成都公司:成都市成华区建设南路160号1层9号
重庆公司:重庆市江北区红旗河沟华创商务大厦18楼
域名安全成问题 近六成存在解析风险
北京时间5月30日下午,某互联网基础服务商发布了一份名为《中国域名服务及安全现状报告》(下简称《报告》)的文章,其严峻的域名安全形势引起各界关注。
据该《报告》数据显示,通过对国内的近90万台服务器监测和扫描后发现,4.2%的递归域名服务器容易遭受DNS劫持攻击,远高于全球0.98%的平均水平;57%的重要信息系统存在域名解析风险,其中11.8%的域名处于较高风险状态。
“域名”是企业、政府、非政府组织等机构或者个人在互联网上的地址,是重要的标识,起着识别作用,也是所有人重要的资源,不同的域名可以便于他人识别和检索某一企业 、组织或个人的信息资源,从而更好地实现网络上的资源共享。
域名体系是一个庞大的体系,由若干部分组成,包括数字和字母。除识别功能外,在虚拟环境下,域名还可以起到引导、宣传、代表等作用。

而针对如此重要资源的域名的安全威胁却日益加重,据该《报告》统计,自2010年5月到2011年5月之间,影响较大的域名攻击事件多达十六起,且渗透到了域名体系的各个层级。而相比显性的网络欺诈和病毒攻击,域名故障的影响范围更大、损失更为惨重、攻击手段更为隐蔽且侦破难度很大。
目前,造成域名故障的主客观原因主要为三个方面:
1、网络攻击者开始采取更为精准的矢量攻击方式,技术含量更高、威胁更大;
2、我国在域名服务器部署方面缺乏完善的政策机制及技术保障;
3、由于现阶段处于IPv4向IPv6过度的阶段,域名服务的复杂性和风险不断提高,也造成了安全系数的下降。

