首页新闻体育娱乐财经科技博客宽频汽车房产游戏女性天气邮箱导航通行证
爱问新闻搜索
科技时代新浪首页 > 科技时代 > 硬件 > 正文

全球半数域名服务器处易受攻击状态!


http://www.sina.com.cn 2006年10月13日 09:17 中关村在线
作者:中关村在线 孤单的鸽子   不久之前,先是新网被黑,后又是万网DNS服务遭遇挟持,如今的互联网域名服务商的安全状态可见一斑。最近,国外安全机构爆出:全球半数左右互联网域名服务器处于错误配置状态,从而使公司和大部分互联网基础设施处于易受攻击状态!

  这个信息来自于安全设施开发机构Infoblox和性能测试公司Measurement Factory联合发布的“2006 DNS报告单”。

  DNS服务器用于将域名影射到IP地址,从而引导用户的互联网请求进入到正确的位置。

  如果一个组织的DNS系统出现故障,那么所有的互联网功能,包括电子邮件、网页访问、电子贸易和外联网将会无法使用。

  这份DNS调查是通过对一个系统进行扫描之后的数据进行采样得出的。这个接受扫描的系统由接近80,000,000 DNS设备,以及互联网上使用的以IPv4为主的设备的5%所组成。

  这两家公司称,这些问题的存在,使许多漏洞暴露在网络攻击者面前,并使他们的服务被用于DNS放大攻击,导致重要DNS基础设施瘫痪。

  另外,超过29%的DNS服务器在调查之后被发现允许区域传送进行任意查询,从而可以将一个机构DNS数据的一整段拷贝到另一个机构的数据库中。因此,这些服务器可能会成为拒绝服务式攻击的目标。

  安全研究者Dan Kaminsky称:“人们总是对DNS抱一种想当然的态度,但是如果DNS服务器出现问题,那么你的网络将面临一系列令人头痛的问题。正如这份数据所显示的,许多组织需要对它们的DNS服务器进行彻底的安全检查和正确地配置,从根本上解决安全隐患,防范于未然。”


爱问(iAsk.com)



硬件论坛】【收藏此页】【 】【多种方式看新闻】【下载点点通】【打印】【关闭




科技时代意见反馈留言板 电话:010-82628888-5595   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2006 SINA Inc. All Rights Reserved

新浪公司 版权所有