新聞中心
當(dāng)前位置:網(wǎng)站首頁 > 新聞中心
飛帆軟件上線DNSSEC域名系統(tǒng)安全擴(kuò)展服務(wù)
互聯(lián)網(wǎng)名稱與數(shù)字地址分配機(jī)構(gòu)ICANN近日發(fā)布警告稱,DNS基礎(chǔ)設(shè)施正成為“惡意活動(dòng)”的攻擊目標(biāo),并屢次造成大規(guī)模的網(wǎng)絡(luò)癱瘓事件。為保障正常的網(wǎng)絡(luò)運(yùn)行秩序,ICANN呼吁全面部署“域名系統(tǒng)安全擴(kuò)展”(DNSSEC),以有效應(yīng)對(duì)DNS挾持事件、降低“緩沖區(qū)中毒”與區(qū)域信息泄露威脅。DNSSEC是什么
DNSSEC是“Domain Name System Security Extensions”的縮寫,即DNS安全擴(kuò)展,允許域名所有者對(duì)DNS記錄進(jìn)行數(shù)字簽名,增強(qiáng)對(duì)DNS域名服務(wù)器的身份認(rèn)證。
某些針對(duì)DNS的攻擊事件,使域名授權(quán)架構(gòu)遭到了非授權(quán)變更,并將目標(biāo)服務(wù)器的地址替換成攻擊者所控制的服務(wù)器地址,但這類針對(duì)DNS的攻擊類型只能用于沒有部署DNSSEC技術(shù)的系統(tǒng)。DNSSEC采用了數(shù)字簽名認(rèn)證機(jī)制,可有效探測(cè)各類針對(duì)DNS信息的非授權(quán)更改行為,并及時(shí)進(jìn)行攔截,保護(hù)系統(tǒng)不受此類非授權(quán)變更的影響,避免互聯(lián)網(wǎng)用戶在不知情的情況下被導(dǎo)向至有潛在威脅的惡意網(wǎng)站。
DNSSEC的作用
DNS系統(tǒng)是互聯(lián)網(wǎng)絡(luò)運(yùn)行的基礎(chǔ),DNS安全是網(wǎng)絡(luò)安全的核心,DNSSEC影響著互聯(lián)網(wǎng)基礎(chǔ)設(shè)施生態(tài)系統(tǒng)的每一個(gè)部分。部署DNSSEC可以提高網(wǎng)絡(luò)運(yùn)行的安全性,通過DNSSEC的數(shù)字簽名驗(yàn)證,確保域名解析服務(wù)器的安全、保護(hù)用戶免受DNS欺騙攻擊;也可通過對(duì)權(quán)威域的資源記錄進(jìn)行簽名,保護(hù)服務(wù)器不被域名欺騙攻擊;另外,使用DNSSEC驗(yàn)證還能判斷某個(gè)域名是否真實(shí)存在,等等。
不過,互聯(lián)網(wǎng)安全是涉及眾多方面的復(fù)雜問題。DNSSEC使用數(shù)字簽名來驗(yàn)證DNS數(shù)據(jù)的完整性,確保用戶可以訪問預(yù)期的IP地址,但無法驗(yàn)證該地址對(duì)應(yīng)實(shí)體的身份,也無法對(duì)用戶與站點(diǎn)之間的互動(dòng)進(jìn)行加密。對(duì)于DDoS攻擊、IP地址欺騙或網(wǎng)絡(luò)釣魚等常見互聯(lián)網(wǎng)安全威脅而言,并非有效的解決方式。因此,為了讓互聯(lián)網(wǎng)通訊環(huán)境變得更加安全,其他層面的保護(hù)(例如 DDoS攻擊緩解、SSL 加密)同樣至關(guān)重要。
DNSSEC設(shè)置路徑
為確保DNS域名系統(tǒng)安全,飛帆軟件近期上線了域名系統(tǒng)安全擴(kuò)展服務(wù),支持對(duì)DNSSEC進(jìn)行一鍵部署,操作路徑:管理中心—業(yè)務(wù)管理—域名管理—管理—更多操作—DNSSEC設(shè)置。在詳情配置頁面添加對(duì)應(yīng)的域名DS記錄即可。搭配SSL證書使用,為域名解析、用戶訪問與網(wǎng)站交互全程提供更好的數(shù)據(jù)加密效果。更多域名管理與服務(wù)功能可登錄用戶管理中心查看。
多款優(yōu)質(zhì)后綴域名選購:http://jue7.cn?/services/domain/;
1元購買SSL證書:http://jue7.cn?/web/ssl/;
云服務(wù)器天天特價(jià),新購再享8折:http://jue7.cn?/cloudhost/。
|