日韩中文无线码在线_成 人 网站免费变态_欧美成本人视频免费播放_欧美肥老太牲交

CNNIC“域名義診”亮相第三屆國(guó)家網(wǎng)絡(luò)安全宣傳周

來源:金華市開創(chuàng)網(wǎng)絡(luò)科技有限公司發(fā)表時(shí)間:2017-08-19

“國(guó)家部委的域名普遍得分較高,看來他們的域名安全性比一般網(wǎng)站強(qiáng)?!薄叭绻蛎踩黄茐?,整個(gè)網(wǎng)站就打不開了。雖然我也為域名安全做了很多,但總覺得還不夠,看到我們網(wǎng)站域名體檢分?jǐn)?shù)跟門戶網(wǎng)站差不多,我也算是放心了?!?第三屆國(guó)家網(wǎng)絡(luò)安全宣傳周19日在湖北武漢拉開序幕。中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心(簡(jiǎn)稱CNNIC)展臺(tái)上開展了“域名義診”活動(dòng)吸引了不少市民前來嘗試,只需輸入任一域名即可得到一份簡(jiǎn)潔明了的域名安全檢測(cè)結(jié)果。這是國(guó)內(nèi)首次針對(duì)域名安全的測(cè)試,這份測(cè)試是否權(quán)威?主要采取哪幾方面的指標(biāo)?對(duì)網(wǎng)站的運(yùn)營(yíng)者有什么意義?帶著這樣的疑問記者采訪了CNNIC主任助理、安全專家胡安磊?!盀橛蛎x診提供技術(shù)支撐的是互聯(lián)網(wǎng)域名管理技術(shù)國(guó)家工程實(shí)驗(yàn)室(NATLab),這是我國(guó)一家域名領(lǐng)域的國(guó)家工程實(shí)驗(yàn)室,域名義診雖然看起來簡(jiǎn)單,但是背后多種DNS安全檢測(cè)技術(shù)的糅合。”

作為互聯(lián)網(wǎng)關(guān)鍵基礎(chǔ)設(shè)施的DNS,其實(shí)存在著很多風(fēng)險(xiǎn),如拒絕服務(wù)攻擊、域名劫持、配置錯(cuò)誤、軟件漏洞、緩存污染、中間人攻擊、DNS惡意指向等。這些風(fēng)險(xiǎn)在一定的條件下可能引發(fā)重大的網(wǎng)絡(luò)安全事件。此前實(shí)驗(yàn)室經(jīng)過長(zhǎng)期跟蹤和分析,發(fā)現(xiàn)除硬件原因和不可抗力外,大規(guī)模的網(wǎng)絡(luò)癱瘓事件幾乎都跟DNS有關(guān),如5.19暴風(fēng)影音事件、百度域名劫持、1.21通用域斷網(wǎng)事件、BIND9漏洞以及DDoS攻擊等。

大規(guī)模的網(wǎng)絡(luò)安全事件有一個(gè)特點(diǎn):它往往是多個(gè)小環(huán)節(jié)同時(shí)出問題才引發(fā)的。若每個(gè)小環(huán)節(jié)都能守住自身的安全,就有可能防止安全事件擴(kuò)散而愈演愈烈。為了將DNS安全研究的成果貢獻(xiàn)給社會(huì)公眾,方便網(wǎng)站運(yùn)營(yíng)者進(jìn)行風(fēng)險(xiǎn)自查,NATLab首次為現(xiàn)場(chǎng)觀眾和網(wǎng)民帶來免費(fèi)的“域名體檢”服務(wù),只需掃描添加二維碼,即可提交域名檢測(cè)需求,微信后臺(tái)的安全監(jiān)測(cè)平臺(tái)就可以從配置、性能、安全等方面對(duì)網(wǎng)站進(jìn)行探測(cè),并于短短幾秒鐘后返回結(jié)果,觀眾就能夠了解域名的運(yùn)行狀況。

“域名體檢”服務(wù)目的是幫助DNS知識(shí)欠缺的域名所有者發(fā)現(xiàn)自身網(wǎng)站的安全風(fēng)險(xiǎn)。無論用戶是否懂技術(shù),只需要很簡(jiǎn)單的操作就可以了解自身網(wǎng)站的問題,然后有針對(duì)性地進(jìn)行防范,大程度防止安全事件的發(fā)生。由于受到微信返回字?jǐn)?shù)的限制,“域名體檢”服務(wù)微信端僅能反饋比較重要的錯(cuò)誤項(xiàng)和危險(xiǎn)項(xiàng),觀眾還可以向CNNIC展區(qū)工作人員申請(qǐng)?jiān)敿?xì)的“體檢報(bào)告”,詳細(xì)報(bào)告涉及六大類數(shù)十個(gè)檢測(cè)項(xiàng)目,細(xì)致地體現(xiàn)了當(dāng)前域名的安全情況,幫助管理員快速發(fā)現(xiàn)DNS配置方面的問題。