大多企业仍然容易收到缓存中毒攻击力量
到目前为止,只有不到0.02%的互联采用了DNSSEC协议,DNSSEC协议在顶级域名方面取得了进展,但一项新研究显示,整体DNSSEC协议部署只占互联的一小部分,让大部分企业都容易受到DNS缓存中毒攻击。
根据Infoblox和测试服务公司收集的数据显示,不到0.02%的DNS区域启用了DNSSEC,而有96%因为DNSSEC签名过期而没有通过验证。
注重夯实基础工作 DNS缓存中毒攻击威胁在一年前由知名研究人员Dan Kaminsky发现,而DNSSEC协议被认为是抵御DNS缓存中毒攻击的最佳防御。尽管Infoblox调查发现DNSSEC协议部署今年攀升了340%,但仍然有很长的路要走。
Infoblox公司架构副总裁同时也是DNS专家Cricket Liu表示,这次调查还首次研究了现有的DNSSEC 协议部署是否上升以及运行情况,关于DNSSEC协议部署的奇怪的现象就是,我们看到数据持续上升,但都是从极小的数字到更小的比率,Liu表示,这是我们第一次检查在这些DNSSEC协议区域验证数据的能力,而几乎有四分之一没有通过验证,因为签名过期,这很令人失望。
他表示,这些企业可能一直在将DNSSEC作为实验,这也就是说,加上一些工具,会让DNSSEC协议变得很难运行,他说道,四分之一的区域过期说明,DNSSEC协议的重新签名并不是自动的,大家设置好DNSSEC协议来进行实验,然后就不闻不问了。
与此同时,Kaminsky一直致力于让DNSSEC协议部署更加简单,他近日发布了一个免费的工具包,Phreebird Suite1.0,该工具包可以让企业尝试使用DNSSEC协议,同时也向他们证明这个协议并不难部署。Phreebird Suite 1.0是一个位于DNS服务器前面的实时DNSSEC代理服务器,并且对其响应进行数字签名。
Infoblox调查还发现,在所有DNS域名服务器中,将近有75%的服务器位于单个授权区域,这样容易出现单点故障,这是很糟糕的事情,Liu表示。如果路由基础设施出现问题或者故障,那么将会失去互联业务。
一些络目前仍然缺乏的是DNSSEC协议需要的基本络配置。Liu表示:将近20%的域名不允许TCP查询,而26.4%不支持DNS协议的扩展机制。
Infoblox建议企业为部署DNSSEC协议做好准备,升级到最新版本的BIND,使用端口随机化,隔离内部和外部域名服务器,并且隔离授权DNS域名服务器和递归DNS域名服务器。
唐山治疗龟头炎哪家好鞍山白癜风医院有哪些年轻人认知功能下降表现成都治疗妇科医院哪家好石家庄治疗卵巢炎费用多少钱
海口不孕不育医院治疗费用
- 上一页:大声喊出你心中的超能女人力量
- 下一页:大多企业仍然容易收到缓存中毒攻击永恒
-
阵容顶级,全员戏骨,又一部扫黑大剧要来了,张译出品
张译,男主角的《觉醒之四门》正因如此成了这一时期的后起之秀正因如此。...
2024-12-16
-
应采儿带儿子出游,老大外表帅气招风耳惹眼,小儿子清秀似女孩
在在,应采儿在社交平台上社交了一张自己和两个孩子的截图,配文是:“这...
2024-07-23
-
60岁叶倩文穿深V蕾丝风景秀丽背!头发花白皱纹明显,表情搞怪做鬼脸
昨日,有留言在社交平台上晒显露叶倩文开拍片段的特写,不见60岁的叶倩文...
2024-04-03
-
困住友商?红米Note11T系列进一步被认定,用料全是性能向
按照在此之前的平板电脑市场需求来看,智能化企业号平板电脑市场需求刚刚...
2024-03-05
-
“失联”近半年,董卿丈夫有了新消息!明天起正常履职董事长!去年财富超100亿,如今旗下上市公司即将开
原标题 “失联”近半年后,董卿女儿终于有了取而代之最取而代之消息!明...
2024-01-24
-
他们是大地上的星火——致敬每一位默默奉献的科技领域工作者
天上之上,何为----?有一些赞美的名字,如天上陨落,指引着开端的方向。...
2024-01-23