【IT商業(yè)新聞網(wǎng)訊】(記者 周晴)我國(guó)57%的網(wǎng)站域名解析服務(wù)處于有風(fēng)險(xiǎn)的狀態(tài),其中11.8%的域名因配置管理不當(dāng),處于較高風(fēng)險(xiǎn)狀態(tài)。國(guó)內(nèi)4.2%的遞歸域名服務(wù)器端口隨機(jī)性較差,容易遭受DNS劫持攻擊,遠(yuǎn)高于全球范圍0.98%的平均水平,;57%的重要信息系統(tǒng)存在域名解析風(fēng)險(xiǎn),其中11.8%的域名處于較高風(fēng)險(xiǎn)狀態(tài)。這是在日前舉行的《2011年中國(guó)域名服務(wù)及安全現(xiàn)狀報(bào)告》發(fā)布會(huì)上,中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)首席科學(xué)家、北龍中網(wǎng)公司董事長(zhǎng)毛偉對(duì)外界透露的一組數(shù)據(jù)。
報(bào)告顯示,自2010年5月到2011年5月之間,影響較大的域名攻擊事件多達(dá)16起,且滲透到了域名體系的各個(gè)層級(jí)。規(guī)模最大的一次域名故障發(fā)生在2011年2月21日,全國(guó)各地網(wǎng)絡(luò)同時(shí)出現(xiàn)網(wǎng)頁突然無法打開的問題,后來被證實(shí)是由網(wǎng)絡(luò)運(yùn)營(yíng)商域名故障所引起。相比顯性的網(wǎng)絡(luò)欺詐和病毒攻擊,域名故障的影響范圍更大,損失更為慘重,攻擊隱蔽且破解更難入手。
報(bào)告指出,在域名服務(wù)體系中,根域名服務(wù)系統(tǒng)和頂級(jí)域名服務(wù)系統(tǒng)這兩個(gè)環(huán)節(jié)的穩(wěn)定運(yùn)行有所保障,真正的隱患出現(xiàn)在二級(jí)及二級(jí)以下權(quán)威域名服務(wù)器上以及遞歸查詢服務(wù)器上。由于分散的域名持有者將權(quán)威域名服務(wù)自我運(yùn)行或托管在域名注冊(cè)商,造成了域名服務(wù)器眾多、管理分散、規(guī)模有限、維護(hù)人員的技術(shù)水平參差不齊、缺乏綜合專業(yè)的安全服務(wù)能力的混亂局面,導(dǎo)致這兩個(gè)環(huán)節(jié)成為了域名攻擊頻發(fā)的重災(zāi)區(qū)。根據(jù)監(jiān)測(cè)和統(tǒng)計(jì),兩個(gè)環(huán)節(jié)的活躍的服務(wù)器561,250臺(tái)套和683,885臺(tái)套,相對(duì)安全的服務(wù)器比例不足半數(shù)。
專家指出,如何對(duì)癥下藥,維護(hù)互聯(lián)網(wǎng)域名安全,已經(jīng)刻不容緩。
“中國(guó)域名安全與運(yùn)營(yíng)聯(lián)盟”日前在北京成立。該聯(lián)盟由北龍中網(wǎng)聯(lián)合多家網(wǎng)絡(luò)運(yùn)營(yíng)商、域名注冊(cè)商、互聯(lián)網(wǎng)公司等共同組建,將促進(jìn)域名安全領(lǐng)域的交流與合作,形成強(qiáng)有力的域名安全服務(wù)保障體系,并對(duì)聯(lián)盟成員提供域名應(yīng)急援助服務(wù)。
推薦閱讀
Groupon IPO在即估值遭質(zhì)疑 營(yíng)銷費(fèi)增幅達(dá)5732%
隨著Groupon提交IPO申請(qǐng),分析師對(duì)其高估值產(chǎn)生了質(zhì)疑。盡管Groupon營(yíng)收實(shí)現(xiàn)了超乎想象的增長(zhǎng),但是其成本增速更快、單個(gè)用戶產(chǎn)生價(jià)值在下降。一系列問題不得不引起投資者注意。 Groupon CEO被指欲借上市套現(xiàn)抽身 6月>>>詳細(xì)閱讀
本文標(biāo)題:近六成存域名解析風(fēng)險(xiǎn) 中國(guó)域名安全刻不容緩
地址:http://m.sdlzkt.com/a/01/20111230/211492.html