狡猾地利用其可信度和被盗资源来绕过安全措施,控制网站的子域。无论是企业还是小企业,若未能确保子域名的安全,都可能导致DNS劫持事件发生,因此打造防劫持DNS至关重要。
  在这里插入图片描述

防劫持DNS需强调“数据治理”理念

除了作为通信的基本技术核心外,DNS是企业对外提供永续数字服务的第一关键。当前企业对数字化转型进一步深入,现代及边缘应用的部署更加广泛,这对企业DNS这一关键数字基础设施的建设提出了更高的要求。在打造防劫持DNS系统的过程中,企业应采取积极主动的预防策略。

企业可以通过监控CNAME记录、移除宽松的SPF设置、监控SPF策略以及启用DMARC等策略。DNS系统也需要具备足够的抗攻击性,需要能够抵御放大攻击、畸形报文、水滴攻击,枚举等来保护权威服务器;需要能够做到识别内网DNS Tunnel,防止攻击者利用DNS Tunnel 向C2服务器发送指令与信息;在遭受DDOS时候,不应简单的一刀切的方式采取暴力限流措施,而是能够在DDOS防御与提供基础解析服务之间寻求平衡,加强数据分析与洞察,从而建立强大的防劫持DNS防线。
 在这里插入图片描述

值得注意的是,防劫持DNS并不是一劳永逸的。为此,F5公司集结了数位DNS领域专家编写了《企业DNS建设白皮书》,立足通用,可落地以及前瞻性,为企业提供行之有效的参考指南,从而降低对应用和用户带来的损害。

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 探索Facebook的黑暗面:数字化社交的双面剑
  • 了解Node开发基础知识
  • Python--TCP/UDP通信
  • 使用gitee如何回滚上一个版本,简单操作方式-gitee自带功能无需使用代码
  • P9235 [蓝桥杯 2023 省 A] 网络稳定性
  • 【动态规划】下降路径最小和 C++
  • 互联网全景消息(5)之RocketMq快速入门(下)
  • DHCP协议原理(网络协议)
  • Appium高级话题:混合应用与原生应用测试策略
  • js中箭头函数与普通函数的区别
  • idea 恢复 pom 文件呈现灰色并带删除线
  • 将Java程序打包成EXE程序
  • 【云原生安全篇】一文掌握Harbor集成Trivy应用实践
  • 重头开始嵌入式第四十一天(数据结构 树 哈希表)
  • 【图像拼接】基于SIFT/SURF特征算法的图像拼接,matlab实现
  • 【译】理解JavaScript:new 关键字
  • Akka系列(七):Actor持久化之Akka persistence
  • CSS 专业技巧
  • emacs初体验
  • javascript面向对象之创建对象
  • Laravel Mix运行时关于es2015报错解决方案
  • Laravel核心解读--Facades
  • Node.js 新计划:使用 V8 snapshot 将启动速度提升 8 倍
  • PAT A1017 优先队列
  • Phpstorm怎样批量删除空行?
  • Python3爬取英雄联盟英雄皮肤大图
  • Travix是如何部署应用程序到Kubernetes上的
  • Vue.js-Day01
  • vue-cli3搭建项目
  • 将 Measurements 和 Units 应用到物理学
  • 看域名解析域名安全对SEO的影响
  • 体验javascript之美-第五课 匿名函数自执行和闭包是一回事儿吗?
  • 通过来模仿稀土掘金个人页面的布局来学习使用CoordinatorLayout
  • 我有几个粽子,和一个故事
  • Nginx实现动静分离
  • Unity3D - 异步加载游戏场景与异步加载游戏资源进度条 ...
  • ​LeetCode解法汇总1410. HTML 实体解析器
  • # Swust 12th acm 邀请赛# [ A ] A+B problem [题解]
  • # windows 安装 mysql 显示 no packages found 解决方法
  • #设计模式#4.6 Flyweight(享元) 对象结构型模式
  • (2009.11版)《网络管理员考试 考前冲刺预测卷及考点解析》复习重点
  • (6)添加vue-cookie
  • (a /b)*c的值
  • (附源码)ssm高校实验室 毕业设计 800008
  • (附源码)计算机毕业设计SSM疫情社区管理系统
  • (十一)图像的罗伯特梯度锐化
  • (四)进入MySQL 【事务】
  • (一)搭建springboot+vue前后端分离项目--前端vue搭建
  • (转)3D模板阴影原理
  • (转)JAVA中的堆栈
  • (自适应手机端)行业协会机构网站模板
  • .htaccess配置重写url引擎
  • .net core 使用js,.net core 使用javascript,在.net core项目中怎么使用javascript
  • .Net Web项目创建比较不错的参考文章
  • .net 获取url的方法