欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

2013年網(wǎng)絡(luò)安全形勢:暴風(fēng)雨愈來愈猛烈

2013-12-12 10:46:09 人民郵電報  點(diǎn)擊量: 評論 (0)
域名系統(tǒng)其實(shí)不堪一擊開放DNS服務(wù)器是引爆整個歐洲互聯(lián)網(wǎng)的定時炸彈?在Spamhaus遭受攻擊的事件中,攻擊者借助現(xiàn)網(wǎng)數(shù)量龐大的開放DNS服務(wù)器,采用DNS反射攻擊將攻擊流量輕松放大100倍。攻擊過程使用了約3萬臺開放

主任李曉東建議,要從國家戰(zhàn)略高度進(jìn)一步提升對域名系統(tǒng)的重視程度。面對日益嚴(yán)峻的國際政治形勢和網(wǎng)絡(luò)安全態(tài)勢,亟須進(jìn)一步從國家層面加大投入,強(qiáng)化國家域名系統(tǒng)基礎(chǔ)設(shè)施的建設(shè),在網(wǎng)絡(luò)帶寬、機(jī)房環(huán)境、運(yùn)行保障、應(yīng)急協(xié)調(diào)等方面確保充足的資源支撐。加大對芯片、操作系統(tǒng)、數(shù)據(jù)庫等基礎(chǔ)和關(guān)鍵信息技術(shù)攻關(guān)的支持力度,對重點(diǎn)領(lǐng)域和關(guān)鍵部門采用的進(jìn)口信息技術(shù)產(chǎn)品和系統(tǒng)進(jìn)行安全測評,推動國產(chǎn)替代進(jìn)程,確保自主可控。

域名系統(tǒng)安全聯(lián)動機(jī)制需進(jìn)一步完善。除了擴(kuò)充國家域名的絕對數(shù)量外,各相關(guān)方的配合聯(lián)動同樣非常重要。要定期進(jìn)行黑客攻擊模擬演練,聘請專業(yè)的安全人員協(xié)助相關(guān)運(yùn)營方進(jìn)行漏洞查明和修補(bǔ)。采取及時修補(bǔ)漏洞等手段加強(qiáng)信息安全防護(hù),通過增加.CN頂級域名服務(wù)器數(shù)量、調(diào)整服務(wù)器部署模式等手段提升服務(wù)能力,通過增強(qiáng)在態(tài)勢感知、信息共享、應(yīng)急響應(yīng)等方面的能力打造多位一體的互聯(lián)網(wǎng)安全監(jiān)管體系。事先需要制定好應(yīng)急預(yù)案和應(yīng)對措施,如業(yè)務(wù)的自身調(diào)整、與運(yùn)營商的溝通和應(yīng)急措施同步。當(dāng)DDoS攻擊發(fā)生時,需要多個部門間快速響應(yīng),實(shí)施應(yīng)急方案和及時同步處理結(jié)果。

增強(qiáng)域名安全防范意識。國內(nèi)域名注冊商易名中國分析了近年來眾多域名安全事件,最終總結(jié)了域名被盜流程大致是:盜取郵箱賬號和盜取域名所在服務(wù)商賬號,登錄郵箱就可以找回在域名服務(wù)商注冊域名的密碼。通過這一流程不難看出,導(dǎo)致域名被盜的關(guān)鍵還是域名持有者的安全意識,除了增強(qiáng)域名安全防范意識之外,更為科學(xué)的驗(yàn)證信息流程也至關(guān)重要。

DDoS攻擊漸成主流攻擊方式

常見的域名安全問題有域名信息更改、域名劫持、中間人攻擊等形式。DDoS攻擊,即分布式拒絕服務(wù)攻擊,是目前黑客經(jīng)常采用而難以防范的攻擊手段。黑客一般是通過制作僵尸網(wǎng)絡(luò)的方式攻擊域名,即在計(jì)算機(jī)中植入特定的惡意程序控制大量“肉雞”(指可以被黑客遠(yuǎn)程控制的機(jī)器),然后通過相對集中的若干計(jì)算機(jī)向相對分散的大量“肉雞”發(fā)送攻擊指令,引發(fā)短時間內(nèi)流量劇增。知名科技公司Arbor Networks發(fā)布的《全球基礎(chǔ)設(shè)施安全報告》中指出,DDoS攻擊在規(guī)模上趨于穩(wěn)定,但卻更加復(fù)雜。同時,DDoS攻擊已經(jīng)成為高級持續(xù)威脅(APT)的一部分,而APT則成為服務(wù)提供商和企業(yè)的頭等大事。

針對應(yīng)用層的DDoS攻擊事件上升趨勢明顯。華為云安全中心的統(tǒng)計(jì)數(shù)據(jù)顯示,針對HTTP應(yīng)用的DDoS攻擊已經(jīng)占到攻擊總量的89.11%。在中國各地區(qū),北京、上海、深圳的DDoS攻擊事件最多,占全國總量的81.42%。數(shù)據(jù)中心一直是DDoS攻擊的重災(zāi)區(qū)。在數(shù)據(jù)中心,排名前三的被攻擊業(yè)務(wù)分別為電子商務(wù)、在線游戲、DNS服務(wù)。尤其是針對DNS服務(wù)的攻擊影響面最廣,對互聯(lián)網(wǎng)基礎(chǔ)架構(gòu)所造成的威脅也最嚴(yán)重。而在WEB攻擊的主要目標(biāo)中,排名前三的被攻擊業(yè)務(wù)分別為電子商務(wù)、網(wǎng)頁游戲、在線金融業(yè)務(wù)。針對數(shù)據(jù)中心的網(wǎng)絡(luò)層DDoS攻擊則直接威脅到網(wǎng)絡(luò)基礎(chǔ)設(shè)施(如防火墻、IPS、負(fù)載均衡設(shè)備),而應(yīng)用層DDoS攻擊則威脅著在線業(yè)務(wù)。頻繁的DDoS攻擊導(dǎo)致數(shù)據(jù)中心運(yùn)營成本增高,而帶寬的可用性降低則導(dǎo)致客戶滿意度下降甚至流失。

DDoS攻擊呈現(xiàn)新趨勢。今年3月份針對國際公司Spamhaus的300G超大流量的DDoS攻擊,攻擊者主要采取的手法就是DNS放大攻擊,也叫反射攻擊技術(shù)(DrDoS),這種攻擊技術(shù)的特點(diǎn)就是利用互聯(lián)網(wǎng)上開放的DNS遞歸服務(wù)器作為攻擊源,利用“反彈”手法攻擊目標(biāo)機(jī)器。在DNS反射攻

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:廖生玨

免責(zé)聲明:本文僅代表作者個人觀點(diǎn),與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 我被拉拉口的好爽 | 狠狠色丁香久久综合网 | 成人黄激情免费视频 | 欧美成人三级网站在线观看 | 日韩精品特黄毛片免费看 | 亚洲一区二区黄色 | 成 人 a v免费视频 | 无限时间看片在线观看 | 欧美在线一区二区三区欧美 | 花季传媒v3.024 | 麻豆精品传媒一二三区在线视频 | 福利 网红 精品 免费 高清 | 欧美精品国产一区二区 | 91啪国产在线 | 亚洲欧美日韩国产专区一区 | 美国大片免费看 | 天堂中文在线乱码 | 精品欧美成人高清视频在线观看 | 日韩欧美在线播放视频 | 亚洲精品亚洲人成在线观看麻豆 | 一级做a爱片久久毛片 | 中文字幕一区日韩在线视频 | 亚洲高清日韩精品第一区 | 天堂激情网 | 久久综合九色综合国产 | 亚洲高清在线观看视频 | 人间正道是沧桑全集免费下载高清 | 日本不卡新2区 | 影音先锋色先锋女同另类 | 欧美午夜不卡 | 国产一级毛片在线 | 中文字幕日韩哦哦哦 | 99国产精品免费观看视频 | 一级毛片免费一级直接观看 | 久久九九有精品国产56 | 美日韩一区二区三区 | 91在线免费播放 | 八戒八戒看片在线观看网 | 99这里只有精品6 | 正在播放一区 | 成人午夜在线观看国产 |