[导读]2008年发现的DNS(域名服务)漏洞在安全产业引起轩然大波,但是考虑到经济危机对IT造成的影响,行业专家担心2009年受影响的系统以及围绕域名服务器的安全问题将被暂时搁置。 由IOActive公司Dan Kaminsky发现的DNS安全漏
2008年发现的DNS(域名服务)漏洞在安全产业引起轩然大波,但是考虑到经济危机对IT造成的影响,行业专家担心2009年受影响的系统以及围绕域名服务器的安全问题将被暂时搁置。
由IOActive公司Dan Kaminsky发现的DNS安全漏洞引发众多供应商开始进行产品升级,以保护企业网络免受缓存中毒以及其他DNS攻击的威胁(例如分布式拒绝攻击DDoS等)。专家们鼓励IT主管们对他们的DNS系统进行升级以防潜在威胁,但是Measurement Group的调查结果显示截至11月中旬,仍有四分之一的服务器尚未升级,DNS专家们担心DNS项目将因为经济危机而被搁置。
专家表示,“没有进行升级的域名服务器很容易受到Kaminsky攻击的毒害,只需利用一个有效的漏洞脚本,黑客就能在10秒内向这些域名服务器的缓存插入任何数据。”
DNSstuff公司9月份针对466名企业级在线客户进行的另一项调查结果表明,9.6%还没有修复DNS服务器,21.9%还不确定其公司是否修复了DNS服务器。调查结果显示,尽管DNS社区和一些供应商努力号召大家升级服务器,仍然有大量的服务器管理员还没有采取行动。
至于未能修复服务器的原因,超过45%的受访者表示缺乏内部资源,30%表示他们并不知道漏洞的存在,而其余的24%则表示他们不具备专业的DNS知识,无法采取适当的行动。
DNSstuff公司对客户的调查还发现受访者遇到过的最常见的DNS问题包括:69%的电子邮件停工期,50%的DDoS攻击和缓存中毒攻击,18.5%的欺诈攻击。
这就是为什么IP地址管理供应商们努力让大家认识DNS并希望引起大家高度重视的原因,尽管目前经济状况不是很理想。
首先,Infoblox表示,对于DNS存在一种普遍的误解,即DNS是网络中微不足道的一部分。事实上,DNS发挥着关键作用:映射域名到IP地址以及将互联网查询指引到适当的位置。“如果企业的DNS系统发生故障,所有的互联网功能,包括电子邮件、网络访问,电子商务和外部网络都无法使用。”
其次,有一种观点认为,任何版本的BIND都能够保护互联网商的名称服务机器,这种想法是错误的。BIND版本只是Berkeley Internet Name Domain的改写版本,包括DNS安全和增强协议,以及对Ipv6的支持。
另一个关于BIND的误解就是,使用BIND版本9的企业能够免受Kaminsky漏洞的攻击。Infoblox的Liu表示,这是不正确的。“即使运行最新版本的BIND,很多企业如果没有采取必要的预防措施来限制到递归或者安全转移地带的访问,也将是徒劳的。”
最后,认为必须等到IT获得公司资金后再升级DNS也是不合理的。随时都可以利用免费下载的工具对系统进行测试以发现系统漏洞,并对DNS服务器进行升级。举例来说,可以从Infoblox的官方网站下载该公司的QuickSecure解决方案。
可以在doxpara.com和www.dnsadvisor.com网站测试递归名称服务器中是否存在Kaminsky漏洞,或者使用DNS-OARC的端口测试工具,如果发现服务器中存在漏洞,Infoblox建议将该名称服务器转移到使用查询端口随机化的服务器处或者转移到支持该服务器的另一台名称服务器中。
安全专家建议,“即使对于那些无法修复Kanminsky漏洞的企业,也还可以进行很多其他方面配置,如配置递归和开放区转移等,同样也能起到保护作用。大家应该更多地将注意力放在配置和部署架构商,能够保护DNS基础设施免受攻击和中断的威胁。”
本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。
关键字:
阿维塔
塞力斯
华为
加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...
关键字:
AWS
AN
BSP
数字化
伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...
关键字:
汽车
人工智能
智能驱动
BSP
北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...
关键字:
亚马逊
解密
控制平面
BSP
8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。
关键字:
腾讯
编码器
CPU
8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。
关键字:
华为
12nm
EDA
半导体
8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。
关键字:
华为
12nm
手机
卫星通信
要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...
关键字:
通信
BSP
电信运营商
数字经济
北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...
关键字:
VI
传输协议
音频
BSP
北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...
关键字:
BSP
信息技术
山海路引 岚悦新程 三亚2024年8月27日 /美通社/ -- 近日,海南地区六家凯悦系酒店与中国高端新能源车企岚图汽车(VOYAH)正式达成战略合作协议。这一合作标志着两大品牌在高端出行体验和环保理念上的深度融合,将...
关键字:
新能源
BSP
PLAYER
ASIA
上海2024年8月28日 /美通社/ -- 8月26日至8月28日,AHN LAN安岚与股神巴菲特的孙女妮可•巴菲特共同开启了一场自然和艺术的疗愈之旅。 妮可·巴菲特在疗愈之旅活动现场合影 ...
关键字:
MIDDOT
BSP
LAN
SPI
8月29日消息,近日,华为董事、质量流程IT总裁陶景文在中国国际大数据产业博览会开幕式上表示,中国科技企业不应怕美国对其封锁。
关键字:
华为
12nm
EDA
半导体
上海2024年8月26日 /美通社/ -- 近日,全球领先的消费者研究与零售监测公司尼尔森IQ(NielsenIQ)迎来进入中国市场四十周年的重要里程碑,正式翻开在华发展新篇章。自改革开放以来,中国市场不断展现出前所未有...
关键字:
BSP
NI
SE
TRACE
上海2024年8月26日 /美通社/ -- 第二十二届跨盈年度B2B营销高管峰会(CC2025)将于2025年1月15-17日在上海举办,本次峰会早鸟票注册通道开启,截止时间10月11日。 了解更多会议信息:cc.co...
关键字:
BSP
COM
AI
INDEX
上海2024年8月26日 /美通社/ -- 今日,高端全合成润滑油品牌美孚1号携手品牌体验官周冠宇,开启全新旅程,助力广大车主通过驾驶去探索更广阔的世界。在全新发布的品牌视频中,周冠宇及不同背景的消费者表达了对驾驶的热爱...
关键字:
BSP
汽车制造
此次发布标志着Cision首次为亚太市场量身定制全方位的媒体监测服务。 芝加哥2024年8月27日 /美通社/ -- 消费者和媒体情报、互动及传播解决方案的全球领导者Cis...
关键字:
CIS
IO
SI
BSP
上海2024年8月27日 /美通社/ -- 近来,具有强大学习、理解和多模态处理能力的大模型迅猛发展,正在给人类的生产、生活带来革命性的变化。在这一变革浪潮中,物联网成为了大模型技术发挥作用的重要阵地。 作为全球领先的...
关键字:
模型
移远通信
BSP
高通
北京2024年8月27日 /美通社/ -- 高途教育科技公司(纽约证券交易所股票代码:GOTU)("高途"或"公司"),一家技术驱动的在线直播大班培训机构,今日发布截至2024年6月30日第二季度未经审计财务报告。 2...
关键字:
BSP
电话会议
COM
TE
8月26日消息,华为公司最近正式启动了“华为AI百校计划”,向国内高校提供基于昇腾云服务的AI计算资源。
关键字:
华为
12nm
EDA
半导体