站内搜索:
免费注册 登陆     
您现在的位置:TT安全 > 技巧 > DNS攻击对抗骇客略胜一筹 严重性遭忽视
DNS攻击对抗骇客略胜一筹 严重性遭忽视
2008-7-23   | |

  很少有像DNS(Domain Name System,域名服务系统)攻击这样直击IT部门的心脏,这也正是为什么大多数公司花重金部署大量安全设备来防护DNS服务器免受攻击的原因。

  一份来自465IT的研究报告以及一些商务专家指出,虽然做了大量的努力,但大多是徒劳的,许多公司仍旧存在安全隐患。超过一半的调查对象称遭受过各种恶意软件的攻击,超过三分之一遭受过拒绝服务攻击,超过44%遭受过pharming 网络欺骗或缓存中毒攻击。Mazerov研究咨询公司的调查显示,内部和外部的DNS服务器也相当脆弱,经常遭受各种各样严重的攻击。

  DNS服务器被骇客成功攻陷的话,用户在使用Web服务时就会在毫无知觉的情况下被引诱到钓鱼网站和含有恶意代码的网站,甚至会对目录服务和E-mail服务造成重大损害。网络世界里的DNS技术之父Mockapetris今年早些时候就说,“一旦控制了DNS服务器,就相当于有了正当途径引诱广大用户到phishing和pharming欺骗网站”。Mockapetris在 1983年最早提出了DNS架构,后来才由大名鼎鼎的Postel实现了该技术。

  根据Mazerov的研究,拒绝服务攻击最为流行,只有16%的被调查者称从未遭受过拒绝服务攻击,有10%的调查者称经常遭受拒绝服务攻击。调查还显示,最常见的DNS攻击形式是恶意软件(蠕虫、病毒、木马等等),占到了68%;第二位是拒绝服务,占到48%;缓存中毒占36%,列第三;pharming网络欺骗23%占第四。

  打补丁是最主要的防护DNS服务器手段,所有被调查者中有四分之三定期为DNS服务器打补丁。有一些除此之外还对操作系统进行了加固,增加防火墙、DNS应用网关、DoS防护等安全设备。平均算下来,对每台DNS服务器要施加3.5个安全设备加以防护。

  同时报告还调查了答卷人所在公司,对受到DNS攻击服务器下线后可忍受时间有多长, IT部门的专员对此要比C级别的高管更敏感一些,根据调查结果显示,C级别高管对于轻微的互联网连接失效可以忍受超过2小时(126分钟),然而IT部门专员只能忍受105分钟,之后就会发生更为严重的问题。而专门负责互联网连接的IT专员可忍受的时间更短,只有72分钟。

  调查还问及了当DNS受到攻击互联网连接失效以后,公司可能会遭到多大影响。值得注意的是有12%的人称可能使公司整个业务完全停滞。


DNS漏洞风云
  DNS攻击代码编写者自食其果:被自己代码攻击
  Kaminsky对DNS漏洞处理感到欣慰
  Metasploit公布DNS漏洞代码
  .org域名将首先使用DNS安全扩展协议
  DNS漏洞细节被泄露攻击即将开始
  DNS攻击对抗骇客略胜一筹 严重性遭忽视
  研究人员称DNS漏洞被过分宣扬
  微软:互联网DNS结构漏洞 Vista不受影响
  MSRC:DNS服务器更新指导
  DNS爆漏洞 可致黑客控制网络
  微软发布DNS和SQL Server更新
  解密:互联网DNS结构漏洞分析
  DNS漏洞更易威胁小型ISP安全
  DNS漏洞攻击愈演愈烈 安全形势严峻
 原文出处:http://security.ccidnet.com/art/1099/20070724/1153415_1.html
 来源:赛迪网    作者:周希    
相关的新闻
据IBM公司的安全研究员称,今年一月份曾经影响了至少五十万个网站的SQL注入攻击目前已经进入"第三波"攻击潮,而且对于传统的安全措施来说,这次的浪潮比之前的版本更……
 
相关的技巧
本文列出了为防御Web网络攻击而设置的加固清单,例如在决定你的IIS服务器需要哪一种附加安全产品之前,试验一些在微软里可用的免费工具等……
相关的专家答疑
管理的安全服务(管理的防火墙、管理的入侵防御系统和管理的URL过滤)的行业平均启动成本和每月的维护费用是多少?
 
相关的白皮书
上海浦东财政局由于多台WebLogic服务器访问资源的不对等性,为了提高服务质量,加强服务稳定性,决定对WebLogic服务器群进行全面部署实施服务器负载均衡方案……
本文列出了为防御Web网络攻击而设置的加固清单,例如在决定你的IIS服务器需要哪一种附加安全产品之前,试验一些在微软里可用的免费工具等……
本文可以帮助你了解黑帽(black hat)组织的工具、策略和动机,这样你就能更好地了解你的网站受到哪些威胁,了解网站赖以运行的系统,以及保护系统的重要性……
SQL注入攻击可能马上会和那些以Windows和Unix漏洞为目标的攻击一样普遍。本文是企业需要了解的SQl注入攻击的第二部分……
SQL注入攻击可能马上会和那些以Windows和Unix漏洞为目标的攻击一样普遍。据估计,使用动态内容的网络应用程序中,60%很有可能受到攻击,并为企业带来毁灭性的后果……
从技术角度来看,在如何寻找有漏洞的网站方面,今天的SQL注入攻击者更加彻底。他们使用各种工具加快开发进程。那么应该如何防御新型的SQL注入攻击呢?
本专题将介绍如何策划并进行Web服务器操作系统和服务的安装,并列出了在Web服务器的安装和使用的过程中,所面临的主要的威胁和攻击类型。此外本
市场研究公司Gartner最近发表的研究报告强调了这种威胁并且预测当前成功的攻击有75%以上发生在应用层。Gartner甚至提出了一个更吓人
关闭不必要的服务、端口和帐户使Windows Server 2003固若金汤。黑客通常通过不使用的(没有配置或者不安全的
最新更新
专家答疑
技巧
Mike Chapple
问:哪种数据存取技术更安全:SPAN还是TAP?答:首先我们先解释一下这两种技术。他们都是监控网络上的流量的可选择的方法……
Ed Skoudis
问:我听说的跨站点脚本攻击(XSS )是目前最高等级的安全风险。是否有企业安全专业人员可以使用的新的策略来防御它呢?
Ed Skoudis
问:共享软件应用程序比商业软件更容易受到安全风险?答:不是必然的。这要涉及要你对开发人员的信任程度……
TechTarget中国旗下网站群
All Rights Reserved, Copyright 2008, TechTarget中国
TechTarget中国