立即咨询

电话咨询

微信咨询

立即试用
商务合作

通过提升DNS安全的方式去限制DDoS攻击

2022-11-22

    根据数据显示,2018年里大型分布式拒绝服务(DDoS)攻击的攻击较之前相比略为平静,但这是否意味着2019年还会将这一趋势延续下去呢?谁都知道网络安全并不太容易预测,但还是有专家指出,想要DNS安全的发展,只有改变我们的策略。

浩瀚深度推出的DDoS攻击检测防护系统,可以有效检测到骨干网、省网、IDC、城域网等大网环境上的DDoS攻击流量,并集成流控系统、清洗系统,对攻击流量进行实时流控和清洗,在有效的保障网络攻击考核的基础之上,还可对外提供各种防护保障增值服务。

    NS1联合创始人兼CEO克里斯Beevers在说:焦点目前市场上没有大规模的DDoS攻击,但从来没有在后面跟着跑。尽管小型高针对性DDoS攻击依然是网络信息安全管理领域比较常见的特性,但在2016Mirai驱动的大型DDoS攻击之后出现的安全投资与改善已经大幅增加了域名服务器被利用为攻击工具的难度。

    InfoBlox工程执行副总裁兼首席DNS架构师 Cricket Liu 也这么认为:

    增强DNS安全,以使其更难以黑客攻击DNS服务器的DDoS攻击的一个重要方面是实行所谓的RRL(响应速率限制)一个。实现RRL后某IP地址对单个企业域名的解析数据请求只会不断得到DNS服务器管理有限次数的响应,可以通过降低用流量洪水淹没受害者的可能性。

    另一个提升DNS安全的进展是DNSSEC的普及,DNSSEC是防止DNS请求/响应伪造的一套系统,要求服务器经可信证书验证和签名。Cricket Liu表示,DNSSEC通过继续增长,但不同国家和顶级域之间通过不均衡。比如瑞典和比利时的采纳率非常十分之高,但是.net.comDNSSEC采纳率就远低于其子域名。

    对于使用公共DNS分析的个人和公司来说,DDoS安全正朝着积极的方向发展。谷歌,打开DNSQuad9等公共递归DNS服务器托管在使用RRLDNSSEC技术过程中的所有交易。

    “递归”DNS服务器可以用于向客户端响应分析具体URL的地址,“权威”DNS服务器则提供IP地址数据映射。用于响应于一个查询请求递归DNS服务器。

    Quad9的执行财务总监 John Todd 称:该服务企业目前在全球82个国家发展运营有137个服务器。这些服务器使用多种技术,每天阻止超过1000万起恶意事件和DDos攻击,有时多达4000万起。

    其中所使用的技术一个是通过援引19家合作伙伴的聚合威胁情报馈送来封锁已知恶意URL解析,另一个是增强DNSSECDNS查询安全,如已确定载有DDoS、恶意软件或钓鱼网站的链接。

    随着互联网用户越来越关注流量安全,Quad9的采纳率也开始增加,增长率近乎每周25%,安全是核心,DNSSEC、对冗余的需求,还有公共和私有云基础设施技术栈的统一趋势,都是未来将要发生的大事件。

    为了方便查询者了解该响应是否受到合法证书的保护,IETF RFC 6698 中描述的DANE允许将证书信息放入对查询的响应中。从不太道德的证书颁发机构信息获取假证书相对比较容易,DANE可以产生挫败这种方式欺骗手法。这是一种有趣又有用的DNS应用,还有助于驱动DNSSEC的采纳。

版权声明:本文为Yun88网的原创文章,转载请附上原文出处链接及本声明。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

橙色云CRDE智橙协同设计研发平台橙色云CRDE智橙协同设计研发平台是SaaS云原生平台,整合云CAD、项目管理、BOM管理等多功能,支持多终端、跨地域协同工作。它以云PLM与云CAD一体化为核心,提供一站式产品创新解决方案,推动企业数字化转型,实现高效、低成本研发设计。
博致云生产制造小工单系统博致云小工单SaaS应用聚焦生产工单执行全流程,涵盖工单、报工、绩效看板等管理功能,实现手机端便捷报工、实时监控生产、精准核算绩效,生产进度一目了然,快速实现车间数字化。帮助企业落地精益管理,减少浪费,提升生产效率,降低制造成本,助力数字化转型。
ONES Tower团队协作工具管理+协作,ONES提供研发全流程解决⽅案,为软件研发过程的各个⻆⾊搭建⾼效协作环境,科学提升研发效能。打通业务全流程,助⼒团队⾼效推进项⽬。从软件研发到市场营销、法律法务等数⼗个业务场景模板,开箱即⽤。
DeepBrain AI数字人平台DeepBrain AI数字人平台具备人工智能语音影像合成底层技术并具备对话机器人底层技术能力。
IP数据云全球IP地址定位平台IP数据云全球IP地址定位平台利用网络拓扑结构算法和基于多层神经网络的IP地址定位算法,完成IP地理位置定位。采用多级应用场景划分算法,实现精细化、层次化的IP应用场景划分。基于大数据算法,对黑产IP的全生命周期采取动态打分机制,实时判定风险等级。
为你推荐
2025腾讯产业合作伙伴大会|云巴巴荣获双项大奖,载誉而归

1月16日,2025腾讯产业合作伙伴大会在三亚召开。云巴巴,荣膺“2024腾讯云卓越合作伙伴奖—星云奖”和“2024腾讯云AI产品突出贡献奖”双项大奖

2025-01-17
实力认可!云巴巴斩获2025腾讯云全域增长“涨粉狂人奖”

5月,由腾讯云举办的 “2025 腾讯云全域增长实战营” 在线上开课。而云巴巴在此次实战营中,凭借卓越的实力和出色的表现,一举斩获 “涨粉狂人奖”,荣耀时刻,备受瞩目。

2025-06-20
密评服务商怎么挑?从密钥管理到算法集成的五个必看指标

企业要想挑选出专业、可靠的密评服务商,需从多个关键环节进行考量。以下从密钥管理到算法集成的五个必看指标,助力企业精准筛选密评服务商。

2025-06-20
等保服务商选哪家好?四维能力模型合规+数据+信创+防御帮你筛

面对市场上众多等保服务商,如何挑选出真正适配企业发展需求、专业可靠的那一家,成为诸多企业面临的难题。

2025-06-20
百元建站工具大盘点!零基础搭建腾讯云服务器/域名/SSL/DNS的详细攻略

百元建站工具大盘点!零基础搭建腾讯云服务器/域名/SSL/DNS的详细攻略

2025-06-20
查看更多