不久之前,先是新网被黑,前几天又是万网DNS服务遭遇挟持,如今的互联网域名服务商的安全状态可见一斑。最近,国外安全机构爆出:全球半数左右互联网域名服务器处于错误配置状态,从而使公司和大部分互联网基础设施处于易受攻击状态!
这个信息来自于安全设施开发机构Infoblox和性能测试公司Measurement Factory联合发布的“2006 DNS报告单”。
DNS服务器用于将域名影射到IP地址,从而引导用户的互联网请求进入到正确的位置。
如果一个组织的DNS系统出现故障,那么所有的互联网功能,包括电子邮件、网页访问、电子贸易和外联网将会无法使用。
这份DNS调查是通过对一个系统进行扫描之后的数据进行采样得出的。这个接受扫描的系统由接近80,000,000 DNS设备,以及互联网上使用的以IPv4为主的设备的5%所组成。
这两家公司称,这些问题的存在,使许多漏洞暴露在网络攻击者面前,并使他们的服务被用于DNS放大攻击,导致重要DNS基础设施瘫痪。
另外,超过29%的DNS服务器在调查之后被发现允许区域传送进行任意查询,从而可以将一个机构DNS数据的一整段拷贝到另一个机构的数据库中。因此,这些服务器可能会成为拒绝服务式攻击的目标。
安全研究者Dan Kaminsky称:“人们总是对DNS抱一种想当然的态度,但是如果DNS服务器出现问题,那么你的网络将面临一系列令人头痛的问题。正如这份数据所显示的,许多组织需要对它们的DNS服务器进行彻底的安全检查和正确地配置,从根本上解决安全隐患,防范于未然。”
欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com |
关注天下网吧微信,了解网吧网咖经营管理,安装维护:
本文来源:风行资讯 作者:佚名