(電子商務(wù)研究中心訊) 我國(guó)57%的網(wǎng)站域名解析服務(wù)處于有風(fēng)險(xiǎn)的狀態(tài),其中11.8%的域名因配置管理不當(dāng),處于較高風(fēng)險(xiǎn)狀態(tài)。國(guó)內(nèi)4.2%的遞歸域名服務(wù)器端口隨機(jī)性較差,容易遭受DNS劫持攻擊,遠(yuǎn)高于全球范圍0.98%的平均水平,這是在日前舉行的《2011年中國(guó)域名服務(wù)及安全現(xiàn)狀報(bào)告》發(fā)布會(huì)上,中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)首席科學(xué)家、北龍中網(wǎng)公司董事長(zhǎng)毛偉對(duì)外界透露的一組數(shù)據(jù)。
《2011年中國(guó)域名服務(wù)及安全現(xiàn)狀報(bào)告》顯示,自2010年5月到2011年5月之間,影響較大的域名攻擊事件多達(dá)十六起,且滲透到了域名體系的各個(gè)層級(jí)。規(guī)模最大的一次域名故障發(fā)生在2011年2月21日,全國(guó)各地網(wǎng)絡(luò)同時(shí)出現(xiàn)網(wǎng)頁(yè)突然無(wú)法打開(kāi)的問(wèn)題,后來(lái)被證實(shí)是由網(wǎng)絡(luò)運(yùn)營(yíng)商域名故障所引起。相比顯性的網(wǎng)絡(luò)欺詐和病毒攻擊,域名故障的影響范圍更大,損失更為慘重,攻擊隱蔽且破解更難入手。
專家分析,造成域名故障頻出的原因在于三個(gè)方面:首先,分布式拒絕服務(wù)式攻擊(DDoS)正在從數(shù)據(jù)暴力泛濫方式轉(zhuǎn)向更為精準(zhǔn)的矢量攻擊方式;其次,我國(guó)很多省市在域名服務(wù)器部署方面缺乏完善的機(jī)制建立和安全技術(shù)保障;第三,隨著IPv6、DNSSEC、IDNs等新興網(wǎng)絡(luò)技術(shù)的升級(jí),域名服務(wù)的復(fù)雜性和風(fēng)險(xiǎn)系數(shù)也在不斷提高。因此,與會(huì)專家指出,如何對(duì)癥下藥,維護(hù)互聯(lián)網(wǎng)域名安全,已經(jīng)刻不容緩。
因此,日前由中網(wǎng)公司牽頭,由網(wǎng)絡(luò)運(yùn)營(yíng)商、域名注冊(cè)商、互聯(lián)網(wǎng)公司等聯(lián)合成立的“中國(guó)域名安全與運(yùn)營(yíng)聯(lián)盟”正式成立,促進(jìn)域名技術(shù)領(lǐng)域的交流與合作,從而形成強(qiáng)有力的域名安全服務(wù)保障體系。(文/林斐 編選:網(wǎng)經(jīng)社 來(lái)源:《IT時(shí)報(bào)》)