DNSViz:网站DNS安全精细观察

ZDNET安全频道 发表于:12年02月03日 13:24 [转载] 至顶网

  • 分享:
[导读]域名系统(DNS) - 帮助面临数字挑战的人使用因特网的仲裁技术 – 如果出现下面的问题。当输入TechRepublic.com时,网页浏览器奇迹般地检索TechRepublic网页。

域名系统(DNS) - 帮助面临数字挑战的人使用因特网的仲裁技术 – 如果出现下面的问题。当输入TechRepublic.com时,网页浏览器奇迹般地检索TechRepublic网页。

· 问题是什么?

从TechRepublic返回至空白网页。现在考虑如何知道是否真实处理?是否为副本?一些坏人用以捕捉按键和屏幕拍摄 – 逐一记录信息。

Brian Krebs一篇博文中讨论了一种被称为Simple Phishing Toolkit的程序以及该程序如何简化“phishing website”的建立。

“该工具包达到了其名字的要求:安装和使用极为简单。利用WampServer拷贝, – 一个免费软件包,包括 Apache、PHP和MySQL - 在五分钟内,我就可以安装该工具包并创建一项Gmail phishing活动。”

该工具包用于培养员工避免伪造网站,透漏敏感个人信息。淫秽网站使用该工具包也仅是时间问题。

· DNSSEC

全球专家致力于解决类似于错误指示恶意网站的难题。其中最前沿的一种方法是域名系统安全扩展(DNSSEC),这是一种利用公共密匙基础设施 (PKI)的验证方法。不幸地是,DNSSEC极其难于理解和实现。这或许是仅仅少数公司集成DNSSEC的原因,即使自2011年4月,.com域即可使用DNSSEC。因此如何知道某网站是否使用DNSSEC,一种方法是使用DNSSEC测试网站 – ironic- Verisign实验室。

从标记红色X的“非DS记录”和“非DNSKEY记录”,可以看出域techrepulic.com未使用DNSSEC。

桑迪亚国家实验室网站使用DNSSEC,可能因为政府的要求,所有.gov级别域均具有DNSSES保护。

但是我们还未达到目的。尚有其它一些问题需要考虑。还记得我提及过DNSSEC复杂性么?好的,Dr. Casey Deccio,桑迪亚国家实验室计算机科学家同意说(国家安全新闻):

“DNSSEC难于准确配置且必须经常维护,给IT系统带来了极大的复杂性,如果配置不当,或者配置到无法完全兼容服务器上时,将阻止用户访问.gov 站点。仅得到错误的回复。”

[责任编辑:黄辉]
大黄
以备份起家的CommVault近两年的解决方案不断向更全面的数据保护转型,并对数据管理、数据挖掘也有了一些关注。CommVault中国区技术总监蔡报永接受采访时表示CommVault将继续做一家专注做数据管理和信息管理的软件厂商。
官方微信
weixin
精彩专题更多
存储风云榜”是由DOIT传媒主办的年度大型活动。回顾2014年,存储作为IT系统架构中最基础的元素,已经成为了推动信息产业发展的核心动力,存储产业的发展迈向成熟,数据经济的概念顺势而为的提出。
华为OceanStor V3系列存储系统是面向企业级应用的新一代统一存储产品。在功能、性能、效率、可靠性和易用性上都达到业界领先水平,很好的满足了大型数据库OLTP/OLAP、文件共享、云计算等各种应用下的数据存储需求。
联想携ThinkServer+System+七大行业解决方案惊艳第十六届高交会
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技术有限公司 版权所有.