中網(wǎng)發(fā)布域名安全報(bào)告 11.8%域名有高風(fēng)險(xiǎn)
2011年05月27日 10:56
5月26日,北龍中網(wǎng)發(fā)布的2011年《中國域名服務(wù)及安全現(xiàn)狀報(bào)告》顯示,4.2%的遞歸域名服務(wù)器容易遭受DNS攻擊,57%的重要信息系統(tǒng)存在域名解析風(fēng)險(xiǎn)。
報(bào)告顯示,從國內(nèi)近90萬臺服務(wù)器監(jiān)測和掃描發(fā)現(xiàn),4.2%的遞歸域名服務(wù)器容易遭受DNS劫持攻擊,遠(yuǎn)高于全球范圍0.98%的平均水平;57%的重要信息系統(tǒng)存在域名解析風(fēng)險(xiǎn),其中11.8%的域名處于高風(fēng)險(xiǎn)狀態(tài)。
報(bào)告顯示,自2010年5月到2011年5月,影響較大的域名攻擊事件達(dá)到16起,已滲透到域名體系的各個(gè)層級。規(guī)模最大的一次域名故障發(fā)生在2011年2月21日,全國各地網(wǎng)絡(luò)同時(shí)出現(xiàn)網(wǎng)頁突然無法打開的問題,后來被證實(shí)是由網(wǎng)絡(luò)運(yùn)營商域名故障所致。
專家分析,造成域名故障頻出的原因在于三個(gè)方面,首先分布式拒絕服務(wù)式攻擊(DDos)正從數(shù)據(jù)暴力泛濫方式轉(zhuǎn)向更為精準(zhǔn)的矢量攻擊方式;其次我們很多省市在域名服務(wù)器部署方面缺乏完善的機(jī)制建立和安全技術(shù)保障;第三隨著IPv6、DNSSEC、IDNs等新興技術(shù)的升級,域名服務(wù)的復(fù)雜性和風(fēng)險(xiǎn)系數(shù)也在不斷提高。
(編輯:Jesse)





