手机在线专区一区二区_久久综合国产精品丝袜_亚洲人成网站在线在线观看_中文字幕无码在线看片

CNNIC“域名義診”亮相第三屆國家網(wǎng)絡(luò)安全宣傳周

來源:金華市開創(chuàng)網(wǎng)絡(luò)科技有限公司發(fā)表時間:2017-08-19

“國家部委的域名普遍得分較高,看來他們的域名安全性比一般網(wǎng)站強(qiáng)?!薄叭绻蛎踩黄茐?,整個網(wǎng)站就打不開了。雖然我也為域名安全做了很多,但總覺得還不夠,看到我們網(wǎng)站域名體檢分?jǐn)?shù)跟門戶網(wǎng)站差不多,我也算是放心了?!?第三屆國家網(wǎng)絡(luò)安全宣傳周19日在湖北武漢拉開序幕。中國互聯(lián)網(wǎng)絡(luò)信息中心(簡稱CNNIC)展臺上開展了“域名義診”活動吸引了不少市民前來嘗試,只需輸入任一域名即可得到一份簡潔明了的域名安全檢測結(jié)果。這是國內(nèi)首次針對域名安全的測試,這份測試是否權(quán)威?主要采取哪幾方面的指標(biāo)?對網(wǎng)站的運(yùn)營者有什么意義?帶著這樣的疑問記者采訪了CNNIC主任助理、安全專家胡安磊?!盀橛蛎x診提供技術(shù)支撐的是互聯(lián)網(wǎng)域名管理技術(shù)國家工程實(shí)驗(yàn)室(NATLab),這是我國一家域名領(lǐng)域的國家工程實(shí)驗(yàn)室,域名義診雖然看起來簡單,但是背后多種DNS安全檢測技術(shù)的糅合?!?

作為互聯(lián)網(wǎng)關(guān)鍵基礎(chǔ)設(shè)施的DNS,其實(shí)存在著很多風(fēng)險,如拒絕服務(wù)攻擊、域名劫持、配置錯誤、軟件漏洞、緩存污染、中間人攻擊、DNS惡意指向等。這些風(fēng)險在一定的條件下可能引發(fā)重大的網(wǎng)絡(luò)安全事件。此前實(shí)驗(yàn)室經(jīng)過長期跟蹤和分析,發(fā)現(xiàn)除硬件原因和不可抗力外,大規(guī)模的網(wǎng)絡(luò)癱瘓事件幾乎都跟DNS有關(guān),如5.19暴風(fēng)影音事件、百度域名劫持、1.21通用域斷網(wǎng)事件、BIND9漏洞以及DDoS攻擊等。

大規(guī)模的網(wǎng)絡(luò)安全事件有一個特點(diǎn):它往往是多個小環(huán)節(jié)同時出問題才引發(fā)的。若每個小環(huán)節(jié)都能守住自身的安全,就有可能防止安全事件擴(kuò)散而愈演愈烈。為了將DNS安全研究的成果貢獻(xiàn)給社會公眾,方便網(wǎng)站運(yùn)營者進(jìn)行風(fēng)險自查,NATLab首次為現(xiàn)場觀眾和網(wǎng)民帶來免費(fèi)的“域名體檢”服務(wù),只需掃描添加二維碼,即可提交域名檢測需求,微信后臺的安全監(jiān)測平臺就可以從配置、性能、安全等方面對網(wǎng)站進(jìn)行探測,并于短短幾秒鐘后返回結(jié)果,觀眾就能夠了解域名的運(yùn)行狀況。

“域名體檢”服務(wù)目的是幫助DNS知識欠缺的域名所有者發(fā)現(xiàn)自身網(wǎng)站的安全風(fēng)險。無論用戶是否懂技術(shù),只需要很簡單的操作就可以了解自身網(wǎng)站的問題,然后有針對性地進(jìn)行防范,大程度防止安全事件的發(fā)生。由于受到微信返回字?jǐn)?shù)的限制,“域名體檢”服務(wù)微信端僅能反饋比較重要的錯誤項(xiàng)和危險項(xiàng),觀眾還可以向CNNIC展區(qū)工作人員申請?jiān)敿?xì)的“體檢報告”,詳細(xì)報告涉及六大類數(shù)十個檢測項(xiàng)目,細(xì)致地體現(xiàn)了當(dāng)前域名的安全情況,幫助管理員快速發(fā)現(xiàn)DNS配置方面的問題。