一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

云服務器|WEB服務器|FTP服務器|郵件服務器|虛擬主機|服務器安全|DNS服務器|服務器知識|Nginx|IIS|Tomcat|

服務器之家 - 服務器技術 - DNS服務器 - 從斷網事件分析DNS服務器拒絕服務攻擊

從斷網事件分析DNS服務器拒絕服務攻擊

2019-05-19 09:19未知服務器之家 DNS服務器

2009年5月19日21時50分開始,江蘇、安徽、廣西、海南、甘肅、浙江等6省用戶申告訪問網站速度變慢或無法訪問。主要表現為域名解析(DNS)響應緩慢或者無法解析。直至5月22日事件才漸漸平息。

事件原因和分析

此次事件是一次聯動事件,主要分為兩個部分:

1、DNSPod站點的DNS服務器被超過10Gbps流量的DDoS攻擊擊垮疑似因為是網絡游戲私服之間的相互爭奪生意,導致一家私服運營商發動了上千臺僵尸主機對DNSPod發動了DDoS洪水攻擊,導致DNS服務器過載以及線路堵塞。

2、暴風影音的大量頻繁的向電信DNS主服務器發起解析。導致各地區電信主DNS服務器超負荷。

暴風影音作為廣泛使用的軟件,有成千上萬的用戶安裝使用。然而其DNS解析機制存在缺陷。暴風公司僅僅在DNSPod站內部署了一個DNS解析站點,同時暴風影音軟件在發生無法解析域名的時候會大量頻繁的向運營商的DNS服務器發起查詢,運營商DNS再向位于DNSPod內的暴風公司DNS服務器查詢,未果。這樣導致了大量的查詢,客觀上構成了對電信DNS服務器的DDoS攻擊。

由于暴風影音使用用戶非常多,其攻擊能力高出僵尸網絡幾個數量級,導致多個省市電信DNS主服務器過載。

FortiGate IPS對策

DNS服務器作為互聯網的一個核心部分容易遭受到攻擊,要徹底解決這個問題,只有不斷的完善Internet安全架構本身,比如檢測和清除僵尸網絡、保障每一臺接入到Internet的PC的安全性、建立快速DoS溯源機制等。然而安全的Internet架構不是一朝一夕能夠建立起來的,因此對DNS的攻擊防護就成為一項重要的安全措施。

對于以上兩部分的原因,FortiGate IPS分別有不同的對策。

1、對于沒有規律的大規模DDoS攻擊,FortiGate IPS具有硬件級的防御能力。它采用專用加速芯片對DDoS攻擊進行識別,可以判斷出哪些是攻擊包,那些是正常訪問流量,從而將正常訪問流量放過而阻擋住攻擊數據包。這樣DNS服務器不會因受到攻擊而過載。

FortiGate IPS有超過每秒10萬pps的抗DDoS攻擊能力。

從斷網事件分析DNS服務器拒絕服務攻擊

圖一:FortiGate 抗DDoS配置

2、對于有規律的大規模DDoS攻擊,比如由暴風影音軟件發起的對baofeng.com的大量DNS查詢,FortiGate可以制定相應檢測規則,暫時阻擋含有baofeng.com域名的查詢,使得DNS服務器不會過載。

從斷網事件分析DNS服務器拒絕服務攻擊

圖二:FortiGate IPS特征

FortiGate IPS特點簡介

1、混合式、多類型的攻擊防御

Fortinet的全系列安全產品可以提供集成、完整的解決方案,它可以實現對混合攻擊、入侵企圖、病毒、木馬、蠕蟲、間諜軟件、灰色軟件、廣告軟件和拒絕式攻擊等種類廣泛的攻擊和惡意行為。Fortinet采用基于網絡的ASIC加速的硬件平臺,以及一系列的高級的動態入侵檢測引擎,可以以更低的總體擁有成本,實現針對多種攻擊的更高級別的安全和業內領先的性能。這些安全引擎是由Foitinet屢或殊榮的FortiOSTM,可以單獨部署,也可以集成在一起提供全面的安全解決方案。

2、全球的IPS研發團隊

FortiGuard的IPS服務是由Fortinet全球的安全專家團隊來維護,他們在識別一種新的攻擊后兩個小時內予以響應。Fortinet安全專家與很多像CERT和SANS這樣的攻擊檢測組織合作來發現新的漏洞,編寫特征值、異常檢測引擎和阻斷方法,在漏洞成為威脅前升級用戶的FortiGate的IPS系統。FortiGuard的可擴展的分布式網絡可以在幾分鐘內,推動地升級所有的FortiGate的IPS系統。

延伸 · 閱讀

精彩推薦
  • DNS服務器域名注冊dns輪循

    域名注冊dns輪循

    域名注冊 DNS 輪循 概述 域名系統(Domain Name System,簡稱 DNS)是互聯網上的一種約定和規范,用于將域名轉換為 IP 地址,以便計算機能夠識別和訪問網站或...

    未知1422023-10-24
  • DNS服務器云服務器ddos高防dns

    云服務器ddos高防dns

    云服務器 ddos高防 DNS 在互聯網時代,Distributed Denial of Service(DDoS)攻擊已成為安全領域最嚴重的威脅之一。DDoS攻擊一般是通過利用大量計算機或設備來向目...

    未知1842023-05-10
  • DNS服務器DNS服務器可能不可用怎么修復

    DNS服務器可能不可用怎么修復

    手機和電腦是我們經常使用的智能處理設備,熟練掌握操作技能能幫助我們更好的娛樂生活。你知道DNS服務器可能不可用怎么修復嗎?快來看看吧!...

    百度經驗9192020-05-04
  • DNS服務器GoDaddy設置域名服務器(NS)最新教程

    GoDaddy設置域名服務器(NS)最新教程

    有時候我們在GoDaddy注冊域名后,想通過第三方來解析域名,那么我們可以通過更改GoDaddy的域名服務器(NS)來實現。今天,小編就給大家介紹下如何修改域名...

    idcspy9172020-10-15
  • DNS服務器百度云服務器dns

    百度云服務器dns

    百度 云服務器 DNS:解析無限的可能性 引言:隨著云計算技術的發展,云服務器已經成為了企業和個人在互聯網領域中的首選之一。在這其中, 百度云服務...

    未知1652023-07-31
  • DNS服務器百度云服務器dns解析失敗

    百度云服務器dns解析失敗

    百度 云服務器 是百度推出的云計算服務平臺,為企業和個人提供彈性、穩定、安全的云服務器。然而,就像其他任何服務提供商一樣, 百度云服務器 也有...

    未知1142023-08-19
  • DNS服務器無法修改域名dns-域名及賬戶問題

    無法修改域名dns-域名及賬戶問題

    問:修改成圖上顯示的內容,直接提示錯誤,無法修改域名dns 答:您好,已為您處理,目前域名使用的是我司默認dns, 若需要修改其他dns請您再重試下,非常...

    未知1672023-07-03
  • DNS服務器騰訊云服務器秒殺dns

    騰訊云服務器秒殺dns

    騰訊 云服務器 秒殺DNS 一、引言 隨著互聯網的快速發展,云計算技術成為了各行各業的熱點,而在眾多云計算服務提供商中, 騰訊云 憑借其穩定可靠的性...

    未知1492023-10-23
主站蜘蛛池模板: 幸福草电视剧演员表介绍 | 咪咪爱网友自拍 | 成人福利免费在线观看 | 午夜伦伦电影理论片大片 | 男女福利视频 | 亚洲第一成年免费网站 | 欧美国产日本精品一区二区三区 | 小嫩videos| 久久精品视频免费 | 亚洲欧美日韩国产一区二区精品 | 亚洲好视频 | 九九365资源稳定资源站 | 喷潮女王cytherea全部视频 | 日本中文字幕一区二区高清在线 | 2022最新a精品视频在线观看 | 国色天香社区在线视频播放 | 亚洲成综合人影院在院播放 | 精品国产福利片在线观看 | 久久视频在线视频观看天天看视频 | 精品福利视频一区二区三区 | 亚洲国产日韩欧美一区二区三区 | 成人xxxxxx| ts视频在线观看 | 91精品婷婷国产综合久久8 | 精品视频在线播放 | www一级片| 成人午夜爽爽爽免费视频 | 欧美一级片在线视频 | 成熟女人50岁一级毛片不卡 | 国产玖玖在线观看 | 日本大尺度激情做爰叫床 | 99福利视频导航 | 床戏小说 | 亚洲AV永久无码精品老司机蜜桃 | 香蕉久久久久 | 97超pen个人视频公开视频视 | 情缘1完整版在线观看 | chinese老头和老太交hd | 思敏1一5集国语版免费观看 | 国产欧美一区二区精品性色 | 性关系视频免费网站在线观看 |