把DNS建成一道安全防火墙

来源 :计算机世界 | 被引量 : 0次 | 上传用户:xiaohuzhao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  尽管在IT建设中DNS属于核心网络基础设施,为数据流进出网络担当“指路人”的角色,但是,一直以来并没有受到足够的重视,大多数企业在DNS方面的投入是不足的。
  “在大多数IT建设中DNS所发挥的作用和其受到的关注是不匹配的。事实上,如果能给予足够的重视,并进行适当的投资就能换来很高的回报,特别是在安全方面。”Infoblox大中华区总经理王平告诉本报记者。Infoblox是一家专门从事DNS、DHCP等(DDI)相关产品及服务的公司,作为该公司在中国业务的负责人,王平比一般人对此有着更充分的了解。
  DNS、DHCP以及IP地址管理等都是互联网的基础服务,其稳定以否事关IT系统的正常运营。根据有关研究机构的一项调查,中国企业中只有不到30%的企业关注过DDI管理和网络自动化,而这种疏忽可能导致网络故障和遭受攻击的可能性大大提高。实际上,DNS已经成为网络攻击的一个重要目标。近几年来有关DNS劫持的事情已经见怪不怪了,而在更为常见的DDoS攻击中也有60%的攻击都是针对DNS的。
  据Infoblox大中华区售前经理邱迪介绍,目前针对DNS的攻击有多种形式,包括专门针对DNS的DDoS攻击,针对DNS特定漏洞的攻击,以及试图通过DNS来了解企业网络以进行下一步攻击(即踩点)。
  “对DNS的攻击越来越专业,越难以分辨。比如,有一种放大攻击,会向DNS发起一个比较复杂的请求,从而消耗DNS服务器的资源,导致DNS无暇响应正常的域名解析请求。”邱迪介绍说。
  而另一方面,通过DNS还可以有效阻挡恶意软件对网络的攻击。比如,如果企业内部的DNS服务器自身有威胁情报功能,而此时有设备被远程访问的木马或者Rootkit感染,就可以借助DNS的帮助来拒绝恶意主机的域名解析,从而预防攻击的发生。基于开源DNS软件构建的DNS服务在应对这些攻击显得有些吃力,而专业的DNS服务器就体现出优势来了。
  邱迪表示,Infoblox目前在DNS方面可以提供三个层次的技术支持,一个是通过加固的专用设备和操作系统来保护DNS平台;另一个是预防针对DNS的攻击;第三个是防止恶意软件与APT利用DNS来发起攻击,即DNS防火墙。
  “很多恶意软件进入企业网络之后,要发挥作用就要通过DNS服务器去查询、去访问控制服务器,DNS服务器可以及时发现这个域名,从而对它进行拦截。Infoblox的DNS防火墙就可以发挥这样的作用。”邱迪解释说,尽管通用的防病毒软件有的也可以做到这一点,但是最容易防御的位置无疑DNS服务器,这也正是DNS防火墙产品的优势所在。同时,Infoblox还能通过其遍布全球的DNS产品和服务团队及时了解最新的DNS攻击信息,从而对DNS平台中的规则库进行更新以预防最新的攻击。
  另外,邱迪透露,针对云计算和虚拟化技术的流行,Infoblox也在产品和服务方面积极更新,一方面,对DNS相关产品进行改进以支持其部署在各种虚拟化平台,另一方面,则是与各种云计算平台的控制台进行紧密集成,从而允许系统管理员通过单一云管理平台来对DNS进行管理和调度。
  DNS能阻止恶意软件的域名解析请求,从而成为网络安全的一道防火墙。
其他文献
当保险遇上互联网后,产生的不仅是新的保险销售渠道,更是新的保险应用场景。这些场景构成了互联网保险的创新之基、活力之源,场景化已经成为互联网保险的一大发展趋势。当前互联网日益深度地融入人们生活场景的点点滴滴、方方面面,在带来便利的同时,也会带来新的风险,需要获得相应保障。随着80后、90后等互联网深度使用人群日渐成为消费主力军,不仅越来越多的消费场景将由线下搬到线上,而且还会在线上产生全新的消费场景
编译 Charles  著名发明家说,虚拟现实将与人工智能、云计算和机器人技术相融合。  在他最新的ABC电视纪录片《遇见阿凡达》中,澳大利亚生物医学工程师兼发明家Jordan Nguyen博士与一名截瘫男子进行交流,他使用虚拟现实疗法帮助他重新站了起来。  Nguyen博士在墨尔本的Nutanix NEXT活动中向与会者介绍说:“这是我见过的最酷的一件事。”  Nguyen博士说:“我的一个朋友
本报综合消息 8月18日,Google发布了其基于Linux的开源手机平台Android的最新升级版本Android SDK 0.9 Beta版,同时公布了Android未来发展的路线图。  本月初,有219名开发者在一份请愿书上签名,要求Google透露一些关于Android的技术细节及开发进程,以便他们开展基于Android平台应用的开发工作。“我们非常感激开发者的积极态度,他们的这种热情让我
高空航拍专用“无人机”成功研发  日前,山东滨州一家公司的5人团队成功自主研发出一款专门用于高空航拍的遥控无人机——多轴飞行器。据了解,这架遥控多旋翼飞行器是专为高端航拍设计的,具有重负载、航时常、飞行稳定、维护简单等优点,且飞行高度可达200余米,远远超出90米左右的一般航拍需求。  乐视网发布新盒子CS1  3月19日,乐视网联合央视播控平台正式推出乐视盒子CS1。据悉,乐视盒子CS1将由富士
数据加上算法等于机器学习,但是这一切是怎样展开的呢?让我们打开盖子,彻底搞清楚这些碎片是怎么拼在一起的。  把机器学习看成是一个魔术黑箱是比较贴切的。进去的是数据;而出来的是预测。但是在这里没有什么魔法——只是数据和算法,以及通过算法处理数据所创建的模型。  如果您通过机器学习从数据中得出可操作的深度分析,那么就能搞清楚黑箱里面到底有什么。您越清楚箱子里到底有什么,就会越了解数据怎样转化为预测这一
摘 要:随着新课标改革的不断推进,德育教育的地位显得愈加重要,在学生的教育环节中是不可或缺的一环。新课程改革意在培养爱国主义、集体主义精神,具有正确三观,遵纪守法的四有青年。而这些都离不开教育阶段的德育教育。而数学作为一门培养学生逻辑思维的基础科目,也不能忽视德育教育。  关键词:道德教育;初中数学;文化渗透     德育就是在心理思想道德层面对学生进行充分引导,促使学生能成为品行优良的新时代青年
IT和OT的融合为具有商业头脑的首席信息官脱颖而出提供了很好的机会  多年来,运营技术(OT,Operational Technology)一直有一个属于自己的世界,远离IT。对于医疗卫生、交通运输和制造业等以OT为主导的行业,其OT和IT传统上就是壁垒分明的。但这即将发生重大变化。  ABB集团首席数字官Guido Jouret指出,由于物联网(IoT)、分析技术和云计算的兴起,OT和IT正在融
摘要:随着新课程改革在小学阶段的逐步深入,使得小学数学教学取得了一些成就。但是,由于小学低年级学生的年纪较小,导致数学课堂教学效率不高。本文提出了构建小学低年级数学有效课堂的对策,以期提升小学低年级数学教学质量。  关键词:小学低年级 数学 有效课堂  小学低年级学生与高年级学生在学习能力上存在一定的差距,所以在教学过程中,小学低年级数学教师一定要采用合适的教学方法,提高学生发现问题、解决问题的能
信息安全保障在我国的需求日益扩大,逐渐成为人们关注的焦点。在信息安全技术推陈出新、信息安全产品市场趋于成熟的同时,信息安全自身的形态将发生怎样的变化?信息安全技术的发展将呈何种走势?在这个过程中,国家相应的政策法规又将扮演什么样的角色、产生什么样的影响?有关专家建议,要技术政策双管齐下。   7月18日,在由中国信息协会信息安全专业委员会主办、国家信息中心信息安全研究与服务中心协办的“‘十一五’信
摘 要: 随着社会的发展,人们对教育越来越重视。然而现在教育过于重视公利性,而忽视闲暇教育。闲暇教育有利于帮助中小学生提高生活和生命质量,并推进我国基础教育的发展。  关键词: 闲暇教育 基础教育 中小学生  闲暇教育是一个涉及教育学、社会学、心理学等多方面学科的课题,目的是提升人的闲暇生活质量,提高人的闲暇认识,培养闲暇技能,促升交往水平,增进人格健康。因此,我国基础教育需要闲暇。  一、闲暇教