由于當前,我國域名安全事件頻頻發(fā)生,這給行業(yè)帶來(lái)了巨大的損失。因此,域名安全的重要性也就不言而喻。從近日消息獲悉,關(guān)于域名安全防護的七項系列標準目前廣州做網(wǎng)站公司正送交工信部審核。今天,IDC評述網(wǎng)與大家分享部分域名安全及防護的知識。
一、定義。
域名(Domain Name),由一串用點(diǎn)分隔的名字組成,企業(yè)、政府、非政府組織等機構或者個(gè)人在注冊商上注冊的名稱(chēng),是互聯(lián)網(wǎng)上企業(yè)或機構間相互聯(lián)絡(luò )的網(wǎng)絡(luò )地址。而域名解析就是將域名重新轉換為IP地址的過(guò)程,一個(gè)域名只能對應一個(gè)IP地址,多個(gè)域名可以同時(shí)被解析到一個(gè)IP地址,此過(guò)程需要由專(zhuān)門(mén)的域名解析服務(wù)器(DNS)來(lái)完成。
二、事件。
域名攻擊事件近些年來(lái)頻頻發(fā)生。據保守統計,從2009年的8月到2010年8月這一年的時(shí)間內,全球大型的域名攻擊高達20起。國內最典型的便是2009年因暴風(fēng)影音域名攻擊事件造成全國大范圍的斷網(wǎng)事件。除此之外,百度今年年初被域名劫持導致網(wǎng)站無(wú)法訪(fǎng)問(wèn),造成過(guò)千萬(wàn)的損失。
三、域名攻擊。
域名,對于廣大的網(wǎng)友來(lái)說(shuō),幾乎就是網(wǎng)址。而訪(fǎng)問(wèn)網(wǎng)站需要網(wǎng)址,域名解析是互聯(lián)網(wǎng)最基礎的服務(wù)之一,一旦問(wèn)題出現了,那影響也是基礎性的。如果解析系統出現了安全問(wèn)題,輕則可能導致某個(gè)或某些域名不能正常訪(fǎng)問(wèn),也即是說(shuō)域名所代表的網(wǎng)站無(wú)法訪(fǎng)問(wèn)。重則,導致大量計算機用戶(hù)無(wú)法正常使用互聯(lián)網(wǎng)。
四、域名安全。
由于網(wǎng)站所需要的域名解析服務(wù)一般都是由番禺網(wǎng)站設計網(wǎng)絡(luò )運營(yíng)商提供的,所以對域名服務(wù)器的安全往往不是網(wǎng)站考慮的內容。域名安全問(wèn)題與眾多因素有關(guān):域名服務(wù)器使用軟件本身可能有安全漏洞,或域名服務(wù)器的性能和寬帶冗余度不足以滿(mǎn)足突發(fā)的大量請求,再者就是因為外部的惡意攻擊出現異常。因此,域名的安全防護問(wèn)題需要高度關(guān)注。
五、建議。
1. 企業(yè)用戶(hù)應該盡量使用國內域名注冊服務(wù)商,因為境內服番禺做網(wǎng)站公司務(wù)商對國內重要的網(wǎng)絡(luò )企業(yè)安全防護級別較高。
2. 建議互聯(lián)網(wǎng)企業(yè)盡量應用.CN域名。CN域名的注冊管理機構位于北京,萬(wàn)一發(fā)生了什么緊急事件,相對國外管理機構,其聯(lián)絡(luò )和處理速度都會(huì )較快。并且對于網(wǎng)站建設重點(diǎn)保護的CN域名,對其N(xiāo)S記錄等都有高頻率的重點(diǎn)監控,監測被修改的情況,可以極大降低類(lèi)似百度那樣的事件發(fā)生概率。即使出現了惡意篡改,其也能夠在很短時(shí)間內進(jìn)行恢復。
3. 國內相對重要的互聯(lián)網(wǎng)公司,應該盡量啟用其它的主域名,實(shí)施多域名戰略,這樣做的話(huà),即時(shí)出現故障后,也能盡量地將風(fēng)險及損失降至最低。
結語(yǔ):針對網(wǎng)絡(luò )域名服務(wù)體系存在的安全番禺網(wǎng)頁(yè)設計隱患現狀,即將出臺的七項標準將會(huì )引導我國域名安全進(jìn)入標準化、規范化的軌道,讓脆弱的域名解析服務(wù)鏈條從此變得堅固,讓域名安全貫穿整個(gè)網(wǎng)絡(luò )。