立即咨询

电话咨询

微信咨询

立即试用
商务合作

通过提升DNS安全的方式去限制DDoS攻击

2022-11-22

    根据数据显示,2018年里大型分布式拒绝服务(DDoS)攻击的攻击较之前相比略为平静,但这是否意味着2019年还会将这一趋势延续下去呢?谁都知道网络安全并不太容易预测,但还是有专家指出,想要DNS安全的发展,只有改变我们的策略。

浩瀚深度推出的DDoS攻击检测防护系统,可以有效检测到骨干网、省网、IDC、城域网等大网环境上的DDoS攻击流量,并集成流控系统、清洗系统,对攻击流量进行实时流控和清洗,在有效的保障网络攻击考核的基础之上,还可对外提供各种防护保障增值服务。

    NS1联合创始人兼CEO克里斯Beevers在说:焦点目前市场上没有大规模的DDoS攻击,但从来没有在后面跟着跑。尽管小型高针对性DDoS攻击依然是网络信息安全管理领域比较常见的特性,但在2016Mirai驱动的大型DDoS攻击之后出现的安全投资与改善已经大幅增加了域名服务器被利用为攻击工具的难度。

    InfoBlox工程执行副总裁兼首席DNS架构师 Cricket Liu 也这么认为:

    增强DNS安全,以使其更难以黑客攻击DNS服务器的DDoS攻击的一个重要方面是实行所谓的RRL(响应速率限制)一个。实现RRL后某IP地址对单个企业域名的解析数据请求只会不断得到DNS服务器管理有限次数的响应,可以通过降低用流量洪水淹没受害者的可能性。

    另一个提升DNS安全的进展是DNSSEC的普及,DNSSEC是防止DNS请求/响应伪造的一套系统,要求服务器经可信证书验证和签名。Cricket Liu表示,DNSSEC通过继续增长,但不同国家和顶级域之间通过不均衡。比如瑞典和比利时的采纳率非常十分之高,但是.net.comDNSSEC采纳率就远低于其子域名。

    对于使用公共DNS分析的个人和公司来说,DDoS安全正朝着积极的方向发展。谷歌,打开DNSQuad9等公共递归DNS服务器托管在使用RRLDNSSEC技术过程中的所有交易。

    “递归”DNS服务器可以用于向客户端响应分析具体URL的地址,“权威”DNS服务器则提供IP地址数据映射。用于响应于一个查询请求递归DNS服务器。

    Quad9的执行财务总监 John Todd 称:该服务企业目前在全球82个国家发展运营有137个服务器。这些服务器使用多种技术,每天阻止超过1000万起恶意事件和DDos攻击,有时多达4000万起。

    其中所使用的技术一个是通过援引19家合作伙伴的聚合威胁情报馈送来封锁已知恶意URL解析,另一个是增强DNSSECDNS查询安全,如已确定载有DDoS、恶意软件或钓鱼网站的链接。

    随着互联网用户越来越关注流量安全,Quad9的采纳率也开始增加,增长率近乎每周25%,安全是核心,DNSSEC、对冗余的需求,还有公共和私有云基础设施技术栈的统一趋势,都是未来将要发生的大事件。

    为了方便查询者了解该响应是否受到合法证书的保护,IETF RFC 6698 中描述的DANE允许将证书信息放入对查询的响应中。从不太道德的证书颁发机构信息获取假证书相对比较容易,DANE可以产生挫败这种方式欺骗手法。这是一种有趣又有用的DNS应用,还有助于驱动DNSSEC的采纳。

版权声明:本文为Yun88网的原创文章,转载请附上原文出处链接及本声明。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

的修物业工单管理系统“的修”平台,全面聚焦物业管理痛点,提供高效报事报修、人员外勤监管、物业数据分析等一站式解决方案。通过多渠道报修、智能巡检、流程进度管控、定点打卡、配件管理、失物招领、意见反馈、智识库、数据分析等功能,打造移动、便捷、高效的数字化管理服务,实现降本增效。
腾讯乐享企业培训管理系统腾讯乐享连接知识、沉淀经验,整合学习地图、课堂、考试、直播、文档、社群、问卷、员工关怀、项目管理、讲师管理等多应用于一体,帮助团队建立学习型组织、降低沟通成本,提升员工自发性和组织内协同性,助力企业数字化管理升级。
跨境云手机跨境云手机,基于自主知识产权的磐玉蜂巢服务器及创新的容器化技术, 跨境云产品以“ 高安全性、高能效比、高性价比” 为价值理念, 持续构建丰富的ARM云产品矩阵, 帮助客户以更低成本获得安全稳定、绿色节能、高效敏捷的ARM云服务和云算力,为跨境直播带货,海外市场营销和进出口贸易,跨境电商出海创造更多可能。
2号人事部人力资源数字化平台2号人事部是由百万HR共创的一体化人力资源数字化平台,助力企业实现人力资源数字化转型。主要包括组织人事、薪酬社保、考勤休假、招聘协同、培训学习、绩效考核六大模块,并通过行政审批、员工服务、弹性福利来实现提升组织效能和员工满意度。
DuoPlus云手机DuoPlus云手机是云端操控,拓展全球商机,简化多设备跨平台社媒操作,专注打造全球社媒营销、Tiktok、WhatsApp专用云手机!
为你推荐
直播间在线人数卡在500上不去?天志互联抽盒系统从互动率破局

抖音算法推流核心指标是互动率而非GMV。天志互联直播抽盒系统从订单秒级上屏、一键拆盒、氛围引爆三个维度拉高互动率,驱动算法推流的正循环。

2026-06-26
品牌联名越做越亏?天志互联用游戏化体验共创重新定义IP营销

从"换皮联名"到"游戏化体验共创"——拆解彩棠敦煌联名案例的壁画修复小游戏设计逻辑、奶茶品牌联名翻车教训和中小品牌三条低成本高ROI的IP联名路径。

2026-06-26
一个人也能搭游戏化运营体系?低代码时代品牌运营的乐高式搭建指南

低代码时代品牌游戏化运营体系的"乐高式"搭建指南——从选模板、搭积分闭环、数据迭代到多活动并行管理和团队交接的全流程实操方法。

2026-06-26
私域社群打开率跌破3%以后:一个快消品牌的游戏化自救实验

一个快消品牌用游戏化方法三个月救活240个死群的完整复盘——从签到排行榜、互动任务、习惯养成到赛季制防疲劳的六周运营节奏拆解。

2026-06-26
品牌私域裂变怎么设计才不被骂?游戏化社交裂变的三个底线原则

游戏化社交裂变的三个底线原则深度拆解——让转发不像广告、让奖品有炫耀价值、给用户不转发的自由,加3%超级用户识别策略和三个常见翻车点避坑指南。

2026-06-26
查看更多