亚洲免费不卡_在线视频精品_国产尤物精品_久久久久网址_久久精品91_欧美va天堂在线_狠狠入ady亚洲精品_亚洲午夜精品福利_国产精品草草_午夜精品久久99蜜桃的功能介绍

確保你的DNS服務器免受劫持困擾需要做些什么
來源:易賢網 閱讀:3258 次 日期:2016-08-03 15:18:01
溫馨提示:易賢網小編為您整理了“確保你的DNS服務器免受劫持困擾需要做些什么”,方便廣大網友查閱!

雖然現在看來已經可以算是陳年舊事,但就在互聯網剛剛誕生的約二十年前,我們曾面臨著一個巨大的難題:郵件服務器太過友好。

簡而言之,大多數郵件服務器允許任何人進行接入,并將郵件發送給任何收件者。要實現這一切,我們甚至不需要作為郵件服務器的用戶,或者只需要費一點小勁來將自己偽裝成用戶即可。

攻擊者能夠利用郵件服務器的郵件SMTP接收端口(TCP端口25)來實現連接,并模仿全部SMTP服務器用于交換郵件的內部命令發送各類操作(通過telent、腳本或者其它程序)。如此一來,黑客將能夠偽造電子郵件、宣稱其來自郵件服務器所托管的某位合法用戶并將任意郵件內容發送給任意收件人。

垃圾郵件發送者會尋找這類“開放轉發”服務器,并將成千萬甚至上億封垃圾郵件發送到世界各地。全球技術人員——以及郵件服務器供應商——花了約二十年時間來強制要求所有始發郵件必須進行實際來源驗證,且由認證用戶所發出。

然而在多年之后,類似的開放轉發問題又出現在互聯網領域的另一大基礎性技術當中,即DNS。攻擊者經常會利用配置不當的DNS服務器向查詢客戶端發送無效IP地址——或者發送大量虛假流量以實施DDoS攻擊。

利用DNS實施DDoS攻擊

DDoS以及其它攻擊者多年來一直在利用DNS實施他們的邪惡陰謀,但在過去幾年當中,這種狀況出現了愈演愈烈之勢。

最近一段時間來,多數大規模DDoS攻擊者開始頻繁利用DNS“放大”技術。如果大家對其具體實現方式及背景信息感興趣,可以查看US-CERT、互聯網系統聯盟以及CloudFlare上的相關資料(英文原文)。

最終,DNS服務器供應商與協議開發商不得不采取對應措施,而這一切正如當年SMTP郵件供應商所作出的保護努力一樣。其中包括更理想的默認設置及新型防御機制。不過遺憾的是,DNS服務器——雖然它們看起來可能運行良好——仍然被人們所忽視,而且繼續保留著攻擊者不希望管理方發現的大量安全漏洞。

禁用開放轉發DNS服務器

每一家企業客戶都能夠輕松實現的保護手段就是限定自身DNS服務器對哪些以及來自誰的請求做出響應。對于內部DNS服務器而言,我們需要確保其只會針對來自內部計算機或者其它認證DNS服務器的查詢給出DNS響應。

即使是在外部環境下,面向公眾的DNS服務器也不應該以無腦方式對所有請求做出響應。如果大家的DNS服務器托管于*.example.com地址,那么絕對不會有合法用戶在該域名之外進行域名地址查詢。如果大家的DNS服務器當前會對來自任何使用者的全部查詢做出響應,特別是來自任意域名的請求,那么這就是一臺開放轉發DNS服務器——相信我,這絕不是什么好事。

為了確保我們的DNS服務器不被劃歸為開放轉發一類,并對其進行嚴格鎖定并保證其合法運作,請將其IP地址輸入到以下各DNS開放轉發檢測服務中進行安全性測試:

· Open Resolver Project

· Open DNS Resolver Check Site

· DNS Expertise - The Measurement Factory

· DNS Inspect

DNS響應速率限制

作為防止自有DNS服務器被用于DDoS攻擊活動的最佳防御手段之一,我們應當對其進行響應速率限制(簡稱RRL)。RRL主要面向權威DNS服務器(即那些應當對一個或者多個域名進行響應的DNS服務器),且允許DNS管理員針對DNS響應流量作出有效速率限制。盡管在默認情況下并未啟用(但絕對應該被啟用!),我們可以在BIND 9.9(及其后續版本)當中找到RRL,其同時也作為微軟即將推出的Windows Server 2016 DNS服務的組成部分。

如果大家的DNS服務器并不支持RRL,則可以嘗試利用其它備選方案實現同樣的效果,包括使用防火墻速率過濾或者其它反DDoS服務來保護自己的DNS。

禁用向上轉介響應

對于大多數DNS來講,當某臺非遞歸權威DNS服務器收到一條未經認證的域名查詢時,該DNS服務器會直接將該查詢客戶重新定向至頂級域名DNS服務器(能夠在文件托管‘root hints’當中按照名稱及IP地址進行排列)。這是一種較為禮貌的作法,類似于“嘿,我不知道答案是什么,但我建議你到那邊試試運氣。”

但事實上,這種方式相當于因為個人原因而毀掉大家的生活,而DNS放大攻擊的出現也使得這種使用root hints的方式飽受詬病。BIND長久以來一直建議大家禁用這一向上轉介行為。微軟公司計劃在其Windows Server 2016當中默認禁用向上轉介機制,而大家也可以通過刪除該root hints文件(具體位置為c:\windows\system32\DNS\cache.dns)的方式在其它Windows Server早期版本中禁用該功能。

檢查所有DNS服務

針對計算機及設備用于接收連接的TCP或者UDP端口53進行掃描,從而檢查所有運行有DNS服務的計算機及設備并對其進行安全配置。一般來講,大家會發現其中存在著一些運行有計劃外DNS服務器的裝置及網絡設備(例如無線路由器等)。

開門揖盜最為愚蠢

DNS協議自從1983年誕生以來就一直擁有良好的實際表現。它雖然也經歷過被濫用以及后續更新作為補救的狀況,但總體而言,它仍然扮演著保障互聯網正常運轉的核心角色。不過我們絕不能夠對現有安全水平盲目自滿,特別是在DNS方面。

在文章的最后,我要提醒大家千萬別讓自己的DNS服務器重復當初公共郵件服務器的覆轍——作為現代IT世界中的一員,我們不可能再拿出十年時間來解決那些早就該進行修復的問題。

更多信息請查看技術文章
由于各方面情況的不斷調整與變化,易賢網提供的所有考試信息和咨詢回復僅供參考,敬請考生以權威部門公布的正式信息和咨詢為準!
關于我們 | 聯系我們 | 人才招聘 | 網站聲明 | 網站幫助 | 非正式的簡要咨詢 | 簡要咨詢須知 | 新媒體/短視頻平臺 | 手機站點

版權所有:易賢網

亚洲免费不卡_在线视频精品_国产尤物精品_久久久久网址_久久精品91_欧美va天堂在线_狠狠入ady亚洲精品_亚洲午夜精品福利_国产精品草草_午夜精品久久99蜜桃的功能介绍
欧美激情成人在线| 在线播放精品| 欧美1区2区3区| 久久综合九色| 黑人一区二区| 一本色道久久综合亚洲精品不| 在线精品在线| 国产麻豆日韩| 欧美精品一区二区三区久久久竹菊| 欧美 日韩 国产 一区| 国产自产在线视频一区| aⅴ色国产欧美| 蜜桃视频一区| 狠狠噜噜久久| 国产乱人伦精品一区二区| 欧美阿v一级看视频| 在线亚洲观看| 狠狠爱成人网| 久久精品首页| 99精品欧美一区二区三区| 欧美va天堂在线| 国产九区一区在线| 亚洲精品女人| 激情欧美日韩| 欧美体内she精视频在线观看| 国产精品久久777777毛茸茸| 国外成人免费视频| 欧美成人亚洲| 亚洲欧美成人| 亚洲少妇诱惑| 一本色道久久综合| 亚洲欧洲日本一区二区三区| 欧美日韩在线一二三| 久久久精品国产一区二区三区| 一区二区三区av| 亚洲午夜精品一区二区| 欧美日韩亚洲一区| 欧美凹凸一区二区三区视频| 免播放器亚洲| 男人的天堂亚洲在线| 国产精品美女久久久浪潮软件| 狠狠色综合网| 一区福利视频| 激情六月综合| 亚洲欧洲日本国产| 99av国产精品欲麻豆| 亚洲日韩成人| 亚洲视频久久| 国产精品国产精品| 99在线精品免费视频九九视| 欧美喷水视频| 欧美一区二区在线| 免费永久网站黄欧美| 亚洲高清在线| 好吊视频一区二区三区四区| 久久不射2019中文字幕| 亚洲午夜在线| 欧美区国产区| 久久久精品动漫| 精品不卡一区二区三区| 亚洲清纯自拍| 亚洲裸体俱乐部裸体舞表演av| 老司机精品久久| 米奇777在线欧美播放| 国产精品一区在线播放| 一本色道婷婷久久欧美| 99pao成人国产永久免费视频| 国产一区二区在线观看免费播放| 久久国产精品一区二区三区四区| 国产亚洲毛片在线| 国产乱码精品一区二区三区不卡| 在线亚洲成人| 国产精品视频免费一区| 中国成人亚色综合网站| 国产欧美成人| 亚洲高清视频在线观看| 国模 一区 二区 三区| 国产亚洲欧洲| 国产精品伊人日日| 欧美黄免费看| 韩国一区二区三区在线观看 | 亚洲综合丁香| 亚洲精品影院| 久久一区二区三区av| 欧美成人一品| 一区在线视频观看| 亚洲久久成人| 免费视频一区| 老司机午夜精品视频| 欧美成人日韩| 91久久精品www人人做人人爽| 怡红院精品视频在线观看极品| 国产主播一区二区三区四区| 亚洲高清不卡| 亚洲综合二区| 欧美精品一区二区视频 | 伊人激情综合| 一本色道久久精品| 久久精品亚洲| 欧美国产高清| 久久久久欧美| 18成人免费观看视频| 一区二区亚洲| 亚洲一区二区三区高清不卡| 久久久一本精品99久久精品66| 亚洲欧美国产精品桃花| 亚洲欧美日本视频在线观看| 久久九九电影| 亚洲开发第一视频在线播放| 裸体一区二区| 亚洲免费播放| 欧美视频1区| 亚洲一区欧美二区| 亚洲高清资源综合久久精品| 午夜一级久久| 99re6热在线精品视频播放速度| 久久国产精品亚洲77777| 亚洲高清视频一区| 欧美成ee人免费视频| 国产欧美一区二区色老头| 香蕉久久夜色| 久久久久久久久久久一区| 在线观看欧美亚洲| 欧美黄色一级视频| 一区二区三区欧美在线| 欧美日韩一区二区三区在线视频| 一本色道久久| 影音先锋久久资源网| 久热这里只精品99re8久| 99国产精品99久久久久久粉嫩| 亚洲欧美亚洲| 久久婷婷影院| 久久riav二区三区| 国产一区二区久久久| 亚洲视频久久| 欧美午夜视频| 精品69视频一区二区三区Q| 久久中文精品| 久久久夜夜夜| 久久狠狠久久综合桃花| 亚洲一区二区三区在线观看视频| 亚洲国产精品一区二区第一页| 欧美人与禽猛交乱配视频| 久久久久久9| 久久久av水蜜桃| 久热这里只精品99re8久| 你懂的视频一区二区| 玖玖在线精品| 欧美特黄一区| 亚洲一区激情| 国产精品一区视频网站| 国产欧美日韩一区二区三区在线| 亚洲看片一区| 国产精品日本一区二区| 国产伦精品一区| 午夜在线一区| 午夜激情一区| 亚洲经典在线看| 国产乱码精品| 久久综合图片| 欧美日韩免费高清| 性感少妇一区| 牛牛国产精品| 亚洲激情黄色| 久久精品网址| 黄色日韩在线| 制服诱惑一区二区| 欧美va天堂在线| 在线观看成人一级片| 国产精品免费一区二区三区在线观看 | a91a精品视频在线观看| 亚洲一区二区三区四区五区午夜| 久久国产成人| 亚洲图片在线观看| 国产伦精品一区二区三区视频黑人| 亚洲免费婷婷| 狠狠色狠狠色综合日日tαg| 在线综合亚洲| 欧美激情第二页| 欧美日韩一区二区三区在线视频 | 欧美精品二区三区四区免费看视频| 欧美精品一级| 国产精品一国产精品k频道56| 久久精品日韩| 亚洲美女毛片| 欧美午夜一区| 亚洲永久视频| 亚洲国产专区校园欧美| 亚洲欧美日韩综合一区| 欧美午夜视频在线| 午夜在线精品偷拍| 午夜日韩电影| 国产一区二区精品| 亚洲视频观看| 久久一二三四| 国产精品久久国产三级国电话系列| 欧美伊人久久| 国产日韩精品久久| 亚洲小说欧美另类社区| 久久久xxx| 国产亚洲亚洲| 亚洲欧洲精品一区二区三区波多野1战4| 午夜在线一区| 国产精品久久国产三级国电话系列| 免费在线一区二区| 99在线|亚洲一区二区| 欧美日一区二区在线观看 | 亚洲一区二区免费看| 激情视频一区| 国产精品a级| 午夜精品区一区二区三| 久久激情网站| 亚洲一区二区在线免费观看| 亚洲精品美女久久7777777| 国语精品一区| 国内自拍一区| 好看的日韩av电影| 欧美日韩精品免费看| 久久综合一区| 国产精品亚洲一区| 欧美fxxxxxx另类| 午夜电影亚洲| 欧美精品网站| 国产一区二区三区四区hd| 午夜日韩在线| 国产在线视频欧美一区二区三区| 欧美极品一区二区三区| 欧美精品一级| 黑丝一区二区| 精品福利电影| 亚洲美女网站| 久久久久国产精品午夜一区| 久久国产精品一区二区三区四区| 麻豆成人在线| 欧美在线亚洲| 国产精品地址| 亚洲国产一区在线| 在线亚洲自拍| 久久精品1区| 国产精品99免费看| 亚洲日本激情| 亚洲一区二区三区涩| 亚洲一区二区动漫| 亚洲国产高清视频| 亚洲一区二区三区免费观看| 久久人人超碰| 国产在线成人| 国产日韩欧美三区| 久久免费高清| 亚洲免费黄色| 欧美精品aa| 国产欧美日韩综合一区在线观看| 久久裸体视频| 欧美日韩亚洲免费| 欧美一区二区三区四区在线观看地址 | 亚洲性感美女99在线| 99在线观看免费视频精品观看| 模特精品在线| 亚洲人成久久| 欧美成人久久| 99国产精品久久久久久久| 蜜乳av另类精品一区二区| 在线观看一区| 精品动漫3d一区二区三区免费| 亚洲一区二区在线看| 在线播放不卡| 欧美国产另类| 欧美亚洲自偷自偷| 亚洲人成网站在线观看播放 | 欧美激情1区| 国产精品普通话对白| 亚洲性视频h| 亚洲综合电影一区二区三区| 国产精品乱码| 99精品国产高清一区二区 | 伊人影院久久| 欧美精品一区三区在线观看| 亚欧美中日韩视频| 一本色道久久精品| 合欧美一区二区三区| 久久久久看片| 亚洲一区观看| 在线一区免费观看| 91久久久久| 激情综合久久| 亚洲小说区图片区| 国产精品多人| 另类av一区二区| 欧美激情无毛| 欧美精品成人一区二区在线观看| 性色一区二区三区| 亚洲影院一区| 免费久久久一本精品久久区 | 欧美在线精品一区| 久久亚洲午夜电影| 欧美精品国产一区| 久久精品女人| 亚洲高清精品中出| 亚洲日本激情| 国产精品久久久一区二区三区| 亚洲激情精品| 一区二区三区四区五区精品视频| 18成人免费观看视频| 伊人蜜桃色噜噜激情综合| 伊人精品在线| 影音先锋久久久| 老牛国产精品一区的观看方式| 日韩午夜免费| 国产一区二区三区久久| 国产乱码精品| 久久国产福利| 久久综合久久综合这里只有精品| 欧美专区在线| 欧美日韩精品免费观看视频完整 | 极品中文字幕一区| 91久久综合| 亚洲综合二区| 欧美另类综合| 亚洲国产婷婷| 亚洲欧美精品| 午夜日韩av| 99精品视频免费观看视频| 国产精品美女久久久浪潮软件| 亚洲一区日韩| 欧美日韩一区二区三| 亚洲麻豆一区| 每日更新成人在线视频| 狠狠色噜噜狠狠狠狠色吗综合| 亚洲欧洲精品一区二区| 亚洲一区三区在线观看| 欧美日韩一区二区视频在线观看| 亚洲欧洲久久| 久久精品二区三区| 黄色成人在线网站| 在线成人av| 国产主播一区| 亚洲一区二区三区免费观看| 欧美日韩亚洲一区二区三区在线| 日韩图片一区| 欧美精品成人一区二区在线观看| 尹人成人综合网| 久久视频一区| 9国产精品视频| 国产欧美精品| 一本色道久久综合亚洲精品高清| 欧美 日韩 国产精品免费观看| 在线视频国内自拍亚洲视频| 久久久久久久久久久一区| 99精品欧美| 极品av少妇一区二区| 久久一区亚洲| 亚洲精品在线免费| 一区二区三区四区五区在线| 欧美福利精品| 亚洲欧美网站| 国产精品久久亚洲7777| 精品91在线| 欧美日韩国产一区精品一区| 欧美专区在线| 99一区二区| 91久久夜色精品国产九色| 国精品一区二区三区| 欧美黄色aaaa| 老司机午夜精品视频在线观看| 午夜亚洲伦理| 亚洲综合社区| 免费日韩一区二区| 一区二区三区视频在线播放| 亚洲一区二区网站| 国产视频一区欧美| 国产精品一页| 亚洲专区一区二区三区| 国产精品一区免费观看| 99热精品在线| 国产欧美日韩一区| 国产欧美日本在线| 国产亚洲毛片| 久久都是精品| 久久久久久夜| 欧美日韩亚洲一区二区三区在线观看 | 日韩视频精品在线观看| 亚洲精品护士| 国产精品美女久久久| 一区二区三区国产盗摄| 欧美成人一区二免费视频软件| 久久人人97超碰国产公开结果| 久久国产一区| 欧美日韩精品久久| 尤物网精品视频| 国产日韩免费| 葵司免费一区二区三区四区五区| 久久激情视频| 国产在线一区二区三区四区| 18成人免费观看视频| 国产精品亚洲一区| 欧美淫片网站| 亚洲精品欧洲| 久久综合狠狠| 亚洲日韩视频| 久久中文在线|