你域名的DNS IP獨(dú)享了嗎
你域名的DNS IP獨(dú)享了嗎?一直以來,DNS 域名解析服務(wù)系統(tǒng)都是黑客熱衷攻擊的目標(biāo)對象。隨著技術(shù)門檻的降低,DNS 域名解析服務(wù)系統(tǒng)可以讓黑客利用更少的資源發(fā)動更具有破壞力的攻擊。一旦被當(dāng)成DDO
你域名的DNS IP獨(dú)享了嗎?
一直以來,DNS 域名解析服務(wù)系統(tǒng)都是黑客熱衷攻擊的目標(biāo)對象。隨著技術(shù)門檻的降低,DNS 域名解析服務(wù)系統(tǒng)可以讓黑客利用更少的資源發(fā)動更具有破壞力的攻擊。一旦被當(dāng)成DDOS 攻擊的箭靶,目標(biāo)系統(tǒng)將會被巨量的垃圾信息所淹沒,導(dǎo)致正常系統(tǒng)的癱瘓,黑客借此來切斷攻擊目標(biāo)對外的連線。
由于目前國內(nèi)99以上的網(wǎng)站域名服務(wù)解析器均為共享,一旦一臺DNS 服務(wù)器對外的連線被攔阻,將會導(dǎo)致在同一臺服務(wù)器上的所有網(wǎng)站域名解析服務(wù)出現(xiàn)故障。有數(shù)據(jù)統(tǒng)計(jì)表明,單一的DNS 服務(wù)器查詢,可啟動比原始查詢大73倍的回應(yīng)。黑客控制了DNS 服務(wù)器,就相當(dāng)于數(shù)十萬甚至上百萬的網(wǎng)站均要遭受池魚之殃。利用NDS 服務(wù)器來發(fā)動攻擊便可使攻擊效果無限放大,這樣也就不難理解為什么國內(nèi)頻繁發(fā)生DNS 服務(wù)器遭受黑客劫持的問題了。
那么DNS 作為IT 部門心臟遭受攻擊又意味著什么呢?如果一旦被成功攻陷的話,用戶在使用WEB 服務(wù)時(shí)就會毫無知覺地被引誘到釣魚網(wǎng)站和含有惡意代碼的網(wǎng)站,甚至?xí)δ夸浄?wù)和E-mail 服務(wù)造成巨大損害。問及DNS 受到攻擊互聯(lián)網(wǎng)連接失效后公司所面臨的損失時(shí),20的人稱可能使公司整個(gè)業(yè)務(wù)完全停滯。
這也就是為什么大多數(shù)公司不惜重本部署大量安全設(shè)備來防護(hù)DNS 服務(wù)器免受攻擊的原因。但是根據(jù)國內(nèi)最早提供免費(fèi)智能DNS 產(chǎn)品的群英網(wǎng)絡(luò)有限公司所做調(diào)查結(jié)果顯示,大量的努力仍是徒勞。超過一半的調(diào)查對象稱遭受各類惡意軟件的攻擊,超過三分之一遭受拒絕服務(wù)攻擊,超過44遭受pharming 網(wǎng)站欺騙或緩存中毒攻擊。公司內(nèi)外的DNS 服務(wù)器也經(jīng)常遭受各種各樣嚴(yán)重的攻擊。
以群英網(wǎng)絡(luò)多年的客戶實(shí)踐來看,要降低企業(yè)或個(gè)人DNS 服務(wù)解析的危險(xiǎn)系數(shù),應(yīng)從服務(wù)器的根源上進(jìn)行改制。為此,群英網(wǎng)絡(luò)為廣大網(wǎng)站和域名持有者提供了單個(gè)獨(dú)享的 DNS IP 智能解析服務(wù)。與共享DNS IP 服務(wù)器不同的是,群英獨(dú)享的DNS IP服務(wù)器是進(jìn)行一對一的域名智能解析服務(wù),這樣便可將網(wǎng)站從黑客攻擊域名的多米諾骨牌效應(yīng)中解救出來,即使別的域名受到攻擊劫持,自己的網(wǎng)站依然安全無恙。
當(dāng)然,DNS 服務(wù)器自身的安全防范能力也相當(dāng)重要。為了使網(wǎng)站本身免遭黑客攻擊的荼毒,群英獨(dú)享DNS IP 服務(wù)器本身具有高防功能,高防DNS 服務(wù)器所部署的DDOS 硬件防火墻每秒可防御500-592萬個(gè)syn 攻擊包,可有效處理100G 以下SYN Flood、ACK Flood、ICMP Flood 、UDP Flood、DNS Flood的DDOS 攻擊。
同時(shí)群英獨(dú)享DNS IP 服務(wù)器顛覆了傳統(tǒng)域名一對一的鏡像做法,它提供的宕機(jī)檢測功能可以實(shí)時(shí)檢測出宕機(jī)服務(wù)器IP ,并把該域名的解析自動切換到用戶預(yù)先設(shè)置的備用服務(wù)器 IP 上,如果用戶節(jié)點(diǎn)服務(wù)器不夠多,亦可用群英DNS 自建的CDN 系統(tǒng),從而保證網(wǎng)站處于一個(gè)永不宕機(jī)的域名解析服務(wù)狀態(tài)。
對于IT 部門而言,DNS 服務(wù)器相當(dāng)于公司的心臟。心臟的健康關(guān)系到肌體的方方面面。更重要的是,心不能停止工作。在這個(gè)DNS 服務(wù)安全頻繁觸雷的時(shí)代,你域名的DNS IP獨(dú)享了嗎?