登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
云计算的不断深入,让安全成为了云计算服务的重要组成部分。目前业界提到的云安全主要有两种模式,一种是网站云安全,使用遍布全国各地的代理网络节点来提供网站前置的安全防护服务,比如安全宝、360、加速乐等等,另一种是杀毒云安全,使用杀毒软件上传病毒样本到云中心,提供安全服务,比如瑞星、金山、趋势科技、赛门铁克、迈克菲、诺顿等等。从性质即可看出前者更偏向企业级市场,尤其是对于初创企业和中小企业,并且随着互联网的发展,网站安全会变得越来越重要,也将是大势所趋。
DNS成为云安全关键
提到互联网,就避免不了DNS(域名解析服务),又由于近期两大安全事件成为当红安全热点。今年3月,反垃圾邮件组织Spamhaus遭受互联网历史上最大规模DDoS攻击,这高达300Gbps的DDoS攻击,正是由于DNS服务器漏洞导致被利用来做了DNS反射放大攻击,使得只有几百兆初始攻击流量经过两次反射后达到了300G的峰值,不仅让攻击目标顿感无力,甚至拖慢了全球互联网的速度。不久前,在“台菲”黑客大战中,菲律宾多家网站被台湾黑客通过DNS劫持入侵。
然而,对于云安全模式来说,DNS又能起到怎样的作用呢?又为何DNS频遭“黑手”?这一连串的问题浮现于笔者的脑海中。为此笔者专程采访了安全宝CEO马杰、安全宝联合产品副总裁吴翰清,以及DNSPod创始人、CEO、网络安全专家吴洪声。在采访中,马杰表示,“在云安全体系中,DNS安全处于非常重要的地位。DNS服务承担着从域名到IP地址的解析工作。如果没有DNS服务,所用的网站访问请求将不能传递到网站服务器。正因为DNS的重要性,DNS服务的健康程度直接决定网络访问体验。”吴洪声也表示,“云计算特别看重业务持续性和在不同负载情况下的扩展能力,智能 DNS能为用户带来更稳定的运行环境和更强的业务承载能力。特别是分区域解析、分IP段解析等服务,让用户在分布式、多节点的环境中有很大的灵活性,更能发挥云架构的优势。”
既然DNS在安全中的地位如此重要,就很容易理解为什么DNS会频遭毒手了。吴洪声谈道:“DNS系统的三个特点让它成为攻击者首选的攻击目标。首先是服务角色决定的稳定性和公开性。不论是哪种DNS,由于缓存影响导致地址不能经常变化。也就是说在被攻击时,DNS 服务器不能更换和隐藏IP地址。另外一点是匿名性,DNS服务使用UDP协议,使得攻击者可以很好地隐藏自己,不被追溯。最后便是集中性,通常情况下 DNS服务器都会给多个网站或者用户服务,攻破一个服务器影响范围非常大,也使得攻击效率大大提高。”
据了解,由于DNS的匿名性导致流量攻击数量大大增加,这种攻击可以造成DNS系统拒绝服务,致使所有使用该DNS系统的用户都会感到网络缓慢,甚至不能使用。据吴翰清介绍,DDoS攻击目前最常见的仍然是SYN flood攻击约占25-30%,其次是Http Get Flood(俗称的CC攻击)约为20-25%,DNS QueryFlood约为15-20%排第三。并且近期针对网站DNS解析的DNS QueryFlood攻击和利用DNS服务攻击第三方的DNS反射攻击都将会是DNS相关的主流攻击方式,而攻击次数和攻击规模,等整体趋势都会比较平稳,不会有太大的变化。
攻击门槛低 防护难度高
吴洪声补充表示,黑客攻击从过去个人炫耀技术发展成了利益驱动的有组织的行为,这些人拥有足够的技术、大量的资源和明确的目标,自从DNSPod成立以来,就不断地与这些攻击者做对抗。随着技术的发展,计算机性能越来越高、网络带宽越来越大,使得攻击者的门槛不断降低。在投入相同成本的情况下,攻击者可以组织起比过去更加频繁、流量更大的攻击。这对我们的防护能力提出了新的挑战。
对于DNS攻击的防护,需要做到系统化、集中化,只有多种防护手段综合运用,才能达到良好的防护效果。包括解析应用、服务器、防护设备、网络带宽甚至与链路上游运营商的合作,都是DNS攻击的主要防护手段。然而,在这样多类别的防护背后,考验的不仅仅是技术研发实力,更是综合化运营能力。
“DNS攻击业常见的手法为发送大量的DNS查询请求,耗尽DNS服务器查询资源,从而导致DNS服务器不能响应正常查询请求。针对这种攻击,常见防御手法就是限制域名查询速率,以及UDP查询请求TCP转换等等一系列手段。除此之外,增加DNS服务器的数,增大DNS服务的并发响应,也是有效的解决之道。”吴翰清说道。
那么,对于DNS服务提供商来说,在攻击防护方面还有什么可以做的呢?吴洪声讲道:“提高服务器的性能和优化架构是一定要做的。比如现在用户看到我们一组DNS服务器域名通常有两个,后面托管的IP平均有8个左右。为了简化,我们把这8个IP称作8台服务器,但在后端的实现中,其实它是一个服务器的负载集群,而我们在后面向集群中增加服务器时对用户是完全透明的。提高服务器的性能和负载集群主要是为了巨大压力环境下的服务质量,保证这一点之后,网络就成了服务解析时间中的重点。因为即使服务器性能再好,假如距离非常远也会导致解析时间延长,所以我们现在已经在全国各个地区,以及欧洲美洲部署了服务节点,大大提高了服务质量。”
虽然在如此众多的攻击手段面前,DNS服务器貌似很难保证安全。但是有句俗话叫“堡垒都是从内部攻破的”,因此DNS服务器的安全管理也应被重点关注。在史上最大规模DDoS攻击发生之后,有安全公司层对全球几乎所有的DNS服务器进行漏洞扫描,发现超过四分之三的DNS服务器存在安全漏洞,而其中四、五十万主机采用弱口令的情况也不禁让人倒吸一口冷气,一旦这些主机被攻破并且利用进行网络攻击的话,后果将不堪设想。
初创公司和中小企业很难在基础设施建设之上,再保障自己网站的安全以免遭挂马、XSS、SQL注入和DNS攻击的侵扰。以云为基础的安全服务(Security as a Service)很重要的一项功能就是解决这类问题。提供此类服务的厂商让中小微企业用低廉的价格购买到相对专业的安全服务,这其实也是国内外以云为基础的服务提供商能够生存的重要原因。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
无人机高效自主巡检,人工智能辅助主动抢修,“智慧向导”服务分布式光伏发展……江苏淮安供电公司深入应用人工智能、大数据等技术,促进线路巡检、配网抢修等工作更高效、更精益——6月23日9时许,江苏淮安供电公司无人机作业中心五级职员张帆在无人机管控微应用系统上“一键操作”,20架无人机从位于
6月12日,随着榕泰杨棚庄110千伏变电站设备及银棚、察棚线路的成功送电,张北榕泰云计算数据中心一期项目迎来启动关键节点。由国网张家口供电公司组建的专项保障团队,以“零差错、零延误”的高标准服务为这座总投资46.53亿元、占地200亩的超大型数据中心注入强劲动能。公司营销技术人员赴送电现场巡检
6月30日,上海市宝山区人民政府发布《对宝山区政协九届四次会议9D007号提案的答复》。其中指出,绿色低碳供应链公共服务平台已积累1591条中国钢铁行业及上下游的背景数据,平台聚焦重点行业链主引领带动,在能源、工业、建筑等碳排放主要领域提供一站式综合性解决方案,通过绿色采购、碳资产交易、绿色
6月27日,南疆能源(集团)有限责任公司发布新型电力系统智能储能与调度优化示范工程八标段(南能集团200MW800MWh独立储能电站)(PC总承包)招标公告。项目位于新疆阿拉尔市,储能电站本期建设规模为200MW/800MWh,储能系统由40个5MW/20.06MWh储能单元并联组成。新建一座220kV升压站容量240MVA的有载
北极星售电网获悉,6月29日,贵州省人民政府发布2025年贵州省重大工程和重点项目名单,其中包括修文县首融独立储能电站及虚拟电厂项目、贵安新区源网荷储一体化及多能互补建设项目等共3199个。详情如下:2025年贵州省重大工程和重点项目名单(共3199个)一、四化项目(2438个)(一)新型工业化(1429
北极星售电网获悉,6月25日,山东烟台市发展改革委发布第144322号:关于“高质量推进烟台实施绿色低碳转型”建议的答复。答复提出,能源结构优化方面。一是打造清洁能源示范高地,全国首个大规模近海桩基固定式海上光伏项目成功并网发电,实现山东海上光伏发电零突破,4大核电基地建设梯次推进,222万
位于呼和浩特市南20余公里的和林格尔新区,是国家“东数西算”工程八大枢纽、十大数据中心集群之一,也是国家大数据综合试验区的核心区。记者采访获悉,截至目前,新区46个数据中心项目总算力规模达9.1万P,其中智能算力规模达8.6万P。当地通过“风—光—储”一体化清洁能源供电方式为算力中心提供“绿
2025年6月23日,工业和信息化部等九部门关于印发《黄金产业高质量发展实施方案(2025—2027年)》的通知,通知指出,高端新材料应用:半导体用高纯低碳金(银)靶材和蒸发料、太阳能光伏银浆料、低温共烧陶瓷和片式多层陶瓷电容器等核心元器件用金浆料、生物医用金(银)材料、电接触金(银)及合金材
张海峰欢迎袁明一行的到访,并对华为公司长期以来给予内蒙古电力集团的关注和支持表示感谢。他表示,双方一直保持着良好的合作关系,希望进一步深化合作,创新合作模式,实现互利共赢;积极参与电力集团“十五五”电网规划编制,在技术、机制、产业等方面给予更多支持;在电力信息通信、大数据平台、构
近日,工业和信息化部等六部门联合印发《纺织工业数字化转型实施方案》(以下简称《实施方案》),聚焦新一代信息技术赋能行动、新模式新业态创新应用行动、产业高质量发展行动、夯实支撑基础行动等4个方面提出18项具体工作任务。《实施方案》提出,加速绿色化转型。推动纺织全产业链生产装备、用能单
北极星储能网获悉,6月23日消息,通辽市人民政府关于印发蒙东(通辽)绿色算力产业发展规划的通知,其中,打造绿色算力中心中提出,鼓励算力中心部署高效IDC设备,推广模块化UPS,支持算力企业探索利用共享储能、储氢、飞轮储能、锂电池等作为多元化储能和备用电源装置。优化算力中心能源、水资源、土
北极星电力软件网获悉,1月30日,工业和信息化部印发工业控制系统网络安全防护指南,在安全管理中,包括资产管理、配置管理、供应链安全、宣传教育;在技术防护中包括主机与终端安全、架构与边界安全、上云安全、应用安全、系统数据安全。原文如下:工业和信息化部关于印发工业控制系统网络安全防护指
#tabs1.swiper-container{height:500px;overflow:hidden;}#tabs2.swiper-container{height:450px;overflow:hidden;}#tabs3.swiper-slide{float:left!important;}.lmNav{width:100%;height:100px;box-shadow:05px15px0rgba(10,76,181,0.20);text-align:center;border-bottom:1pxsolid#D6DFEA;}.lmNavu
10月11日-12日DataCentreWorldSingapore2023于新加坡滨海湾金沙会展中心盛大开幕华塑携数据中心BMS解决方案亮相新加坡本次展会是亚洲地区包揽国际大数据、云技术、云安全、数据中心设备及智能物联网贸易的专业会议,华塑受邀参展,携带H3G-TH、H3G-THWL蓄电池在线监测系统、HL-BS电力储能BMS产品,展示
长园深瑞能源技术有限公司(以下简称“长园能源”)日前透露,在“双碳”目标驱动下,该公司积极响应国家能源结构转型的号召,取得了显著成果。截至目前,长园能源实现了新型电力系统“源-网-荷”业务协同布局,可为客户提供包含新能源发电、新型储能、综合能源、智能配用电/碳市场辅助服务等五大产品
近日,南方电网调度云异地灾备平台正式投入试运行,标志着南方电网公司基本建成“东部+西部”两地三中心调度云,将有力支撑新型电力系统建设,助力“双碳”目标实现。据介绍,该平台是南方电网调度云平台唯一的异地灾备平台,在灾害发生时可实现“数据级灾备”和“业务切换”:当调度云平台主平台和同
近日,南方电网调度云异地灾备平台正式投入试运行,标志着南方电网公司基本建成“东部+西部”两地三中心调度云,将有力支撑新型电力系统建设,助力“双碳”目标实现。据介绍,该平台是南方电网调度云平台唯一的异地灾备平台,在灾害发生时可实现“数据级灾备”和“业务切换”:当调度云平台主平台和同
增量配电的战略定位变化截至2022年2季度,全国共有459家增量配电业务试点,其中获得许可证的试点项目204家。估计正常开展经营的不到200家。增量配电业务自2015年,一路走来,从最初的热火朝天,到质疑、观望、迟疑,再到后来的坚持与探索,在新型电力系统的背景下,其发展的路径与内涵也在悄然发生变化
增量配电的战略定位变化截至2022年2季度,全国共有459家增量配电业务试点,其中获得许可证的试点项目204家。估计正常开展经营的不到200家。增量配电业务自2015年,一路走来,从最初的热火朝天,到质疑、观望、迟疑,再到后来的坚持与探索,在新型电力系统的背景下,其发展的路径与内涵也在悄然发生变化
近日,十二部门发布了关于开展网络安全技术应用试点示范工作的通知,其中,在《网络安全技术应用试点示范重点方向》中基础安全能力提升方向部分提到,要适配电网侧调度控制系统、配电监控系统、电源侧各类型电厂监控系统及虚拟电厂、新型储能、用电侧负荷聚合平台业务发展,在网络安全防护体系结构、典
近日,福建省人民政府公布《关于印发加快建设“海上福建”推进海洋经济高质量发展三年行动方案(2021—2023年)的通知》。光伏方面,《通知》提出培育“渔光互补”光伏产业。利用海上养殖场水面,推动建设漂浮式太阳能光伏发电项目,实现水上发电、水下养殖“渔光互补”,力争增加装机70万千瓦。
“运维简单,对管理人员来说不用维护很多资源池,可以统一管理基础资源、大数据资源、安全资源,甚至各种安全的设备,可以统一管理、统一运维;架构先进,我们的架构是虚拟化的;在应用层从底层到上层,各个层都有安全能力。我们的应用和网络都有隔离,云安全这一块是我们的云数安平台里面天然集成的;扩展开放,我们支持集团级、分公司级、新能源集控级,还有厂站级。”4月27-28日,华北电力大学技术转移转化中心与中关村华电能源电力产业联盟联合主办的2021年智慧电厂论坛(第一期)在广东深圳成功举办。深信服科技股份有限公司能源事业部发电业务总监周书亮主旨发言。
北极星储能网讯:7月1日,运达智储盛德90MW/360MWh储能项目变流器采购公告和储能项目电池预制舱采购公告发布。采购内容为1台储能变流器,规格型号为EMSServer_M2N2Controller_M2N2,盛德90MW/360MWh项目满足监控服务器双机双网,控制器双机双网,未定义。1台电池预制舱,规格型号为5MWh电池预制舱,单舱
国家第二批大基地重点项目——国能大柴旦100万千瓦风光储一体化项目中的70万千瓦光伏工程顺利实现并网发电。该项目坐落于青海省海西州大柴旦行委锡铁山镇,地处海拔3200米的戈壁荒漠地带,总装机容量700MW,由108个光伏子方阵组成,并配套建设330kV升压站。作为新能源功率预测系统解决方案提供商,国能
最近《人民日报》通过专访任正非对外释放了重要信号。其中也讲到了,AI竞争的背后,是要有充足的电力、发达的信息网络,而中国有这样的优势。可以说,AI的尽头是算力,算力的尽头是电力,这已成为科技行业的共识。本期「电网深谈」邀请了阿里云能源行业首席架构师黄振、浙江省电力负荷管理中心孙钢、浙
受供需突变、债务高企、技术竞争力不足、供应链脆弱、地缘政治加剧贸易与投资不确定性等多重因素冲击,锂电产业链公司正经历前所未有的生存挑战,行业分化加剧,洗牌步入深水区,一场关乎存续与出局的战役已经打响。“红海”搏杀从高歌猛进到销声匿迹2025年全球电池行业破产、退市事件频发。在国际市场
低碳化浪潮下,电气化重构能源脉络,能源转化效率成破局关键。碳化硅作为功率半导体能效革命先锋,正引领能效与设计双重创新。英飞凌深耕碳化硅技术,主张“最值得信赖的技术革命”。IPAC碳化硅直播季震撼回归!深度拆解技术奥秘,一起解锁碳化硅的无限可能!7月2日14:00,英飞凌行业与技术专家将为您分
粤港澳大湾区公共算力服务平台正式启动、韶关数投华为联合创新实验室等一批科创平台上线或揭牌、涵盖AI应用等领域的30余个重磅项目签约落地……6月13日,第四届粤港澳大湾区(广东)算力产业大会暨第三届中国算力网大会在广东韶关隆重举行。作为全国十大算力集群之一,全国一体化算力网络粤港澳大湾区
北极星水处理网获悉,6月23日,天门市城南片区污水处理综合提质升级工程EPC项目招标公告发布。公告显示,该项目招标人为天门市润泽环境水务有限公司,建设地点为湖北省天门市。本项目是以“污水管网提质增效,消除河湖污水直排口”为目标,对杨家新沟以北片区和杨家新沟以南片区,整个项目域内的污水管
北极星储能网获悉,6月23日消息,通辽市人民政府关于印发蒙东(通辽)绿色算力产业发展规划的通知,其中,打造绿色算力中心中提出,鼓励算力中心部署高效IDC设备,推广模块化UPS,支持算力企业探索利用共享储能、储氢、飞轮储能、锂电池等作为多元化储能和备用电源装置。优化算力中心能源、水资源、土
6月16日,宁夏电力国能灵武新能源有限公司灵绍直流配套灵武200万千瓦复合光伏基地项目EPC工程(七标段、八标段、九标段、十标段、十一标段、十二标段)公开招标中标结果公布,中标企业分别为河南省第二建设集团有限公司、湖北省电力规划设计研究院有限公司、中建三局集团有限公司、中国安能集团第一工
“这个台区的集中器和模块需要一起更换,集中器螺丝一定要拧紧,天线一定要和集中器匹配,这是新的5G模块,安装时候一定要仔细,模块一定要摆正,针和针孔一定要对齐对正……”6月12号下午,在大流漂南综合台区的变压器前,大城公司员工正在更换互相匹配的集中器和5G模块。根据市公司的要求,大城公司
6月12日,福建白金工业园区污水处理厂二期扩建及提标改造工程(EPC+F)招标公告发布。闽清白金工业园区污水处理厂二期扩建及提标改造工程项目:①扩建工程:扩建规模为0.5万m3/d,扩建后总规模为1.0万m3/d,现状粗格栅及进水泵房改造、现状事故池改造、现状紫外消毒池改造、现状卡鲁塞尔氧化沟西侧新建
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!