CNNIC“域名義診”亮相第三屆國家網(wǎng)絡(luò)安全宣傳周
來源:金華市開創(chuàng)網(wǎng)絡(luò)科技有限公司發(fā)表時間:2017-08-19
“國家部委的域名普遍得分較高,看來他們的域名安全性比一般網(wǎng)站強?!薄叭绻蛎踩黄茐模麄€網(wǎng)站就打不開了。雖然我也為域名安全做了很多,但總覺得還不夠,看到我們網(wǎng)站域名體檢分數(shù)跟門戶網(wǎng)站差不多,我也算是放心了?!?第三屆國家網(wǎng)絡(luò)安全宣傳周19日在湖北武漢拉開序幕。中國互聯(lián)網(wǎng)絡(luò)信息中心(簡稱CNNIC)展臺上開展了“域名義診”活動吸引了不少市民前來嘗試,只需輸入任一域名即可得到一份簡潔明了的域名安全檢測結(jié)果。這是國內(nèi)首次針對域名安全的測試,這份測試是否權(quán)威?主要采取哪幾方面的指標?對網(wǎng)站的運營者有什么意義?帶著這樣的疑問記者采訪了CNNIC主任助理、安全專家胡安磊?!盀橛蛎x診提供技術(shù)支撐的是互聯(lián)網(wǎng)域名管理技術(shù)國家工程實驗室(NATLab),這是我國一家域名領(lǐng)域的國家工程實驗室,域名義診雖然看起來簡單,但是背后多種DNS安全檢測技術(shù)的糅合?!?
作為互聯(lián)網(wǎng)關(guān)鍵基礎(chǔ)設(shè)施的DNS,其實存在著很多風險,如拒絕服務(wù)攻擊、域名劫持、配置錯誤、軟件漏洞、緩存污染、中間人攻擊、DNS惡意指向等。這些風險在一定的條件下可能引發(fā)重大的網(wǎng)絡(luò)安全事件。此前實驗室經(jīng)過長期跟蹤和分析,發(fā)現(xiàn)除硬件原因和不可抗力外,大規(guī)模的網(wǎng)絡(luò)癱瘓事件幾乎都跟DNS有關(guān),如5.19暴風影音事件、百度域名劫持、1.21通用域斷網(wǎng)事件、BIND9漏洞以及DDoS攻擊等。
大規(guī)模的網(wǎng)絡(luò)安全事件有一個特點:它往往是多個小環(huán)節(jié)同時出問題才引發(fā)的。若每個小環(huán)節(jié)都能守住自身的安全,就有可能防止安全事件擴散而愈演愈烈。為了將DNS安全研究的成果貢獻給社會公眾,方便網(wǎng)站運營者進行風險自查,NATLab首次為現(xiàn)場觀眾和網(wǎng)民帶來免費的“域名體檢”服務(wù),只需掃描添加二維碼,即可提交域名檢測需求,微信后臺的安全監(jiān)測平臺就可以從配置、性能、安全等方面對網(wǎng)站進行探測,并于短短幾秒鐘后返回結(jié)果,觀眾就能夠了解域名的運行狀況。
“域名體檢”服務(wù)目的是幫助DNS知識欠缺的域名所有者發(fā)現(xiàn)自身網(wǎng)站的安全風險。無論用戶是否懂技術(shù),只需要很簡單的操作就可以了解自身網(wǎng)站的問題,然后有針對性地進行防范,大程度防止安全事件的發(fā)生。由于受到微信返回字數(shù)的限制,“域名體檢”服務(wù)微信端僅能反饋比較重要的錯誤項和危險項,觀眾還可以向CNNIC展區(qū)工作人員申請詳細的“體檢報告”,詳細報告涉及六大類數(shù)十個檢測項目,細致地體現(xiàn)了當前域名的安全情況,幫助管理員快速發(fā)現(xiàn)DNS配置方面的問題。