科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道应用安全新浪域名故障 暴露超5成重点域名有风险

新浪域名故障 暴露超5成重点域名有风险

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

1月31日消息,昨日晚间,新浪网在部分地区出现短暂访问故障。新浪科技在微博上表示,17点50分左右DNS服务器出现域名无法解析故障,目前正在逐步恢复中,对受此影响的用户表示歉意。

来源:21世纪网 2012年2月1日

关键字: 域名安全

  • 评论
  • 分享微博
  • 分享邮件

  1月31日消息,昨日晚间,新浪网在部分地区出现短暂访问故障。新浪科技在微博上表示,17点50分左右DNS服务器出现域名无法解析故障,目前正在逐步恢复中,对受此影响的用户表示歉意。

  据悉,类似的事情并非仅出现新浪身上。此前包括腾讯、百度等网站也曾出现因为域名服务器故障无法打开网页的情况。

  57%重要信息系统存域名解析风险

  据北龙中网公司不久前发布的2011年《中国域名服务及安全现状报告》称,我国域名安全现状与去年相比依然令人担忧。从国内近90万台的服务器监测和扫描中发现,4.2%的递归域名服务器容易遭受DNS劫持攻击,远高于全球范围0.98%的平均水平;57%的重要信息系统存在域名解析风险,其中11.8%的域名处于较高风险状态,政府机构、金融机构的域名服务系统处于安全状态的不足10%。域名服务是当前网络安全最薄弱的一环,容易受到外界的攻击。

  工业和信息化部通信保障局网络安全管理处处长闫宏强表示,我国互联网企业要把保证安全作为域名服务的首要任务,域名不安全的话,相当于互联网建立在沙滩上。

  中国互联网络信息中心发布的互联网发展报告显示,我国互联网民已达4.85亿,IPv4地址已经达3.32亿个,域名总数为786万个,网站数量为183万个。如果没有强大的域名服务系统的安全保障,我国4.85亿的网民的互联网应用需求就缺乏强有力的支撑。

  域名解析呼唤云服务

  “国内互联网企业和域名从业机构要从根本上重视域名安全,而不只是停留在口头上,包括健全制度,健全技术手段,完善应急机制等各个层面。”业内人士表示:“云”服务或是最佳的解决办法。

  北龙中网公司董事长毛伟表示:“由域名管理机构、域名注册商、ISP以及广大的企业用户共同构建构成的互联网域名服务生态圈,由于服务器众多、管理分散、标准不一等原因,存在先天性“缺钙”现象,网络基础存在薄弱环节,容易出现各种域名故障,而随着IPv6、DNSSCE、IDNs等新兴网络技术升级,企业自建自管的域名系统的管理难度和风险也会明显加大。因此形势严峻的域名服务生态圈需要让专业化的第三方的“云“服务来帮助优化,域名服务已经进入云服务时代。

  据毛伟描述,所谓的“云“是可以弹性扩展的,使用者可以随时获取,按需使用,随时扩展。最终人们就像使用水电一样使用互联网基础设施和资源。“云”中的用户无需担忧域名服务基础设施的运营,只需关注通过网络获得的服务体验,即让信息通过无处不在的网络精准并安全地互联互通。“云”中的用户无需担忧域名服务基础设施的运营,只需关注通过网络获得的服务体验。

  目前,国外互联网企业在域名安全领域大多使用该模式。像亚马逊、facebook等公司都将自己的域名解析外包给第三方的域名服务商。对美国采用在线运营方式的大中企业进行的调查显示,自主管理域名服务器发生宕机的几率是由第三方管理域名服务器的2倍。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章