[導讀]2008年發(fā)現的DNS(域名服務)漏洞在安全產業(yè)引起軒然大波,但是考慮到經濟危機對IT造成的影響,行業(yè)專家擔心2009年受影響的系統以及圍繞域名服務器的安全問題將被暫時擱置。 由IOActive公司Dan Kaminsky發(fā)現的DNS安全漏
2008年發(fā)現的DNS(域名服務)漏洞在安全產業(yè)引起軒然大波,但是考慮到經濟危機對IT造成的影響,行業(yè)專家擔心2009年受影響的系統以及圍繞域名服務器的安全問題將被暫時擱置。
由IOActive公司Dan Kaminsky發(fā)現的DNS安全漏洞引發(fā)眾多供應商開始進行產品升級,以保護企業(yè)網絡免受緩存中毒以及其他DNS攻擊的威脅(例如分布式拒絕攻擊DDoS等)。專家們鼓勵IT主管們對他們的DNS系統進行升級以防潛在威脅,但是Measurement Group的調查結果顯示截至11月中旬,仍有四分之一的服務器尚未升級,DNS專家們擔心DNS項目將因為經濟危機而被擱置。
專家表示,“沒有進行升級的域名服務器很容易受到Kaminsky攻擊的毒害,只需利用一個有效的漏洞腳本,黑客就能在10秒內向這些域名服務器的緩存插入任何數據?!?
DNSstuff公司9月份針對466名企業(yè)級在線客戶進行的另一項調查結果表明,9.6%還沒有修復DNS服務器,21.9%還不確定其公司是否修復了DNS服務器。調查結果顯示,盡管DNS社區(qū)和一些供應商努力號召大家升級服務器,仍然有大量的服務器管理員還沒有采取行動。
至于未能修復服務器的原因,超過45%的受訪者表示缺乏內部資源,30%表示他們并不知道漏洞的存在,而其余的24%則表示他們不具備專業(yè)的DNS知識,無法采取適當的行動。
DNSstuff公司對客戶的調查還發(fā)現受訪者遇到過的最常見的DNS問題包括:69%的電子郵件停工期,50%的DDoS攻擊和緩存中毒攻擊,18.5%的欺詐攻擊。
這就是為什么IP地址管理供應商們努力讓大家認識DNS并希望引起大家高度重視的原因,盡管目前經濟狀況不是很理想。
首先,Infoblox表示,對于DNS存在一種普遍的誤解,即DNS是網絡中微不足道的一部分。事實上,DNS發(fā)揮著關鍵作用:映射域名到IP地址以及將互聯網查詢指引到適當的位置?!叭绻髽I(yè)的DNS系統發(fā)生故障,所有的互聯網功能,包括電子郵件、網絡訪問,電子商務和外部網絡都無法使用?!?
其次,有一種觀點認為,任何版本的BIND都能夠保護互聯網商的名稱服務機器,這種想法是錯誤的。BIND版本只是Berkeley Internet Name Domain的改寫版本,包括DNS安全和增強協議,以及對Ipv6的支持。
另一個關于BIND的誤解就是,使用BIND版本9的企業(yè)能夠免受Kaminsky漏洞的攻擊。Infoblox的Liu表示,這是不正確的?!凹词惯\行最新版本的BIND,很多企業(yè)如果沒有采取必要的預防措施來限制到遞歸或者安全轉移地帶的訪問,也將是徒勞的?!?
最后,認為必須等到IT獲得公司資金后再升級DNS也是不合理的。隨時都可以利用免費下載的工具對系統進行測試以發(fā)現系統漏洞,并對DNS服務器進行升級。舉例來說,可以從Infoblox的官方網站下載該公司的QuickSecure解決方案。
可以在doxpara.com和www.dnsadvisor.com網站測試遞歸名稱服務器中是否存在Kaminsky漏洞,或者使用DNS-OARC的端口測試工具,如果發(fā)現服務器中存在漏洞,Infoblox建議將該名稱服務器轉移到使用查詢端口隨機化的服務器處或者轉移到支持該服務器的另一臺名稱服務器中。
安全專家建議,“即使對于那些無法修復Kanminsky漏洞的企業(yè),也還可以進行很多其他方面配置,如配置遞歸和開放區(qū)轉移等,同樣也能起到保護作用。大家應該更多地將注意力放在配置和部署架構商,能夠保護DNS基礎設施免受攻擊和中斷的威脅。”
本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯系該專欄作者,如若文章內容侵犯您的權益,請及時聯系本站刪除。
李寧官方微博19日發(fā)布聲明稱,近日,網絡上出現對于“逐夢行”秀款部分產品的討論,李寧公司對此高度關注。此次相關產品的設計及造型給大家?guī)砹死Щ蠛鸵蓱],我們表示誠摯的歉意。本次“逐夢行”秀款產品的設計以“飛行”為主題,從飛...
關鍵字:
防護
網絡
上海2022年10月19日 /美通社/ -- 10月17日晚間,安集科技披露業(yè)績預告。今年前三季度,公司預計實現營業(yè)收入7.54億元至8.33億元,同比增長60.24%至77.03%;歸母凈利潤預計為1.73億...
關鍵字:
電子
安集科技
BSP
EPS
韓國的“萬能應用”Kakao周末掉線,引發(fā)了生活和商業(yè)的廣泛混亂,暴露出一個無處不在的科技巨頭被迫下線時所產生的漏洞。Kakao的主要服務——從即時通訊到網約車再到移動支付,在上周六遭遇宕機,此前該公司大部分數據服務器所...
關鍵字:
即時通訊
電子
移動
網約車
這段時間,小米上市的消息備受外界關注,到底最終怎么上市呢?現在官方也給出了公告。
關鍵字:
小米
CDR
互聯網
據CNMO了解,有韓媒報道稱,韓國將在下個月公布下一代網絡戰(zhàn)略,為6G移動通信的商業(yè)化做準備。據悉,戰(zhàn)略中除了6G網絡的智能化、融合和空間擴展的技術戰(zhàn)略外,還將提出公私合營的合作方式。
關鍵字:
6G
網絡
戰(zhàn)略
前不久,一位意大利女航天員在網絡上走紅,因為她在海外社交平臺上發(fā)布了一組太空攝影作品,并配上了中國著名書法家王羲之所著《蘭亭集序》中一句描繪宇宙景觀的古文。“仰觀宇宙之大,俯察品類之盛,所以游目騁懷,足以極視...
關鍵字:
衛(wèi)星
航天器
網絡
MIDDOT
這兩年來Wi-Fi 6無線網絡得到了大家的認可,現在的手機及路由器幾乎都支持了這一標準,速度超過家里的千兆帶寬沒問題,在下一代的無線就是Wi-Fi 7了,高通日前首次演示了Wi-Fi 7的實際速度,達到了5Gbps。
關鍵字:
5G
網絡
高通Wi-Fi 7
(全球TMT2022年10月17日訊)上海安勢信息技術有限公司的清源SCA工具在騰訊成功部署。清源?SCA可進行代碼片段識別、文件識別、組件識別、依賴識別和容器鏡像掃描。清源SCA擁有海量數據儲備,其中包含24萬漏洞數...
關鍵字:
騰訊
組件
開源
互聯網
隨著”十四五規(guī)劃“建議正式落地,”健康中國“正式升級成為國家戰(zhàn)略,大健康產業(yè)也迎來了快速發(fā)展的機遇期。只有抓住機遇,迅速布局,事實上,從全球范圍看,醫(yī)療健康產業(yè)正處于快速發(fā)展階段。而伴隨著我國經濟水平的不斷提高,廣大民眾...
關鍵字:
醫(yī)療健康
互聯網
醫(yī)療
互聯網醫(yī)院的出現實現了醫(yī)藥分離,使醫(yī)療資源突破地域限制,在一定程度上解決了“看病難、看病貴”的難題,是醫(yī)療行業(yè)改革發(fā)展的必然趨勢。在明確互聯網醫(yī)院概念的基礎上,以最具影響力的互聯網醫(yī)院解讀其運營模式,分析其面臨的法律問題...
關鍵字:
互聯網醫(yī)院
互聯網
醫(yī)療
工廠運用創(chuàng)新的工業(yè)4.0技術和循環(huán)經濟能力,加速可持續(xù)的先進制造實踐 上海2022年10月17日 /美通社/ -- 近日,偉創(chuàng)力宣布其位于巴西索羅卡巴(Sorocaba)的工廠已獲準加入世界經濟論壇全球燈塔網絡(GLN...
關鍵字:
偉創(chuàng)力
網絡
工業(yè)4.0
可持續(xù)發(fā)展
近日,半導體龍頭企業(yè)士蘭微(600460)披露再融資預案,65億元募集資金將用于12寸芯片生產線、SiC功率器件生產線和汽車半導體封裝項目的建設。
關鍵字:
士蘭微
芯片
電子
近年來,隨著互聯網和智能手機的快速發(fā)展,SaaS(Software as a Service)軟件即服務成為一個熱門話題。SaaS供應商將應用軟件統一部署在自己的服務器上,客戶可以根據工作實際需求,通過互聯網向廠商定購所...
關鍵字:
互聯網
智能手機
SaaS
量子網絡是一類遵循量子力學規(guī)律進行高速數學和邏輯運算、存儲及處理量子信息的物理裝置。當某個裝置處理和計算的是量子信息,運行的是量子算法時,它就是量子網絡。量子網絡的概念源于對可逆計算機的研究。研究可逆計算機的目的是為了解...
關鍵字:
歐洲
量子計算機
網絡
智慧醫(yī)療市場的創(chuàng)業(yè)藍海,在近年來資本有所退潮,目前,行業(yè)已形成由多家大公司劃分市場的穩(wěn)定局面。相信隨著未來監(jiān)管措施出臺落地,互聯網醫(yī)療行業(yè)會走向新的階段,智慧醫(yī)療或再迎風口,重新迎來資本層面的關注,緊跟政策導向、專業(yè)垂直...
關鍵字:
智慧醫(yī)療
互聯網
醫(yī)療
近年來,隨著大數據、云計算、物聯網和人工智能技術快速發(fā)展和普及,運用互聯網應用平臺提升醫(yī)療資源的使用效率提高救治和服務水平已成為發(fā)展新型智慧城市、推進“健康中國”戰(zhàn)略建設的重要技術手段。而隨著中國互聯網醫(yī)療步入黃金期,作...
關鍵字:
智慧醫(yī)療
互聯網
醫(yī)療
未來智慧醫(yī)療的發(fā)展除了對技術本身的關注之外,我國行業(yè)和企業(yè)還需從問題出發(fā)。信息技術到底帶給醫(yī)療行業(yè)哪些已經發(fā)生或者未來可能會發(fā)生的一些改變呢?互聯網化、協作型醫(yī)療、個性化服務將是未來智慧醫(yī)療領域的發(fā)展方向。第一是,互聯網...
關鍵字:
智慧醫(yī)療
互聯網
醫(yī)療
北京2022年10月14日 /美通社/ -- 近年來,WiFi技術在醫(yī)療場景中得到廣泛應用,無論是無線查房、無線護理、無線輸液,還是醫(yī)護人員定位管理、特殊患者定位看護、嬰兒防盜等醫(yī)療服務,無線網絡都承擔至關重要的角色。近...
關鍵字:
網絡
聯網
智慧醫(yī)療
智慧醫(yī)院
濟南2022年10月14日 /美通社/ -- 近日,國務院辦公廳印發(fā)《關于加快推進"一件事一次辦"打造政務服務升級版的指導意見》,提出加快推進"一件事一次辦",打造政務服務升級版,...
關鍵字:
新基建
電子
APP
數據共享
多戰(zhàn)略資產管理公司平方資本 L2 Capital Management宣布,已與Google達成合作,加快其投資組合公司的可持續(xù)增長。此次合作還將推動平方資本在投資和推動各種Web3及區(qū)塊鏈生態(tài)系統的戰(zhàn)略。Web3通常被...
關鍵字:
API
MANAGEMENT
互聯網
區(qū)塊鏈