立即咨询

电话咨询

微信咨询

立即试用
商务合作

通过提升DNS安全的方式去限制DDoS攻击

2022-11-22

    根据数据显示,2018年里大型分布式拒绝服务(DDoS)攻击的攻击较之前相比略为平静,但这是否意味着2019年还会将这一趋势延续下去呢?谁都知道网络安全并不太容易预测,但还是有专家指出,想要DNS安全的发展,只有改变我们的策略。

浩瀚深度推出的DDoS攻击检测防护系统,可以有效检测到骨干网、省网、IDC、城域网等大网环境上的DDoS攻击流量,并集成流控系统、清洗系统,对攻击流量进行实时流控和清洗,在有效的保障网络攻击考核的基础之上,还可对外提供各种防护保障增值服务。

    NS1联合创始人兼CEO克里斯Beevers在说:焦点目前市场上没有大规模的DDoS攻击,但从来没有在后面跟着跑。尽管小型高针对性DDoS攻击依然是网络信息安全管理领域比较常见的特性,但在2016Mirai驱动的大型DDoS攻击之后出现的安全投资与改善已经大幅增加了域名服务器被利用为攻击工具的难度。

    InfoBlox工程执行副总裁兼首席DNS架构师 Cricket Liu 也这么认为:

    增强DNS安全,以使其更难以黑客攻击DNS服务器的DDoS攻击的一个重要方面是实行所谓的RRL(响应速率限制)一个。实现RRL后某IP地址对单个企业域名的解析数据请求只会不断得到DNS服务器管理有限次数的响应,可以通过降低用流量洪水淹没受害者的可能性。

    另一个提升DNS安全的进展是DNSSEC的普及,DNSSEC是防止DNS请求/响应伪造的一套系统,要求服务器经可信证书验证和签名。Cricket Liu表示,DNSSEC通过继续增长,但不同国家和顶级域之间通过不均衡。比如瑞典和比利时的采纳率非常十分之高,但是.net.comDNSSEC采纳率就远低于其子域名。

    对于使用公共DNS分析的个人和公司来说,DDoS安全正朝着积极的方向发展。谷歌,打开DNSQuad9等公共递归DNS服务器托管在使用RRLDNSSEC技术过程中的所有交易。

    “递归”DNS服务器可以用于向客户端响应分析具体URL的地址,“权威”DNS服务器则提供IP地址数据映射。用于响应于一个查询请求递归DNS服务器。

    Quad9的执行财务总监 John Todd 称:该服务企业目前在全球82个国家发展运营有137个服务器。这些服务器使用多种技术,每天阻止超过1000万起恶意事件和DDos攻击,有时多达4000万起。

    其中所使用的技术一个是通过援引19家合作伙伴的聚合威胁情报馈送来封锁已知恶意URL解析,另一个是增强DNSSECDNS查询安全,如已确定载有DDoS、恶意软件或钓鱼网站的链接。

    随着互联网用户越来越关注流量安全,Quad9的采纳率也开始增加,增长率近乎每周25%,安全是核心,DNSSEC、对冗余的需求,还有公共和私有云基础设施技术栈的统一趋势,都是未来将要发生的大事件。

    为了方便查询者了解该响应是否受到合法证书的保护,IETF RFC 6698 中描述的DANE允许将证书信息放入对查询的响应中。从不太道德的证书颁发机构信息获取假证书相对比较容易,DANE可以产生挫败这种方式欺骗手法。这是一种有趣又有用的DNS应用,还有助于驱动DNSSEC的采纳。

版权声明:本文为Yun88网的原创文章,转载请附上原文出处链接及本声明。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

橙色云CRDE智橙协同设计研发平台橙色云CRDE智橙协同设计研发平台是SaaS云原生平台,整合云CAD、项目管理、BOM管理等多功能,支持多终端、跨地域协同工作。它以云PLM与云CAD一体化为核心,提供一站式产品创新解决方案,推动企业数字化转型,实现高效、低成本研发设计。
DuoPlus云手机DuoPlus云手机是云端操控,拓展全球商机,简化多设备跨平台社媒操作,专注打造全球社媒营销、Tiktok、WhatsApp专用云手机!
堆雪球 SCRM私域运营管理系统堆雪球科技有限公司,是一家专注微信生态,帮助客户进行风控管理、销售提效、私域运营、自动化营销,致力于让企业营销高效可控,过程更聪明。 堆雪球目前旗下拥有: 客户营销解决方案、私域营销系统、线索导流方案、上下游配套资源。
腾讯云实时音视频TRTCTRTC 源自 QQ 音视频团队,是基于 QQ 20多年来的音视频技术积累,在腾讯云上部署售卖的 RTC 云服务。TRTC 支撑了腾讯会议、微信群直播、微信视频号直播、企业微信直播、腾讯课堂、全民K歌等业务是腾讯集团丰富的音视频场景的最佳实践输出。
优易WMS智能仓储管理系统优易WMS智能仓储管理系统系统是服务专业物流云仓客户的大型自动化智能仓库管理软件。支持B2C、B2B业务,深耕于鞋服、快消品行业,积累仓储行业多年实践经验。通过对出入库、库位精细化管理,实现对仓库的先入先出、效期等全方位管理,全面支持云仓客户的电商业务,满足电商客户的各种复杂仓库内场景作业需求。
为你推荐
直播间在线人数卡在500上不去?天志互联抽盒系统从互动率破局

抖音算法推流核心指标是互动率而非GMV。天志互联直播抽盒系统从订单秒级上屏、一键拆盒、氛围引爆三个维度拉高互动率,驱动算法推流的正循环。

2026-06-26
品牌联名越做越亏?天志互联用游戏化体验共创重新定义IP营销

从"换皮联名"到"游戏化体验共创"——拆解彩棠敦煌联名案例的壁画修复小游戏设计逻辑、奶茶品牌联名翻车教训和中小品牌三条低成本高ROI的IP联名路径。

2026-06-26
一个人也能搭游戏化运营体系?低代码时代品牌运营的乐高式搭建指南

低代码时代品牌游戏化运营体系的"乐高式"搭建指南——从选模板、搭积分闭环、数据迭代到多活动并行管理和团队交接的全流程实操方法。

2026-06-26
私域社群打开率跌破3%以后:一个快消品牌的游戏化自救实验

一个快消品牌用游戏化方法三个月救活240个死群的完整复盘——从签到排行榜、互动任务、习惯养成到赛季制防疲劳的六周运营节奏拆解。

2026-06-26
品牌私域裂变怎么设计才不被骂?游戏化社交裂变的三个底线原则

游戏化社交裂变的三个底线原则深度拆解——让转发不像广告、让奖品有炫耀价值、给用户不转发的自由,加3%超级用户识别策略和三个常见翻车点避坑指南。

2026-06-26
查看更多