通过提升DNS安全的方式去限制DDoS攻击

来源: 云巴巴 2022-11-22 16:16:19

    根据数据显示,2018年里大型分布式拒绝服务(DDoS)攻击的攻击较之前相比略为平静,但这是否意味着2019年还会将这一趋势延续下去呢?谁都知道网络安全并不太容易预测,但还是有专家指出,想要DNS安全的发展,只有改变我们的策略。

浩瀚深度推出的DDoS攻击检测防护系统,可以有效检测到骨干网、省网、IDC、城域网等大网环境上的DDoS攻击流量,并集成流控系统、清洗系统,对攻击流量进行实时流控和清洗,在有效的保障网络攻击考核的基础之上,还可对外提供各种防护保障增值服务。

    NS1联合创始人兼CEO克里斯Beevers在说:焦点目前市场上没有大规模的DDoS攻击,但从来没有在后面跟着跑。尽管小型高针对性DDoS攻击依然是网络信息安全管理领域比较常见的特性,但在2016Mirai驱动的大型DDoS攻击之后出现的安全投资与改善已经大幅增加了域名服务器被利用为攻击工具的难度。

    InfoBlox工程执行副总裁兼首席DNS架构师 Cricket Liu 也这么认为:

    增强DNS安全,以使其更难以黑客攻击DNS服务器的DDoS攻击的一个重要方面是实行所谓的RRL(响应速率限制)一个。实现RRL后某IP地址对单个企业域名的解析数据请求只会不断得到DNS服务器管理有限次数的响应,可以通过降低用流量洪水淹没受害者的可能性。

    另一个提升DNS安全的进展是DNSSEC的普及,DNSSEC是防止DNS请求/响应伪造的一套系统,要求服务器经可信证书验证和签名。Cricket Liu表示,DNSSEC通过继续增长,但不同国家和顶级域之间通过不均衡。比如瑞典和比利时的采纳率非常十分之高,但是.net.comDNSSEC采纳率就远低于其子域名。

    对于使用公共DNS分析的个人和公司来说,DDoS安全正朝着积极的方向发展。谷歌,打开DNSQuad9等公共递归DNS服务器托管在使用RRLDNSSEC技术过程中的所有交易。

    “递归”DNS服务器可以用于向客户端响应分析具体URL的地址,“权威”DNS服务器则提供IP地址数据映射。用于响应于一个查询请求递归DNS服务器。

    Quad9的执行财务总监 John Todd 称:该服务企业目前在全球82个国家发展运营有137个服务器。这些服务器使用多种技术,每天阻止超过1000万起恶意事件和DDos攻击,有时多达4000万起。

    其中所使用的技术一个是通过援引19家合作伙伴的聚合威胁情报馈送来封锁已知恶意URL解析,另一个是增强DNSSECDNS查询安全,如已确定载有DDoS、恶意软件或钓鱼网站的链接。

    随着互联网用户越来越关注流量安全,Quad9的采纳率也开始增加,增长率近乎每周25%,安全是核心,DNSSEC、对冗余的需求,还有公共和私有云基础设施技术栈的统一趋势,都是未来将要发生的大事件。

    为了方便查询者了解该响应是否受到合法证书的保护,IETF RFC 6698 中描述的DANE允许将证书信息放入对查询的响应中。从不太道德的证书颁发机构信息获取假证书相对比较容易,DANE可以产生挫败这种方式欺骗手法。这是一种有趣又有用的DNS应用,还有助于驱动DNSSEC的采纳。

版权声明:本文为Yun88网的原创文章,转载请附上原文出处链接及本声明。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

常见的DDoS个攻击类型你知道多少?

常见的DDoS个攻击类型你知道多少?

几乎每隔一段时间,我们都能在新闻上看到一个大型网站遭受到了DDoS攻击,网站崩溃,无法访问等的相关消息,提起DDoS可能大多数人的第一反应都是资源占用和资源耗尽,然而DDoS又可以细分成许多的类型。 DDoS攻击,也被称为分布式拒绝服务。

2020-04-24 17:22:55

关于腾讯云大禹DDoS防御系统你知道多少?

关于腾讯云大禹DDoS防御系统你知道多少?

DDoS防御的出现虽然减少了DDoS攻击,但是DDoS攻击使我们的终端安全受到了很大的威胁。网络安全越来越成为我们不能忽视的一部分,DDoS防御的出现以及更加安全的防御系统也会使我们的生活更有保障。让我们的电脑减少受电脑黑客的攻击。

2022-11-23 16:09:37

DDoS攻防的本质——一场成本与收益的对抗

DDoS攻防的本质——一场成本与收益的对抗

面对DDoS攻击数据技术的升级,腾讯云基于安平宙斯盾团队十余年自研业务DDoS防护工程技术研究成果积淀,打造了一款集DDoS攻击目标检测和防御于一身的安全生产产品

2022-11-23 16:07:42

阅文、虎牙等知名企业搞定DDoS全靠腾讯安全

阅文、虎牙等知名企业搞定DDoS全靠腾讯安全

众所周知DDoS攻击是互联网里非常让人头疼的攻击,给互联网企业客户带来极大的用户体验的影响,同时也给企业带来巨大的损失。频繁发生于游戏、互联网上、政务民生和金融企业,影响持续时间长,且难以防备。阅文集团、虎牙信息科技都曾遭受到DDoS的攻击,一起来看一下腾

2022-11-23 09:59:15

如何防范DDos攻击?选腾讯安全就对了

如何防范DDos攻击?选腾讯安全就对了

​​​​​​​腾讯安全提供的高防IP专业版解决方案,专门应对互联网DDoS的防护场景。提供单客户最高1.7T抗D智能调度,超出就近节点防护上限后,自动调度,保障业务连续性。

2022-11-23 14:56:17

腾讯云DDoS防护体系助力企业有效抵御黑产威胁

腾讯云DDoS防护体系助力企业有效抵御黑产威胁

腾讯云DDoS防护具有全面、高效、专业的 DDoS 防护能力,为企业组织提供 DDoS 高防包、DDoS 高防 IP 等多种 DDoS 解决方案,应对 DDoS 攻击问题。

2022-11-24 14:07:53

严选云产品

敏捷科技文件加密系统DG 敏捷文档加密系统适用于制造业、党政、军工、金融、医疗、教育等各个行业的数据安全保护场景。使用加密U盘,用户电脑无须安装DGS客户端软件,将DGS客户端烧录在安全U盘中,用户即插即用。
易印 印能捷APS+MES系统 易印—印能捷APS+MES系统,APS与MES一体化,可以实时动态纠偏。自带功能强大的工单系统,BOM和无BOM双通路,适合小批量印刷模式。独创的产品建模机制,适应混合多种印刷业务的混合业务。基于精益生产,面向智能制造。
腾讯云智慧能源数字化转型平台 腾讯智慧能源 EnerLink & EnerTwin,实现数字融合能源、连接助力低碳,以“数字融合能源,连接助力低碳”为使命,发挥腾讯科技、连接和生态优势,帮助企业提质增效、节能降碳和数字化转型。实现生产过程“实时监控、智能诊断、自动处置、智能优化”的油田业务新模式。
美创科技 数据库防火墙系统 美创科技数据库防火墙系统是一款抵御并消除由于应用程序业务逻辑漏洞或缺陷所导致的数据(库)安全问题的专业级数据安全产品,实现事前安全策略配置、事中防护告警、事后审计,有效保护数据库免受来自外部的入侵攻击。
道一云教育行业培训学员管理平台 道一云教育行业培训学员管理平台为解决学生档案管理工作量大、学生表现难传达到家长、教务管理个性化水平高等问题,打造招生管理,潜在学员管理,学员跟进记录填写,试听记录明细。学员档案和讲师管理数据完善。以及订单创建及维护,收款退款明细查看。
好视通云直播 任意终端均可随时发起直播视频、图片、音频、文档同步呈现在眼前,播放自适应设备,无需下载任何插件,享受秒开、超低延迟,直播无需等待,全互动支持,深度交流。

甄选10000+数字化产品 为您免费使用

申请试用