登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
云计算的不断深入,让安全成为了云计算服务的重要组成部分。目前业界提到的云安全主要有两种模式,一种是网站云安全,使用遍布全国各地的代理网络节点来提供网站前置的安全防护服务,比如安全宝、360、加速乐等等,另一种是杀毒云安全,使用杀毒软件上传病毒样本到云中心,提供安全服务,比如瑞星、金山、趋势科技、赛门铁克、迈克菲、诺顿等等。从性质即可看出前者更偏向企业级市场,尤其是对于初创企业和中小企业,并且随着互联网的发展,网站安全会变得越来越重要,也将是大势所趋。
DNS成为云安全关键
提到互联网,就避免不了DNS(域名解析服务),又由于近期两大安全事件成为当红安全热点。今年3月,反垃圾邮件组织Spamhaus遭受互联网历史上最大规模DDoS攻击,这高达300Gbps的DDoS攻击,正是由于DNS服务器漏洞导致被利用来做了DNS反射放大攻击,使得只有几百兆初始攻击流量经过两次反射后达到了300G的峰值,不仅让攻击目标顿感无力,甚至拖慢了全球互联网的速度。不久前,在“台菲”黑客大战中,菲律宾多家网站被台湾黑客通过DNS劫持入侵。
然而,对于云安全模式来说,DNS又能起到怎样的作用呢?又为何DNS频遭“黑手”?这一连串的问题浮现于笔者的脑海中。为此笔者专程采访了安全宝CEO马杰、安全宝联合产品副总裁吴翰清,以及DNSPod创始人、CEO、网络安全专家吴洪声。在采访中,马杰表示,“在云安全体系中,DNS安全处于非常重要的地位。DNS服务承担着从域名到IP地址的解析工作。如果没有DNS服务,所用的网站访问请求将不能传递到网站服务器。正因为DNS的重要性,DNS服务的健康程度直接决定网络访问体验。”吴洪声也表示,“云计算特别看重业务持续性和在不同负载情况下的扩展能力,智能 DNS能为用户带来更稳定的运行环境和更强的业务承载能力。特别是分区域解析、分IP段解析等服务,让用户在分布式、多节点的环境中有很大的灵活性,更能发挥云架构的优势。”
既然DNS在安全中的地位如此重要,就很容易理解为什么DNS会频遭毒手了。吴洪声谈道:“DNS系统的三个特点让它成为攻击者首选的攻击目标。首先是服务角色决定的稳定性和公开性。不论是哪种DNS,由于缓存影响导致地址不能经常变化。也就是说在被攻击时,DNS 服务器不能更换和隐藏IP地址。另外一点是匿名性,DNS服务使用UDP协议,使得攻击者可以很好地隐藏自己,不被追溯。最后便是集中性,通常情况下 DNS服务器都会给多个网站或者用户服务,攻破一个服务器影响范围非常大,也使得攻击效率大大提高。”
据了解,由于DNS的匿名性导致流量攻击数量大大增加,这种攻击可以造成DNS系统拒绝服务,致使所有使用该DNS系统的用户都会感到网络缓慢,甚至不能使用。据吴翰清介绍,DDoS攻击目前最常见的仍然是SYN flood攻击约占25-30%,其次是Http Get Flood(俗称的CC攻击)约为20-25%,DNS QueryFlood约为15-20%排第三。并且近期针对网站DNS解析的DNS QueryFlood攻击和利用DNS服务攻击第三方的DNS反射攻击都将会是DNS相关的主流攻击方式,而攻击次数和攻击规模,等整体趋势都会比较平稳,不会有太大的变化。
攻击门槛低 防护难度高
吴洪声补充表示,黑客攻击从过去个人炫耀技术发展成了利益驱动的有组织的行为,这些人拥有足够的技术、大量的资源和明确的目标,自从DNSPod成立以来,就不断地与这些攻击者做对抗。随着技术的发展,计算机性能越来越高、网络带宽越来越大,使得攻击者的门槛不断降低。在投入相同成本的情况下,攻击者可以组织起比过去更加频繁、流量更大的攻击。这对我们的防护能力提出了新的挑战。
对于DNS攻击的防护,需要做到系统化、集中化,只有多种防护手段综合运用,才能达到良好的防护效果。包括解析应用、服务器、防护设备、网络带宽甚至与链路上游运营商的合作,都是DNS攻击的主要防护手段。然而,在这样多类别的防护背后,考验的不仅仅是技术研发实力,更是综合化运营能力。
“DNS攻击业常见的手法为发送大量的DNS查询请求,耗尽DNS服务器查询资源,从而导致DNS服务器不能响应正常查询请求。针对这种攻击,常见防御手法就是限制域名查询速率,以及UDP查询请求TCP转换等等一系列手段。除此之外,增加DNS服务器的数,增大DNS服务的并发响应,也是有效的解决之道。”吴翰清说道。
那么,对于DNS服务提供商来说,在攻击防护方面还有什么可以做的呢?吴洪声讲道:“提高服务器的性能和优化架构是一定要做的。比如现在用户看到我们一组DNS服务器域名通常有两个,后面托管的IP平均有8个左右。为了简化,我们把这8个IP称作8台服务器,但在后端的实现中,其实它是一个服务器的负载集群,而我们在后面向集群中增加服务器时对用户是完全透明的。提高服务器的性能和负载集群主要是为了巨大压力环境下的服务质量,保证这一点之后,网络就成了服务解析时间中的重点。因为即使服务器性能再好,假如距离非常远也会导致解析时间延长,所以我们现在已经在全国各个地区,以及欧洲美洲部署了服务节点,大大提高了服务质量。”
虽然在如此众多的攻击手段面前,DNS服务器貌似很难保证安全。但是有句俗话叫“堡垒都是从内部攻破的”,因此DNS服务器的安全管理也应被重点关注。在史上最大规模DDoS攻击发生之后,有安全公司层对全球几乎所有的DNS服务器进行漏洞扫描,发现超过四分之三的DNS服务器存在安全漏洞,而其中四、五十万主机采用弱口令的情况也不禁让人倒吸一口冷气,一旦这些主机被攻破并且利用进行网络攻击的话,后果将不堪设想。
初创公司和中小企业很难在基础设施建设之上,再保障自己网站的安全以免遭挂马、XSS、SQL注入和DNS攻击的侵扰。以云为基础的安全服务(Security as a Service)很重要的一项功能就是解决这类问题。提供此类服务的厂商让中小微企业用低廉的价格购买到相对专业的安全服务,这其实也是国内外以云为基础的服务提供商能够生存的重要原因。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
4月16日,江苏省知识产权局发布《江苏省知识产权大保护十大提质增效行动方案》。文件提出,以整治光伏、新能源汽车等行业“内卷式”竞争为抓手,加强产业专利纠纷态势分析,最大程度发挥专利纠纷行政裁决及时定分止争的关键作用,为企业提供精准指导服务。详情如下:省知识产权局关于印发《江苏省知识
重大项目加速推进,产业结构转型升级,消费市场供需两旺......今年一季度,山东经济实现良好开局。数据显示,山东一季度全社会用电量达2068.5亿千瓦时,同比增长3.2%,实现开局稳、开门红。电力是经济发展的晴雨表、风向标,反映经济活力,彰显发展潜力,折射经济韧性。一季度,山东第一产业用电量37.8
为加强工业节能降碳管理,推进数字技术赋能绿色低碳转型,支撑构建系统完备的碳排放双控制度体系,工业和信息化部近日印发《工业企业和园区数字化能碳管理中心建设指南》(工信厅节〔2025〕13号,以下简称《指南》)。为更好理解和落实《指南》,现就有关内容解读如下。一、《指南》制定背景数字化能碳
4月10日,南方电网公司2025年信息类软硬件设备第一批框架招标。按公司2025年集团物资集中采购工作计划,公司总部、南网数研院、南网科研院、南网数字集团、南网产投集团、南网供应链集团、南网共享公司、鼎和保险、南网财务公司,广东、云南、广西、贵州、海南电网公司,超高压公司、南网储能以及深圳
随着全球能源转型的加速,储能技术作为连接可再生能源与电网稳定运行的关键纽带,正迎来前所未有的发展机遇。运达智储通过将智慧能源管理系统与电力交易系统、AI运营紧密配合,推动储能技术向更高效、更智能、更经济的方向发展。【软硬结合】运达智储,从创立之处,就秉持着硬件与软件深度自研的理念,
4月8日,工信部发布关于印发2025年工业和信息化标准工作要点的通知。文件指出,加强优势产业标准建设。落实光伏、锂电池等产业标准体系,加快先进光伏、新型储能、高性能锂电池等重点产品分级分类标准制修订,加强智能光伏、锂电池回收利用、显示模块环境适应性等关键技术标准攻关,以高标准带动关键材
2025年4月,德国慕尼黑和中国上海讯——英飞凌宣布与深圳科士达科技股份有限公司深化合作,通过提供英飞凌1200VCoolSiC™MOSFET和CoolSiC™二极管、650VCoolSiC™MOSFET器件以及EiceDRIVER™系列单通道磁隔离驱动器等全套功率半导体解决方案,助力科士达大功率高频UPS系统实现技术突破。英飞凌与科士达
时间:2025年11月4日-6日地点:南京国际博览中心相约长三角共享新机遇搭建交流桥梁开拓国际合作平台化工行业的风向标共同探索行业未来扎根长三角化工热土把握市场无限商机市场概况长三角地区作为我国经济发展的前沿阵地,凭借其雄厚的经济基础、卓越的科研实力和完善的产业配套,已然成为化工产业的核心
4月8日,工业和信息化部办公厅关于印发2025年工业和信息化标准工作要点的通知(工信厅科函〔2025〕116号)。其中明确,强化重点领域标准工作顶层设计,扎实推进《新产业标准化领航工程实施方案(2023—2035年)》,建立健全智能制造、工业互联网、云计算、智慧家庭、全固态电池、汽车碳足迹等标准体系
抽水蓄能是新型电力系统的重要组成部分,在大规模新能源发电调峰、电力保供等方面起着重要作用。国家能源局发布的水电建设和运行情况显示,截至2024年12月,全国抽水蓄能累计装机容量达5869万千瓦,居全球首位。在河北省,抽水蓄能电站装机规模(含规划、在建及已投产)达2997万千瓦,核准在建规模及并
近日,青海省发展改革委组织召开企业产品出口绿电认证工作专题会议,围绕绿电认证相关环节,邀请有关部门和黄河水电、丽豪清能、红狮半导体、高景太阳能等9家具有行业代表性的绿电产品出口企业,深入交流绿电认证工作推进策略,凝聚各方共识,助力全省绿色能源发展迈上新台阶。会议指出,2024年全省出
2月5日,工业和信息化部等十三部门办公厅(办公室、秘书局、综合司)关于公布2024年网络安全技术应用典型案例项目名单的通知(工信厅联网安函〔2025〕27号)。其中包含数据应用全环节安全赋能平台项目,项目单位是国网辽宁省电力有限公司、国网智能电网研究院有限公司、中国联合网络通信有限公司辽宁省
北极星电池网获悉,12月2日,台铃科技股份有限公司与深圳市比亚迪锂电池有限公司在无锡签署全球战略合作协议。双方将在新能源两三轮车电池领域展开深度合作,合作研发实现车电同寿的全生命周期比亚迪电池,同时还将联合云端大数据打造“车-电-云安全系统”,以技术创新全面提升用户的骑行安全。此外,
北极星电力软件网获悉,1月30日,工业和信息化部印发工业控制系统网络安全防护指南,在安全管理中,包括资产管理、配置管理、供应链安全、宣传教育;在技术防护中包括主机与终端安全、架构与边界安全、上云安全、应用安全、系统数据安全。原文如下:工业和信息化部关于印发工业控制系统网络安全防护指
#tabs1.swiper-container{height:500px;overflow:hidden;}#tabs2.swiper-container{height:450px;overflow:hidden;}#tabs3.swiper-slide{float:left!important;}.lmNav{width:100%;height:100px;box-shadow:05px15px0rgba(10,76,181,0.20);text-align:center;border-bottom:1pxsolid#D6DFEA;}.lmNavu
10月11日-12日DataCentreWorldSingapore2023于新加坡滨海湾金沙会展中心盛大开幕华塑携数据中心BMS解决方案亮相新加坡本次展会是亚洲地区包揽国际大数据、云技术、云安全、数据中心设备及智能物联网贸易的专业会议,华塑受邀参展,携带H3G-TH、H3G-THWL蓄电池在线监测系统、HL-BS电力储能BMS产品,展示
在电价机制改革推动下,工商业用户侧储能迎来前所未有的繁荣。上至主业大相径庭、跨界而来的上市企业,小至刚完成技术孵化、注册成立的“新生儿”,工商业储能似乎成为企业在储能领域开疆拓土的必由之路。而储能企业布局策略,也形成了明显的几大战队,其中以开勒为代表的企业,则更看重用户侧储能灵活
长园深瑞能源技术有限公司(以下简称“长园能源”)日前透露,在“双碳”目标驱动下,该公司积极响应国家能源结构转型的号召,取得了显著成果。截至目前,长园能源实现了新型电力系统“源-网-荷”业务协同布局,可为客户提供包含新能源发电、新型储能、综合能源、智能配用电/碳市场辅助服务等五大产品
近日,南方电网调度云异地灾备平台正式投入试运行,标志着南方电网公司基本建成“东部+西部”两地三中心调度云,将有力支撑新型电力系统建设,助力“双碳”目标实现。据介绍,该平台是南方电网调度云平台唯一的异地灾备平台,在灾害发生时可实现“数据级灾备”和“业务切换”:当调度云平台主平台和同
近日,南方电网调度云异地灾备平台正式投入试运行,标志着南方电网公司基本建成“东部+西部”两地三中心调度云,将有力支撑新型电力系统建设,助力“双碳”目标实现。据介绍,该平台是南方电网调度云平台唯一的异地灾备平台,在灾害发生时可实现“数据级灾备”和“业务切换”:当调度云平台主平台和同
增量配电的战略定位变化截至2022年2季度,全国共有459家增量配电业务试点,其中获得许可证的试点项目204家。估计正常开展经营的不到200家。增量配电业务自2015年,一路走来,从最初的热火朝天,到质疑、观望、迟疑,再到后来的坚持与探索,在新型电力系统的背景下,其发展的路径与内涵也在悄然发生变化
增量配电的战略定位变化截至2022年2季度,全国共有459家增量配电业务试点,其中获得许可证的试点项目204家。估计正常开展经营的不到200家。增量配电业务自2015年,一路走来,从最初的热火朝天,到质疑、观望、迟疑,再到后来的坚持与探索,在新型电力系统的背景下,其发展的路径与内涵也在悄然发生变化
走进位于贵州省铜仁市碧江区川硐街道的铜仁福建天翔纺织实业有限公司,只见生产车间里设备飞速运转。经过清花、梳棉、并条等一系列工序,纺纱产品源源不断地生产出来。作为当地的纺织行业重点企业,今年一季度以来,铜仁福建天翔纺织实业有限公司火力全开,满负荷生产,每天能生产近17吨产品。数据显示
4月7日,在国网青海西宁供电公司供电服务指挥中心,运维人员安晓婷通过刚投运的智能配电网调度系统巡检平台,对配网调度服务器、数据库、软件进程等进行“全身扫描”,确保配网安全稳定运行。该平台的投运标志着西宁电网调度系统运维正式迈入智能化新阶段。以往配网调度系统依赖人工巡检,工作人员需花
3月26日,国网冀北唐山供电公司自主搭建的调度自动化全景智能管控平台正式投入运行,该平台实现了调度自动化运维从被动处置向数字智能防控的转型升级,标志着唐山电网调度自动化运维管理进入数智化新阶段。“过去需要切换多个系统挨个查看服务器、交换机等硬件运行状态信息,现在通过可视化全景平台‘
4月14日,宁夏电力国能灵武新能源有限公司灵绍直流配套灵武200万千瓦复合光伏基地项目EPC工程(七标段、八标段、九标段、十标段、十一标段、十二标段)招标公告发布。今年2月17日,宁夏电力国能灵武新能源有限公司灵绍直流配套灵武200万千瓦复合光伏基地项目EPC工程(四标段、五标段、六标段)招标中标
AI的能源悖论——是“耗电巨兽”还是“转型利器”?过去两年,ChatGPT和DeepSeek的爆火让全球见证了人工智能(AI)的颠覆性潜力。但鲜少有人意识到,每一次AI对话、视频生成或自动驾驶的背后,都是海量电力在支撑。国际能源署(IEA)最新发布的《能源与人工智能》特别报告首次全面揭示:AI既是能源消耗
4月10日,南方电网公司2025年信息类软硬件设备第一批框架招标。按公司2025年集团物资集中采购工作计划,公司总部、南网数研院、南网科研院、南网数字集团、南网产投集团、南网供应链集团、南网共享公司、鼎和保险、南网财务公司,广东、云南、广西、贵州、海南电网公司,超高压公司、南网储能以及深圳
今年全国两会,科技创新是当之无愧的焦点,新质生产力、“人工智能+”等科技创新领域的关键词被持续热议。人工智能正加速与实体经济深度融合,不断赋能传统产业,催生新兴产业和未来产业。万里长风在百米叶片上舞出新韵律,滚滚乌金在斗轮机上迸发新能量,千丈水头在智能闸门前激荡新乐章,万道阳光在
北极星储能网获悉,4月7日,科力远在投资者互动平台上回答投资者提问。表示由公司投建运营的河北望都独立储能电站已搭载华为服务器与联想工作站,相关EMS系统可实时监控30个储能单元,以AI算法优化充放电策略,调频性能K值提升20%-30%,提高年调峰收益。此外,系统还具备动态速率跟踪、寿命管理等功能
3月31日,深圳市科技创新局关于征集2025年度深圳市重点产业研发计划备选课题(第一批)的通知。包括新能源专项,重点支持方向包括新型储能技术、新一代核能技术、新能源汽车、能源数字化与智能化、氢能技术、可再生能源高效利用。深圳市重点产业研发计划单个项目资助强度最高不超过3000万元。受科技研
3月26日,冀北唐山供电公司自主搭建的调度自动化全景智能管控平台正式投运。该平台可针对电网调度自动化设备开展7×24小时全景监控、多层级动态健康评估,实现了调度自动化运维从被动处置向数字智能防控的转型升级。平台此前已试运行半年时间,唐山供电公司电网调度自动化设备异常发现时间由小时级缩短
华润电力(宜昌)有限公司二期1×350MW热电联产项目全厂分散控制系统(DCS)设备招标公告招标公告SZBGG2025030370号华润守正招标有限公司受招标人委托,对华润电力2025年度第13批招标华润电力(宜昌)有限公司二期1×350MW热电联产项目全厂分散控制系统(DCS)设备进行公开招标。一、项目基本情况招标人:华润
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!