登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
域名系统其实不堪一击
开放DNS服务器是引爆整个欧洲互联网的定时炸弹?在Spamhaus遭受攻击的事件中,攻击者借助现网数量庞大的开放DNS服务器,采用DNS反射攻击将攻击流量轻松放大100倍。攻击过程使用了约3万台开放DNS服务器,攻击者向这些开放DNS服务器发送对ripe.net域名的解析请求,并将源IP地址伪造成Spamhaus的IP地址,DNS请求数据的长度约为36字节,而响应数据的长度约为3000字节,经过DNS开放服务器反射将攻击流量轻松放大100倍。攻击者只需要控制一个能够产生3Gbps流量的僵尸网络就能够轻松实施300Gbps的大规模攻击。而攻击过程中,每个DNS服务器发出的流量只需要10Mbps,这样小的攻击流量很难被DNS业务监控系统监测到。事实上,开放DNS服务器在互联网上数目庞大,远不止3万台。互联网如果继续保持开放DNS服务器的无管理状态,利用开放DNS系统发起的DNS反射攻击事件就会越来越多,攻击规模也会越来越大。本次攻击事件让人们意识到:开放DNS服务器是互联网的定时炸弹,如果不加以治理,未来的某一天将会爆发更大规模的DDoS攻击。
中国互联网系统依然脆弱。.CN域名受攻击导致访问延迟或中断,部分网站的域名解析受到影响。攻击影响了超过800万个互联网用户在中国域名.CN注册的网站的访问,其中包括流行的社交网站新浪微博。大量新浪微博用户抓狂,因为出现了首页无法刷新、评论被全部清空等“症状”。独立情报分析专家艾德认为,此次网络攻击暴露出整个中国网络的脆弱性,“如果所有以.CN结尾的网站,因一个简单的拒绝服务攻击就被击垮的话,那么中国互联网系统比我们原先想象的更脆弱。很显然,中国网络安全有待完善和提高。”专家称,日益频发的域名系统安全事件,暴露出域名系统相关技术还不够成熟,需要持续提升完善。
保护域名安全任重道远
如果把一个网站比作一座房子,那么域名就是这座房子的门,而这扇门拥有许多功用,它是别人访问网站的必经之地,同时也是保护网站的重要所在,所以保护好域名的安全,相当于保护一个网站的安全。而DNS,相当于钥匙,在保护域名的安全中起着至关重要的作用。据域名工程中心发布的《2013年互联网根和顶级域名发展报告》显示,截至2013年8月12日,ICANN共收到了来自全球111个国家和机构的1822个新通用顶级域名申请。这也就意味着,在短时间内,像.com一样的千余个新通用顶级域名即将上线,并面向公众开放注册。随着越来越多的域名即将涌现,域名安全问题将因此受到更大的挑战。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
为深入贯彻习近平总书记关于发展网络安全产业的重要指示精神,落实党中央、国务院关于加快新型基础设施建设的重大决策部署,挖掘新一代信息技术与网络安全技术融合创新的典型应用场景,提炼推广网络安全最佳实践和解决方案,促进网络安全教育、技术、产业融合发展,提升网络安全产业发展水平,强化新型
为有效应对日益严峻复杂的网络安全威胁和挑战,切实加强和改进网络安全工作,进一步提高电信和互联网行业网络安全保障能力和水平,工信部今天发布关于加强电信和互联网行业网络安全工作的指导意见。深化网络基础设施和业务系统安全防护意见要求,认真落实《通信网络安全防护管理办法》和通信网络安全防护系列标准,做好定级备案,严格落实防护措施,定期开展符合性评测和风险评估,及时消除安全隐患。加强网络和信息资产管理,全面梳理关键设备列表,明确每个网络、系统和关键设备的网络安全责任部门和责任人。合理划分网络和系统的安全域,理清网络边界,加强边界防护。加强网站安全防护和企业办公、
据央视新闻报道,当地时间2025年5月10日,为回应印度持续的挑衅行为,巴基斯坦已正式启动代号为“铜墙铁壁”的军事行动,行动期间,巴基斯坦对印度发起了网络攻击,虽然其导致印度约70%的电网陷入瘫痪的结果尚未证实,但是网络攻击的技战术可能带来的巨大影响不容忽视。2019年,委内瑞拉电网连续遭受网
4月30日,上海市经济和信息化委员会关于开展2025年度“AI+制造”专业服务商申报工作的通知(沪经信软〔2025〕263号)。聚焦人工智能在制造业垂类领域的发展应用,为制造业智能化的研发和应用提供第三方专业服务的服务商,包括语料数据、智算云、模型平台、智能体和应用、具身智能五大类,各申报单位至
2019年11月20~21日,由中国电力科学研究院、国网信息通信产业集团、全球能源互联网研究院、南方电网数字电网研究院共同主办的,2019年电力信息通信技术大会在北京召开。大会旨在促进信息通信技术与电力业务融合,推动物联网技术在电力领域的落地应用,鼎桥出席大会并协办电力信息通信技术论坛,会上展
第五届世界互联网大会开幕央企助力智能乌镇加速度文章来源:新闻中心发布时间:2018-11-0711月7日,第五届世界互联网大会“互联网之光”博览会在乌镇开幕。本届博览会以“创造互信共治的数字世界——携手共建网络空间命运共同体”为主题,以“国际、创新、未来、领先、融合”为定位,聚焦世界互联网最
2017年11月7日-9日,中国能源互联网大会暨智慧能源产业博览会(SmartEnergyChina简称:SEC)国内唯一的智慧能源全产业链的年度盛会在上海新国际博览中心举办!开幕式由国家发改委应对气候变化战略研究和国际合作中心主任李俊峰先生主持。中国工程院院士发表演讲,主要内容是我国的互联网安全状况和网络
近日,木联能政府能源项目管理云平台(以下简称云平台)正式发布。该云平台是一款互联网+能源项目的大数据平台,也是为地方政府提供一体化的能源项目管理信息平台。随着国家简政放权的不断落实,能源项目的管理方式也发生了根本性变化,同时,《国务院关于印发促进大数据发展行动纲要的通知》也已发布
5月24-26日,北京木联能软件股份有限公司(以下简称木联能)将携公司全系列产品亮相SNEC(2016)第十届国际太阳能光伏大会。木联能诚邀行业精英、合作伙伴莅临指导!展馆地点:上海新国际博览中心。展馆:E2,展位号:E2-230。木联能展台现场将设有大型产品体验区,方便您对我公司产品进行实操体验,会
4月26日,木联能光伏电站运维管理云平台(以下简称云平台)正式对外发布,该云平台是国内第一个专业、便捷、最具实用性的轻量化光伏电站运维管理平台,通过信息化管控手段,一体化闭环管理的方式,填补了中小企业、中小规模电站对光伏电站运维智能、高效、便捷的信息化管理需求。上图为木联能光伏电站
统计显示,我国云计算市场规模正以超过30%的年均复合增长率快速增长,2014年云计算市场规模从2010年的350亿元迅速突破到1000亿元。在互联网++和工业4.0战略的推动下,企业的互联网+化正成为各界巨头觊觎的金矿。6月11日,阿里巴巴集团宣布收购网络安全公司翰海源,将其并入阿里巴巴安全部,为云计算用
大数据时代已经到来,大数据技术及应用蓬勃发展,大数据数量和价值快速攀升。除数据资源自身蕴含的丰富价值外,元数据资源经挖掘分析可创造出更为巨大的经济和社会价值。随着互联网+行动计划进一步推进实施,大数据将加速从互联网向更广泛的领域渗透,与此同时,大数据安全威胁也将全面辐射到各行各业
今年两会李克强总理提出发展互联网+,本月国务院又发布了《中国制造2025战略》,国家对于推动互联网与传统制造业可谓煞费苦心。这对于国内通信产业而言,既是责任也是机遇。近日,华为紧跟国家战略,发布了物联网1+2+1的解决方案。华为预测,到2020年全球连接数量将会接近1000亿,其中物与物的连接,即
为切实提升网络信息安全防护技能,确保演练期间关键业务系统及数据安全,5月21日,国能龙岩发电有限公司从提高网络安全防控意识,自觉规范上网行为等方面着手,全力做好集团公司网络安全攻防演练工作。该公司要求各部门高度重视网络安全攻防演练工作,提高政治站位,加强网络安全宣贯教育,提高全员安
4月15日,国务院国资委发布564家“双百企业”名单,详情如下:“双百企业”名单中国核工业集团有限公司1.中核矿业科技集团有限公司2.中核控制系统工程有限公司3.中国核工业华兴建设有限公司4.中国核工业二三建设有限公司5.西安中核核仪器股份有限公司中国航天科技集团有限公司6.北京神舟航天软件技术股
近日,国资委发布“双百企业”名单,共570家企业上榜,详情如下:中国核工业集团有限公司1.中核矿业科技集团有限公司2.中核控制系统工程有限公司3.中国核工业华兴建设有限公司4.中国核工业二三建设有限公司5.西安中核核仪器股份有限公司中国航天科技集团有限公司6.北京神舟航天软件技术股份有限公司7.
为切实做好“国庆”保电工作,发耳公司高度重视,在严格落实集团公司、贵州公司各项工作要求同时,提前规划,扎实推进保电工作部署,上下齐心切实做好安全生产管控,确保国庆期间公司安全生产稳定。提前部署规划,以“检”之姿,排查安全隐患。发耳公司提前下发关于节假日期间保证安全稳定工作措施,明
为进一步提升网络安全综合防护、监测发现和应急处置能力,确保关键信息基础设施安全稳定运行,近期,国能龙岩发电公司通过健全完善网络安全制度、强化网络安全意识教育、加强网络安全日常管理等措施,促进全面提升网络安全管控水平。该公司健全完善网络安全制度,进一步明确网络安全管理机构及职责,规
为确保中秋期间双机安全运行,扎实做好重点环节、重点区域安全隐患排查和安全管控,9月12日,国能龙岩发电公司开展节前安全大检查。图为管理人员正在检查现场设备该公司借鉴往年中秋节假日保电方案,全面落实保电相关要求,强化安全保障措施,按照分区域、全方位、全覆盖原则,做好重点环节、重点区域
国家电网有限公司信息通信分公司认真落实公司学习贯彻党的二十届三中全会精神暨2024年年中工作会议精神,贡献信通专业力量,全力支撑国家电网高质量发展。树牢底线思维,全力支撑大电网安全稳定运行公司党组强调,要时刻绷紧安全生产这根弦,狠抓责任、措施落实,全面排查整治各类隐患,坚决守住安全生
7月11日,设计中心组织召开专题安全日活动,中心全体干部员工参加,副院长郗晓光出席会议并作工作要求。本次安全日活动集中学习了《安全生产法》、“国网公司2024年上半年各类事故事件通报”、《陈国平副总经理在公司安全生产电视电话会议讲话》等内容,全体干部员工还书面学习了本岗位安全责任清单和
最近,盐城供电信通分公司组织工作人员前往双草变、盐都变、佳湖变以及光缆开断工作现场,积极配合施工单位,顺利完成220千伏都红4623线24芯OPGW光缆开断及其与新放72芯OPGW光缆熔接工作。随着光纤数字通信的快速发展,光纤传输具有容量大、抗干扰能力强等突出优点,现在已得到了各行各业信息通信行业
7月2日,华能信息公司与南方电网数字电网研究院在广州签订战略合作框架协议。双方将围绕新型电力系统建设,着力增强在科技创新、大数据与人工智能、网络信息安全、平台生态与营销推广、人才培养、企业治理等方面的合作,积极推进双方资源共享、优势互补与合作共赢。
国网信息通信产业集团有限公司深入学习贯彻习近平总书记关于安全生产重要论述和重要指示批示精神,落实国家电网有限公司党组决策部署,扛牢职责使命,充分发挥数字化智能化技术优势,夯实安全基础、提升研发质效,全力服务电力安全可靠供应。夯实安全基础全力保障企业高质量发展安全是发展的前提,发展
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!