赛迪网 > IT技术 网络安全 > 黑客攻防
  IT资讯搜索
 
IT产品搜索

DNS攻击对抗骇客略胜一筹 严重性遭忽视

发布时间:2007.07.25 06:39     来源:赛迪网    作者:周希

【原创翻译,版权所有,合作网站如欲转载,请注明原创翻译作者,及文章出处(赛迪网)。谢绝非合作网站转载,违者,赛迪网将保留追究其法律责任的权利!】

很少有像DNS(Domain Name System,域名服务系统)攻击这样直击IT部门的心脏,这也正是为什么大多数公司花重金部署大量安全设备来防护DNS服务器免受攻击的原因。

一份来自465IT的研究报告以及一些商务专家指出,虽然做了大量的努力,但大多是徒劳的,许多公司仍旧存在安全隐患。超过一半的调查对象称遭受过各种恶意软件的攻击,超过三分之一遭受过拒绝服务攻击,超过44%遭受过pharming网络欺骗或缓存中毒攻击。Mazerov研究咨询公司的调查显示,内部和外部的DNS服务器也相当脆弱,经常遭受各种各样严重的攻击。

DNS服务器被骇客成功攻陷的话,用户在使用Web服务时就会在毫无知觉的情况下被引诱到钓鱼网站和含有恶意代码的网站,甚至会对目录服务和E-mail服务造成重大损害。网络世界里的DNS技术之父Mockapetris今年早些时候就说,“一旦控制了DNS服务器,就相当于有了正当途径引诱广大用户到phishing和pharming欺骗网站”。Mockapetris在1983年最早提出了DNS架构,后来才由大名鼎鼎的Postel实现了该技术。

根据Mazerov的研究,拒绝服务攻击最为流行,只有16%的被调查者称从未遭受过拒绝服务攻击,有10%的调查者称经常遭受拒绝服务攻击。调查还显示,最常见的DNS攻击形式是恶意软件(蠕虫、病毒、木马等等),占到了68%;第二位是拒绝服务,占到48%;缓存中毒占36%,列第三;pharming网络欺骗23%占第四。

打补丁是最主要的防护DNS服务器手段,所有被调查者中有四分之三定期为DNS服务器打补丁。有一些除此之外还对操作系统进行了加固,增加防火墙、DNS应用网关、DoS防护等安全设备。平均算下来,对每台DNS服务器要施加3.5个安全设备加以防护。

同时报告还调查了答卷人所在公司,对受到DNS攻击服务器下线后可忍受时间有多长,IT部门的专员对此要比C级别的高管更敏感一些,根据调查结果显示,C级别高管对于轻微的互联网连接失效可以忍受超过2小时(126分钟),然而IT部门专员只能忍受105分钟,之后就会发生更为严重的问题。而专门负责互联网连接的IT专员可忍受的时间更短,只有72分钟。

调查还问及了当DNS受到攻击互联网连接失效以后,公司可能会遭到多大影响。值得注意的是有12%的人称可能使公司整个业务完全停滞。(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 黑客经验谈:关于一句话木马的更新思想 (07-24) · 黑客入侵实战录:一步一个脚印学好入侵 (07-24)
· 知己知彼认识黑客攻击终极利器DDoS技术 (07-24) · 黑客知识认识可入侵的网站以及入侵方法 (07-24)
· iPhone曝严重漏洞 黑客限苹果8月2日前修补 (07-24) · 黑客成长之路代码篇扫描原理与技术学习 (07-23)
· 黑客成长之路代码篇嗅探原理与技术学习 (07-23) · 防黑谈:揪出反向木马里的反向连接域名 (07-23)
· 江西半年内38家政府网站遭攻击 90%存漏洞 (07-20) · 黑客坚持不懈iPhone破解取得阶段性成功 (07-20)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管