CNNIC“域名義診”亮相第三屆國家網(wǎng)絡(luò)安全宣傳周
來源:金華市開創(chuàng)網(wǎng)絡(luò)科技有限公司發(fā)表時(shí)間:2017-08-19
“國家部委的域名普遍得分較高,看來他們的域名安全性比一般網(wǎng)站強(qiáng)?!薄叭绻蛎踩黄茐模麄€(gè)網(wǎng)站就打不開了。雖然我也為域名安全做了很多,但總覺得還不夠,看到我們網(wǎng)站域名體檢分?jǐn)?shù)跟門戶網(wǎng)站差不多,我也算是放心了?!?第三屆國家網(wǎng)絡(luò)安全宣傳周19日在湖北武漢拉開序幕。中國互聯(lián)網(wǎng)絡(luò)信息中心(簡稱CNNIC)展臺(tái)上開展了“域名義診”活動(dòng)吸引了不少市民前來嘗試,只需輸入任一域名即可得到一份簡潔明了的域名安全檢測結(jié)果。這是國內(nèi)首次針對(duì)域名安全的測試,這份測試是否權(quán)威?主要采取哪幾方面的指標(biāo)?對(duì)網(wǎng)站的運(yùn)營者有什么意義?帶著這樣的疑問記者采訪了CNNIC主任助理、安全專家胡安磊?!盀橛蛎x診提供技術(shù)支撐的是互聯(lián)網(wǎng)域名管理技術(shù)國家工程實(shí)驗(yàn)室(NATLab),這是我國一家域名領(lǐng)域的國家工程實(shí)驗(yàn)室,域名義診雖然看起來簡單,但是背后多種DNS安全檢測技術(shù)的糅合?!?
作為互聯(lián)網(wǎng)關(guān)鍵基礎(chǔ)設(shè)施的DNS,其實(shí)存在著很多風(fēng)險(xiǎn),如拒絕服務(wù)攻擊、域名劫持、配置錯(cuò)誤、軟件漏洞、緩存污染、中間人攻擊、DNS惡意指向等。這些風(fēng)險(xiǎn)在一定的條件下可能引發(fā)重大的網(wǎng)絡(luò)安全事件。此前實(shí)驗(yàn)室經(jīng)過長期跟蹤和分析,發(fā)現(xiàn)除硬件原因和不可抗力外,大規(guī)模的網(wǎng)絡(luò)癱瘓事件幾乎都跟DNS有關(guān),如5.19暴風(fēng)影音事件、百度域名劫持、1.21通用域斷網(wǎng)事件、BIND9漏洞以及DDoS攻擊等。
大規(guī)模的網(wǎng)絡(luò)安全事件有一個(gè)特點(diǎn):它往往是多個(gè)小環(huán)節(jié)同時(shí)出問題才引發(fā)的。若每個(gè)小環(huán)節(jié)都能守住自身的安全,就有可能防止安全事件擴(kuò)散而愈演愈烈。為了將DNS安全研究的成果貢獻(xiàn)給社會(huì)公眾,方便網(wǎng)站運(yùn)營者進(jìn)行風(fēng)險(xiǎn)自查,NATLab首次為現(xiàn)場觀眾和網(wǎng)民帶來免費(fèi)的“域名體檢”服務(wù),只需掃描添加二維碼,即可提交域名檢測需求,微信后臺(tái)的安全監(jiān)測平臺(tái)就可以從配置、性能、安全等方面對(duì)網(wǎng)站進(jìn)行探測,并于短短幾秒鐘后返回結(jié)果,觀眾就能夠了解域名的運(yùn)行狀況。
“域名體檢”服務(wù)目的是幫助DNS知識(shí)欠缺的域名所有者發(fā)現(xiàn)自身網(wǎng)站的安全風(fēng)險(xiǎn)。無論用戶是否懂技術(shù),只需要很簡單的操作就可以了解自身網(wǎng)站的問題,然后有針對(duì)性地進(jìn)行防范,大程度防止安全事件的發(fā)生。由于受到微信返回字?jǐn)?shù)的限制,“域名體檢”服務(wù)微信端僅能反饋比較重要的錯(cuò)誤項(xiàng)和危險(xiǎn)項(xiàng),觀眾還可以向CNNIC展區(qū)工作人員申請(qǐng)?jiān)敿?xì)的“體檢報(bào)告”,詳細(xì)報(bào)告涉及六大類數(shù)十個(gè)檢測項(xiàng)目,細(xì)致地體現(xiàn)了當(dāng)前域名的安全情況,幫助管理員快速發(fā)現(xiàn)DNS配置方面的問題。