你域名的DNS IP獨(dú)享了嗎
你域名的DNS IP獨(dú)享了嗎?一直以來(lái),DNS 域名解析服務(wù)系統(tǒng)都是黑客熱衷攻擊的目標(biāo)對(duì)象。隨著技術(shù)門檻的降低,DNS 域名解析服務(wù)系統(tǒng)可以讓黑客利用更少的資源發(fā)動(dòng)更具有破壞力的攻擊。一旦被當(dāng)成DDO
你域名的DNS IP獨(dú)享了嗎?
一直以來(lái),DNS 域名解析服務(wù)系統(tǒng)都是黑客熱衷攻擊的目標(biāo)對(duì)象。隨著技術(shù)門檻的降低,DNS 域名解析服務(wù)系統(tǒng)可以讓黑客利用更少的資源發(fā)動(dòng)更具有破壞力的攻擊。一旦被當(dāng)成DDOS 攻擊的箭靶,目標(biāo)系統(tǒng)將會(huì)被巨量的垃圾信息所淹沒(méi),導(dǎo)致正常系統(tǒng)的癱瘓,黑客借此來(lái)切斷攻擊目標(biāo)對(duì)外的連線。
由于目前國(guó)內(nèi)99以上的網(wǎng)站域名服務(wù)解析器均為共享,一旦一臺(tái)DNS 服務(wù)器對(duì)外的連線被攔阻,將會(huì)導(dǎo)致在同一臺(tái)服務(wù)器上的所有網(wǎng)站域名解析服務(wù)出現(xiàn)故障。有數(shù)據(jù)統(tǒng)計(jì)表明,單一的DNS 服務(wù)器查詢,可啟動(dòng)比原始查詢大73倍的回應(yīng)。黑客控制了DNS 服務(wù)器,就相當(dāng)于數(shù)十萬(wàn)甚至上百萬(wàn)的網(wǎng)站均要遭受池魚(yú)之殃。利用NDS 服務(wù)器來(lái)發(fā)動(dòng)攻擊便可使攻擊效果無(wú)限放大,這樣也就不難理解為什么國(guó)內(nèi)頻繁發(fā)生DNS 服務(wù)器遭受黑客劫持的問(wèn)題了。
那么DNS 作為IT 部門心臟遭受攻擊又意味著什么呢?如果一旦被成功攻陷的話,用戶在使用WEB 服務(wù)時(shí)就會(huì)毫無(wú)知覺(jué)地被引誘到釣魚(yú)網(wǎng)站和含有惡意代碼的網(wǎng)站,甚至?xí)?duì)目錄服務(wù)和E-mail 服務(wù)造成巨大損害。問(wèn)及DNS 受到攻擊互聯(lián)網(wǎng)連接失效后公司所面臨的損失時(shí),20的人稱可能使公司整個(gè)業(yè)務(wù)完全停滯。
這也就是為什么大多數(shù)公司不惜重本部署大量安全設(shè)備來(lái)防護(hù)DNS 服務(wù)器免受攻擊的原因。但是根據(jù)國(guó)內(nèi)最早提供免費(fèi)智能DNS 產(chǎn)品的群英網(wǎng)絡(luò)有限公司所做調(diào)查結(jié)果顯示,大量的努力仍是徒勞。超過(guò)一半的調(diào)查對(duì)象稱遭受各類惡意軟件的攻擊,超過(guò)三分之一遭受拒絕服務(wù)攻擊,超過(guò)44遭受pharming 網(wǎng)站欺騙或緩存中毒攻擊。公司內(nèi)外的DNS 服務(wù)器也經(jīng)常遭受各種各樣嚴(yán)重的攻擊。
以群英網(wǎng)絡(luò)多年的客戶實(shí)踐來(lái)看,要降低企業(yè)或個(gè)人DNS 服務(wù)解析的危險(xiǎn)系數(shù),應(yīng)從服務(wù)器的根源上進(jìn)行改制。為此,群英網(wǎng)絡(luò)為廣大網(wǎng)站和域名持有者提供了單個(gè)獨(dú)享的 DNS IP 智能解析服務(wù)。與共享DNS IP 服務(wù)器不同的是,群英獨(dú)享的DNS IP服務(wù)器是進(jìn)行一對(duì)一的域名智能解析服務(wù),這樣便可將網(wǎng)站從黑客攻擊域名的多米諾骨牌效應(yīng)中解救出來(lái),即使別的域名受到攻擊劫持,自己的網(wǎng)站依然安全無(wú)恙。
當(dāng)然,DNS 服務(wù)器自身的安全防范能力也相當(dāng)重要。為了使網(wǎng)站本身免遭黑客攻擊的荼毒,群英獨(dú)享DNS IP 服務(wù)器本身具有高防功能,高防DNS 服務(wù)器所部署的DDOS 硬件防火墻每秒可防御500-592萬(wàn)個(gè)syn 攻擊包,可有效處理100G 以下SYN Flood、ACK Flood、ICMP Flood 、UDP Flood、DNS Flood的DDOS 攻擊。
同時(shí)群英獨(dú)享DNS IP 服務(wù)器顛覆了傳統(tǒng)域名一對(duì)一的鏡像做法,它提供的宕機(jī)檢測(cè)功能可以實(shí)時(shí)檢測(cè)出宕機(jī)服務(wù)器IP ,并把該域名的解析自動(dòng)切換到用戶預(yù)先設(shè)置的備用服務(wù)器 IP 上,如果用戶節(jié)點(diǎn)服務(wù)器不夠多,亦可用群英DNS 自建的CDN 系統(tǒng),從而保證網(wǎng)站處于一個(gè)永不宕機(jī)的域名解析服務(wù)狀態(tài)。
對(duì)于IT 部門而言,DNS 服務(wù)器相當(dāng)于公司的心臟。心臟的健康關(guān)系到肌體的方方面面。更重要的是,心不能停止工作。在這個(gè)DNS 服務(wù)安全頻繁觸雷的時(shí)代,你域名的DNS IP獨(dú)享了嗎?