防止域欺骗 阻止域名劫持http://www.yunyo ub ar.c o m/邮件群发
下一页12谈到网络安全你可能熟悉网页欺诈的危险但是知道域欺骗(p har min g)威胁吗?对于一家在线公司来说这种风险是致命的!
简单来说域欺骗就是把原本准备访问某网站的用户在不知不觉中劫持到仿冒的网站上例如用户准备访问某家知名品牌的网上商店黑客就可以通过域欺骗的手段把其带到假的网上商店 同时收集用户的ID信息和密码等。
这种犯罪一般是通过DNS服务器的缓存投毒(cache poisoning)或域名劫持来实现的。最近几个月里黑客已经向人们展示了这种攻击方式的危害。今年3月SANS Institute发现一次将1300个著名品牌域名改变方向的缓存投毒攻击这些品牌包括ABC、 American Express、 Citi和Verizon Wireless等;1月份 Panix的域名被一名澳大利亚黑客所劫持;4月 Hus hma il的主域名服务器的IP地址被修改为连接到一家黑客粗制滥造的网站上。
跟踪域欺骗事件的统计数据目前还没有。不过反网页欺诈工作组(APWG)已经把域欺骗归到近期工作的重点任务之中。
专家们说缓存投毒和域名劫持问题早已经引起了相关机构的重视而且随着在线品牌的不断增多营业额的不断增大这一问题也更加突出人们有理由担心骗子不久将利用这种黑客技术欺骗大量用户从而获取珍贵的个人信息 引起在线市场的混乱。
虽然域欺骗在技术上和组织上解决起来十分复杂。但是在目前情况下我们还是可以采取一些措施来保护企业的DNS服务器和域名不被域名骗子所操纵。破解困境
DNS安全问题的根源在于Berkeley Internet Domain(BIND)。 BIN D充斥着过去5年广泛报道的各种安全问题。VeriS ign公司首席安全官Ken S ilva说如果您使用基于BIND的DNS服务器那么请按照DNS管理的最佳惯例去做。
SANS首席研究官Johannes认为:“目前的DNS存在一些根本的问题最主要的一点措施就是坚持不懈地修补DNS服务器使它保持最新状态。 ”
Nominum公司首席科学家、 DNS协议原作者Paul Mockapetris说升级到BIND
9.2.5或实现DNSSec将消除缓存投毒的风险。不过如果没有来自Cisco、 F5Networks、 Lucent和Norte l等厂商的DN S管理设备中提供的接口完成这类迁移非常困难和耗费时间。一些公司如Hus hma il选择了用开放源代码TinyDN S代替BIND。替代DNS的软件选择包括来自Microso ft、 PowerDNS、 JH So ftware以及其他厂商的产品。
不管您使用哪种DNS请遵循BlueCat Networks公司总裁Michael Hyatt提供的以下最佳惯例:
1.在不同的网络上运行分离的域名服务器来取得冗余性。
2.将外部和内部域名服务器分开(物理上分开或运行BIND Views)并使用转发器(forwarder s)。外部域名服务器应当接受来自几乎任何地址的查询但是转发器则不接受。它们应当被配置为只接受来自内部地址的查询。关闭外部域名服务器上的递归功能(从根服务器开始向下定位DNS记录的过程)。这可以限制哪些DNS服务器与Interne t联系。
3.可能时 限制动态DNS更新。
4.将区域传送限制在授权设备上。
5.利用事务签名对区域传送和区域更新进行数字签名。
6.隐藏服务器上的BIND版本。
7.删除运行在DNS服务器上的不必要服务如FTP、 telnet和HTTP。
8.在网络外围和DNS服务器上使用防火墙服务。将访问限制在那些DNS功能需要的端口/服务上。
前天,还有在"Hostodo商家提供两款大流量美国VPS主机 可选拉斯维加斯和迈阿密"文章中提到有提供两款流量较大的套餐,这里今天看到有发布四款庆祝独立日的七月份的活动,最低年付VPS主机13.99美元,如果有需要年付便宜VPS主机的可以选择商家。目前,Hostodo机房可选拉斯维加斯和迈阿密两个数据中心,且都是基于KVM虚拟+NVMe整列,年付送DirectAdmin授权,需要发工单申请。(如何...
易探云怎么样?易探云香港云服务器比较有优势,他家香港BGP+CN2口碑不错,速度也很稳定。尤其是今年他们动作很大,推出的香港云服务器有4个可用区价格低至18元起,试用过一个月的用户基本会续费,如果年付的话还可以享受8.5折或秒杀价格。今天,云服务器网(yuntue.com)小编推荐一下易探云国内云服务器优惠活动,北京和深圳这二个机房的云服务器2核2G5M带宽低至330.66元/年,还有高配云服务器...
适逢中国农历新年,RAKsmart也发布了2月促销活动,裸机云、云服务器、VPS主机全场7折优惠,新用户注册送10美元,独立服务器每天限量秒杀最低30.62美元/月起,美国洛杉矶/圣何塞、日本、香港站群服务器大量补货,1-10Gbps大带宽、高IO等特色服务器抄底价格,机器可选大陆优化、国际BGP、精品网及CN2等线路,感兴趣的朋友可以持续关注下。裸机云新品7折,秒杀产品5台/天优惠码:Bare-...