成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

DNS漏洞不容小覷 謹防DDoS攻擊乘虛而入
2012-04-10   中國IT運維網

  短暫的平靜之后,黑客們又開始蠢蠢欲動。不久前,全球著名黑客組織 Anonymous(匿名者)公開表示會在在3月31日針對DNS域名根服務器發起大規模DDoS攻擊行動,讓全球的互聯網陷入癱瘓;LulzSec 則宣稱會在4月1日發起針對性攻擊活動。事實上,3月31日全世界網民都度過了平靜的一天,因為國內的部分主流微博網站選擇在這一天關閉評論功能,所以中國的互聯網甚至比以往還要平靜許多。作為一個安全專業人士,Radware安全副總裁Carl Herberger卻無論如何也無法對黑客們那不負責任的威脅一笑了之,雖然他不認為這種危及全球互聯的威脅能夠得逞,但是他認為Anonymous、LulzSec以及更多黑客組織并不會停下他們攻擊的腳步,看似平靜的外表之下也許正暗流涌動。
  就算那些囂張一時的攻擊威脅是愚蠢的言論,我們也不妨來假設一下,如果黑客真的要擊垮整個互聯網,他們將如何下手?在前面提到的威脅中,黑客顯然將矛頭指向了DNS漏洞,這是否也給IT安全經理們敲響了警鐘?他們在未來應該更加關注DNS漏洞,因為一旦DNS的漏洞被利用,就可能帶來難性的后果。

四個主要的DNS漏洞:
  
• DNS IPv6漏洞——從“DNS Quad-A attack”攻擊場景到IPv4與IPv6的交叉穿織,都為攻擊者指出了一條發動DDoS洪水攻擊的途徑。
  • 公用DNS服務器上的漏洞——公用 DNS(BIND, DJBDNS, MS, OpenDNS) 域名根服務器允許緩存域名記錄在被刪除的情況下依然活躍。這也許不是什么漏洞和錯誤,但的確是DNS在設計上的一個瑕疵。
  • 內部威脅——當今黑客發起攻擊的目的已經不僅僅是為了獲取經濟利益。近來,我們看到了一個讓人不安的趨勢,一些信息安全專業人士也加入了黑客隊伍之中,其目的是為了某種意義上的“正義”。
  • 社會工程學——在過去的24個月中,每一起破壞較大的網絡攻擊在初期所采取的入侵策略都是利用各種社會工程學漏洞 (這一點多見于以經濟利益為目的的攻擊行為)。

當今黑客得逞的動力:
  
以Anonymous 和 LulzSec為代表的黑客組織,究竟具備哪些特征才最終得逞呢?黑客攻擊之所以得逞,主要源于以下幾點:
  • 狂熱的激情——黑客的斗志是攻擊得逞的關鍵因素。
  • 不斷收集可利用的漏洞——Anonymous的成員會收集全世界范圍內所有有關DNS根域名服務器運行、設計和安全的知識,并找出加入利用和攻擊的弱點和潛在漏洞。
  • 無窮盡的資源——黑客組織能夠利有的資源取決于他們能在全世界激發起多少跟隨者的偏執和狂熱。

  Radware安全副總裁Carl Herberger認為:“只有保持高度警覺,并且團結所有熱衷網絡安全事業的安全人士才能在網絡安全防御戰爭中的豎起堅固的堡壘。”
  歡迎您與Radware安全專家進一步探討與此相關的話題或者您所關注的其他安全話題。你也可以從Radware的企業博客中了解更多有趣的分析,http://blog.radware.com/security/2012/03/operation-blackout-get-yourself-prepared/。

熱詞搜索:

上一篇:從車禍索賠預測大賽看大數據的四大趨勢
下一篇:群英會:2012年云計算領域十大領袖

分享到: 收藏
主站蜘蛛池模板: 韩国我的养父电影免费观看| 保镖1993在线观看| 爱欲告白| 外出韩版| 浪人街| 肉丸3| 第一财经在线直播电视| 麻豆视频观看| 日本大片ppt免费ppt2024 | 服务质量模型| 闺蜜之夏 电影| 叶子楣图片| 三年片电影| 牛油果营养价值| 天下免费大全正版资料| 朱莉娅·安| 范冰冰激情| 性视频免费| 猎魔人电影| 闲章内容大全图片| 新烈火情挑| 虐猫视频哪里可以看| 处女膜视频| 大学生搜| 追捕演员表| 西海情歌原歌词全文| 朋友的女朋友电影| 舞娘电影在线观看免费完整版电影| 赵奕欢电影| 赵煊| 孕期体重增长参照表| 陈昭昭| 变形记开头结尾优美段落| 无涯:杜琪峰的电影世界 电影| 奇怪的夜晚电影| 冲出堕落城完整高清版| 龟兔赛跑的故事视频| 刘越| 欧布奥特曼普通话版| 刘亦菲mv| angelababy婚礼大作战|