国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

從“百度事件”看DNS安全

安全
全球最大的中文搜索引擎——百度遭遇“百度歷史”上“最黑暗”的一天。百度頁面出現大面積癱瘓現象,前后持續時間長達近六個小時。

全球最大的中文搜索引擎——百度遭遇“百度歷史”上“最黑暗”的一天。百度頁面出現大面積癱瘓現象,前后持續時間長達近六個小時。

李彥宏驚呼“史無前例”

1月12日早上6點多,一條消息在QQ群中快速傳播著,其內容是:百度頁面無法訪問。輸入百度的網址,你會發現,百度原本的簡潔主頁被替換成了黑底色的攻擊者頁面,攻擊者自稱是“IRANIAN CYBER ARMY(伊朗網軍)”,并留下抗議文字。后來,頁面信息變成了“IE無法顯示該頁面”。

原來,百度的DNS(Domain Name System)被劫持了。這是自百度建立以來,所遭遇的持續時間最長、影響最嚴重的黑客攻擊,網民訪問百度時,會被重定向到一個位于荷蘭的IP地址,百度旗下所有子域名均無法正常訪問。

幾個小時之后,百度頁面終于可以正常訪問了。12:51分,百度CEO李彥宏在百度貼吧上發言,連稱“史無前例,史無前例呀!”

Register.com害人不淺

從百度對本次事件所發表的聲明中,我們可以發現事件的起因是www.baidu.com的域名解析在美國域名注冊商處被非法篡改,導致全球用戶不能正常訪問百度。

這家美國的域名注冊商就是Register.com。它可能并不為廣大的中國網民所熟知,但是在兩年前,Register.com可是大大的出了一次“風頭”。

2008年7月,黑客攻擊了國際互聯網域名與地址管理機構ICANN的官方網站幾個備用域名,將其域名改變了原來指向,并在更改后指向的網頁上留下了囂張的字眼。這在很多人看來實在是件很諷刺的事情。一直提供網絡域名安全指引的ICANN這回居然自身難保。

這次黑客攻擊事件到底是怎樣發生的?ICANN的技術總監John Crain道出了原委。他說:“黑客從來都沒有進入到我們的網站,他們只是修改了icann.com等域名系統指向而已。”這是一起由于ICANN注冊商的注冊系統受到攻擊所導致的域名劫持事件。黑客采用的手法很特別,他們從Register.com這家域名注冊商的端口入侵數據庫,然后修改了與ICANN相關一些域名的導向。后來,這家域名注冊商向ICANN提供了一份有關這次攻擊的全面絕密的安全報告。

Crain指出,這些受到錯誤引導的域名僅僅是ICANN和IANA主網站的鏡像指向而已,ICANN和IANA兩個機構的網站主域名www.icann.orgwww.iana.org并未受到影響。一發現DNS的指向被修改的現象,ICANN在20分鐘之內便能將其恢復正常,全球互聯網恢復正常訪問最長不超過48小時。

“ICANN事件”把Register.com弄得灰頭土臉,但令人驚訝的是,在這次“百度事件”中,黑客依然是從Register.com這家注冊商的端口入侵數據庫,然后修改了相關一些域名的導向導致訪問錯誤。可以說,Register.com根本沒有從上次的事件中吸取教訓,在遞交了所謂的“全面絕密的安全報告”后,Register.com的安全漏洞依然存在。

作為一家對于互聯網的安全如此重要的公司,Register.com居然兩次栽倒在“同一個地方”,并且引發嚴重后果,這樣的公司應該主動關門以謝客戶和天下網民。在事件發生之后,百度已經向法院起訴Register.com公司,而Register.com的態度強硬,聲稱百度的起訴“毫無依據”。

DNS安全問題一籮筐

DNS是域名系統的縮寫。我們在上網時,輸入的是URL,比如www.baidu.com,但實際上,互聯網是不能根據這串字符找到百度的,必須通過DNS服務器把URL轉化為IP地址,然后我們的PC使用這個IP地址才可以訪問百度。

DNS劫持是安全界常見的一個名詞,劫持DNS服務器的意思是通過某些手段取得某域名的解析記錄控制權,進而修改此域名的解析結果,導致對該域名的訪問由原IP地址轉入到修改后的指定IP,其結果就是對特定的網址不能訪問或訪問的是假網址,從而實現竊取資料或者破壞原有正常服務的目的。

在2009年12月,著名微博網站Twitter也遭到了幾乎和百度的情況一樣的黑客攻擊。其首頁一度被篡改,黑客也自稱來自伊朗網絡部隊。

DNS系統是所有互聯網應用的基礎,在網站運維中起著至關重要的作用。正是由于DNS管理系統對于網站異常重要,它也逐漸成為黑客的攻擊目標,常見的攻擊方式有三種

域名劫持。域名劫持在前面已經解釋過,值得注意的是:域名被劫持后,不僅網站內容會被改變,甚至可以導致域名所有權也旁落他人。如果是國內的CN域名被劫持,還可以通過和注冊服務商或注冊管理機構聯系,較快地拿回控制權。如果是國際域名被劫持,恰巧又是通過國際注冊商注冊,那么其復雜的解決流程,再加上非本地化的服務,會使得奪回域名變得異常復雜。

域名欺騙(緩存投毒)。域名欺騙的方式有多種多樣,但其攻擊現象就是利用控制DNS緩存服務器,把原本準備訪問某網站的用戶在不知不覺中帶到黑客指向的其他網站上,其實現方式可以通過利用網民ISP端的DNS緩存服務器的漏洞進行攻擊或控制,從而改變該ISP內的用戶訪問域名的響應結果。或者黑客通過利用用戶權威域名服務器上的漏洞,如當用戶權威域名服務器同時可以被當作緩存服務器使用,黑客可以實現緩存投毒,將錯誤的域名紀錄存入緩存中,從而使所有使用該緩存服務器的用戶得到錯誤的DNS解析結果。

DDoS攻擊。針對DNS服務器的拒絕服務攻擊有兩種,一種攻擊針對DNS服務器軟件本身,通常利用BIND軟件程序中的漏洞,導致DNS服務器崩潰或拒絕服務;另一種攻擊的目標不是DNS服務器,而是利用DNS服務器作為中間的“攻擊放大器”,去攻擊其他互聯網上的主機,導致被攻擊主機拒絕服務。

安全專家表示,很多用戶都認為DNS維護是很簡單的,只需要買一臺服務器,安裝一個軟件,就可以提供DNS服務功能,但實際上DNS的維護需要很多相關的專業知識,并不是一件輕松的事情。

對于百度說遭受的DNS劫持,來自殺毒軟件廠商的安全專家表示,發生此次攻擊的根本原因,在于目前互聯網域名的DNS管理服務器安全性未受到應有的重視。目前絕大多數域名都存在類似安全風險。在本次事件中,黑客繞開了百度本身的安全保護,而是去攻擊DNS管理服務器,并造成了嚴重后果。

百度方面也坦言,本次事件中不法分子沒有攻擊百度服務器,而是選取美國域名注冊商作為攻擊對象,這是值得互聯網企業警惕的攻擊方式。百度同時呼吁DNS廠商加強網絡安全方面的建設。

安全專家提醒各大網絡公司及相關域名管理機構,應該采取如下措施加以防范:

1、使用安全可靠的DNS服務器管理自己的域名,并且注意跟進DNS的相關漏洞信息,更新最新補丁,加固服務器。

2、保護自己的重要機密信息安全,避免域名管理權限被竊取。

【編輯推薦】

  1. 加強DNS安全:可在Chroot下運行BIND
  2. 系統安全Windows2000動態DNS安全考慮
  3. 如何確保網絡DNS安全
責任編輯:趙寧寧 來源: 網界網
相關推薦

2009-12-14 20:05:05

內容

2010-01-12 21:22:44

2014-04-21 10:25:01

大數據

2015-04-16 10:22:35

2014-07-25 17:12:39

數據庫WOT2014MongoDB

2013-08-22 17:08:50

2013-12-19 15:00:55

李明遠移動安全

2010-01-18 10:49:05

2012-06-07 15:49:25

2011-07-07 09:54:08

數據中心散熱

2013-10-17 09:58:11

2022-11-23 09:06:10

AI

2010-01-12 09:17:04

2014-01-09 20:49:34

2012-05-28 22:51:53

百度

2013-12-19 10:37:27

2018-09-06 18:37:45

百度云

2011-06-18 03:44:04

外鏈SEO

2010-01-18 10:30:43

2012-10-19 09:47:30

百度云百度音樂云計算
點贊
收藏

51CTO技術棧公眾號

成人欧美一区二区三区视频网页| 久久影院午夜论| 色吧影院999| 成人在线免费观看网站| 99久久久精品免费观看国产蜜| 91夜夜未满十八勿入爽爽影院 | 日本精品性网站在线观看| 写真片福利在线播放| 日韩高清一级片| 成人免费淫片视频软件| 玖玖玖视频精品| 亚洲女人天堂网| 国产精品免费免费| 尤物九九久久国产精品的分类| 日韩有码电影| 国产精品美女久久福利网站| 成人福利视频网| 国产午夜精品免费一区二区三区| 久久99爱视频| 久久狠狠亚洲综合| 国产视频精品网| 日本欧美黄网站| gogo在线观看| 99精品视频精品精品视频| 亚洲欧洲一区二区在线播放| 狠狠操夜夜操| 激情偷拍久久| 欧美在线一区二区视频| 中文在线中文字幕| 五月天视频一区| 午夜精品视频在线观看一区二区| 亚洲小说春色综合另类电影| 欧美大码xxxx| 国产无遮挡裸体视频在线观看| 欧美另类videos死尸| 三级视频在线| 91国产成人在线| 视频在线观看你懂的| 亚洲激情av在线| 久久午夜剧场| 亚洲国产日韩a在线播放性色| 国产免费黄视频在线观看| 国产日韩欧美一区二区三区综合| 日韩黄色片视频| 久久久三级国产网站| 欧美爱爱视频免费看| av一区二区三区黑人| 欧洲黄色一级视频| 久久久久久久一区| 污污网站免费观看| 亚洲老妇xxxxxx| 日本亚洲欧美| 91精品久久久久久久久99蜜臂| caoporn97在线视频| 精品国产伦一区二区三区观看方式 | 精品网站在线看| 久久www成人_看片免费不卡| 欧美一区视久久| 国产一区二区三区久久久 | 九义人在线观看完整免费版电视剧| 国产suv一区二区三区88区| 青娱乐一区二区| 久久国产精品毛片| 国产精品久久久久7777| 亚洲91视频| 7777精品久久久大香线蕉| 99久久99久久精品| 国产激情91久久精品导航| 在线成人av电影| 国产欧美一区二区精品忘忧草| 成人精品小视频| 一区二区欧美精品| 成人性生生活性生交12| 最新国产拍偷乱拍精品 | 1区2区在线观看| 欧美a级黄色大片| 九九视频直播综合网| 久热在线观看视频| 日本一区二区成人| 福利一区在线观看| 欧美成人免费在线观看视频| 久久综合色婷婷| 国产美女在线播放| 777亚洲妇女| 成人全视频在线观看在线播放高清 | 欧美视频网站| 国产一区二区三区黄| 国产免费成人| 国产极品在线视频| 亚洲国产成人av好男人在线观看| 手机在线免费观看av| 神马午夜久久| 国产伦理久久久| 亚洲精品一线二线三线无人区| 三级成人在线| 午夜精品理论片| 国产麻豆综合| 久久综合色之久久综合| 国产不卡人人| 国产精品一区二区婷婷| 亚洲国产另类久久精品| 国产精品毛片视频| 久久影院视频免费| 久久91亚洲人成电影网站| 国产欧美日产一区| 国产夫妻视频| 欧美伦理视频网站| 久久美女性网| 香蕉视频免费在线播放| 一区二区视频在线播放| 亚洲成人性视频| 99热这里只有精品8| 日本女人高潮视频| 久久久午夜视频| 性做久久久久久免费观看| 亚洲欧美影音先锋| 懂色av一区二区三区| 亚洲第一精品影视| 精品91久久| 91国在线精品国内播放| 日韩欧美一级二级三级久久久| 欧美高清视频在线高清观看mv色露露十八| 久久青草国产手机看片福利盒子| 夜夜躁狠狠躁日日躁2021日韩| sm在线观看| 一区国产精品| 9色视频在线观看| 亚洲最大福利网站| 亚洲精品国产成人| 日韩黄色影片| 中文字幕在线直播| 日韩精品一区二区三区av| 国产精品欧美日韩一区| 视频一区在线播放| 视频一区二区三区入口| 久久久久综合网| xfplay精品久久| 99精品欧美一区二区三区综合在线| 精品国产第一国产综合精品| 日韩欧美一区二区三区免费看| www在线免费观看视频| 高清毛片aaaaaaaa**| 成人免费视频| 中文字幕av不卡在线| 成人性生交大片免费观看嘿嘿视频 | 欧美牲交a欧美牲交aⅴ免费下载| 91国语精品自产拍在线观看性色| 欧美自拍偷拍午夜视频| 国产一区二区三区香蕉| 久久青草国产手机看片福利盒子 | 黄色国产精品一区二区三区| 亚洲精品不卡在线| 精品污污网站免费看| 色婷婷国产精品久久包臀 | 国产黄色免费电影| 婷婷丁香六月天| 午夜激情在线观看| 亚洲成人高清| 国产在线88av| 色尼玛亚洲综合影院| 日韩成人精品一区| 精品一区二区三| 国产在视频线精品视频www666| 成人h在线观看| 九九亚洲精品| 中文字幕亚洲综合久久五月天色无吗''| 男男gay无套免费视频欧美| 免费一区二区三区四区| 国产youjizz在线| 美女做a视频| 国产97在线播放| 国产精品久久久久久久久免费相片 | 国产成人av网站| 日韩国产激情| 日本福利视频一区| 中文字幕在线看视频国产欧美| 成人午夜大片免费观看| 日韩av电影资源网| 成人免费视频久久| 国产精品美女无圣光视频| 性感美女久久精品| 99精品国产在热久久婷婷| 亚洲七七久久综合桃花剧情介绍| 在线视频不卡一区二区三区| 亚洲人成在线观看| 91在线观看下载| 国产精品日韩精品中文字幕| 亚洲区一区二区三区| 久草免费在线| 亚洲免费福利| 久草在线看片| 2019中文字幕免费视频| 亚洲婷婷在线视频| 91精品综合久久久久久久久久久 | 日韩成人亚洲| 欧美日韩一区二区三区在线免费观看| 久久久电影免费观看完整版| 亚洲国产精品推荐| 日韩成人影音| 国产69精品久久777的优势|