<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    如何看待歐盟的DNS全球濫用指南

    VSole2022-05-23 21:58:13


    當歐盟在幾年前推出《通用數據保護條例》(GDPR)以應用隱私問題時,并未想到GDPR竟然掀起了全球隱私保護運動的浪潮。但在今年初,歐盟發布的《DNS濫用研究》卻無人問津。DNS在安全中的重要性無庸置疑,因此本文嘗試對這份指南作一個概況解讀。

    DNS是一種分層和去中心化的命名系統,用于識別可通過Internet或其他IP網絡訪問的計算機、服務等網絡資源。DNS濫用是指利用域名或DNS協議進行網絡攻擊、釣魚欺詐等有害或非法活動。

    多年來DNS濫用始終是一個頻繁且嚴重的問題,如DNS劫持會將正常的訪問者重定向到偽造的網站,以竊取訪問者的敏感數據。再比如,當域名服務遭到侵蝕時,網絡罪犯便能夠繞過傳統的安全機制。甚至,還可以利用域名通信來“合法”地傳輸文件和數據。

    做為信息基礎設施的域名,是維護互聯網完整性的關鍵因素,也是數字經濟和數字社會賴以持續穩定運行的關鍵。但到目前為止,對于應該采取什么措施來防止或打擊DNS濫用,并未達成全球共識,也沒有制定任何政策來要求域注冊商在所有權方面達到更高的驗證標準。(編者注:原因可能恰恰是因為域名的重要性)

    為了解決這一問題,歐盟委員會最近進行了一項研究并發布了這份報告,其中評估了域名系統濫用的范圍、影響和程度,并為缺乏DNS安全措施的主體提供了一些有價值的建議和可遵循的指導,以防止、檢測和緩解DNS濫用。

    • 選擇具有更多域名注冊驗證標準的提供商

    選擇那些有著更高標準的域名注冊商。要有驗證域名注冊者身份的方法,以減少域名濫用行為,減少欺詐。而不是任何人在任何時候,都可以輕松注冊域名。

    • 啟動預防和補救解決方案

    免費托管和子域名的初心是為了更多的吸引客戶而提供的合法服務,但現在卻常常被網絡釣魚所利用。域名所有者要主動檢測包含其品牌關鍵詞的可疑域名,監控DNS空間,以防止品牌被濫用、侵權和欺詐。域名服務商還應開發可靠的通知程序,以便域名所有者能夠通過報告和暫停違規域名,來維護其權利。

    • 增加安全控制措施

    域名系統安全擴展(DNSSEC)可以驗證DNS服務器之間的通信。然而,缺乏安全控制措施可能會導致黑客控制互聯網瀏覽會話,并將用戶重定向到欺騙性網站。SPF和DMARC協議應繼續被作為防范商業電子郵件欺詐(BEC)的第一道防線,因為這些協議可以緩解電子郵件欺騙。

    啟用注冊鎖,也是一個非常重要的安全措施(但在本文歐盟委員會的報告中沒有涉及注冊鎖的內容)。在端到端的域名交易中,它能夠減少人為錯誤和第三方風險。歐洲許多大型域名注冊機構,如德國、法國和瑞典的注冊機構,都采用了這種安全措施。

    • 防止頂級域名(TLD)的濫用

    TLD是域名中最后的最底層的部分,如.com、.org等。相對于國家頂級域名(nTLD)、國際頂級域名(iTLD),通用頂級域名(gTLD)被濫用的最多。尤其是一些新的gTLD和ccTLD(區域代碼頂級域名)的欺詐集中度較高。只需不到一美元就可以獲得一個TLD,可謂是網絡釣魚者的最愛。

    一個有效減少TLD濫用的控制措施,是域名商標保護列表(Donuts DPML),它為商標的所有者提供了一種阻止相關域名被注冊的服務。

    構建域名標準

    雖然歐盟報告對如何更好地緩解域名威脅提供了深刻見解,但更重要的是,如何建立全球國家以及企業、機構可以遵循的標準,如何制定有效的政策和計劃以盡量減少在線交易、網絡活動減少被攻擊和欺詐的風險,遏制網絡犯罪,這將對全球的社會生活和數字經濟至關重要。

    dns域名服務器
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    DNS 層次結構中的域遍布全球,由世界各地的 DNS 名稱服務器托管。整個DNS協議長度一般不超過512字符。通過wireshark抓包,看到請求stage下發是通過txt記錄 在beacon上線之后,執行checkin,使beacon強制回連CS,beacon就會發送心跳到CS上。beacon收到應答之后,向CS 請求的TXT記錄,CS則以命令應答。beacon收到txt應答,解析出命令并執行,將結果以A請求的方式回傳CS。Refresh Number 從DNS服務器隔一定時間會查詢主DNS服務器中的序列號是否增加,即域文件是否有變化。
    通過主機名,最終得到該主機名對應的IP地址的過程叫做域名解析。地址1.3 DNS 的功能每個 IP 地址都可以有一個主機名,主機名由一個或多個字符串組成,字符串之間用小數點隔開。主機名到 IP 地址映射的兩種方式靜態映射/etc/hosts文件在每臺設備上都有主機到IP的映射關系,只供此設備使用動態映射/etc/resolv.conf文件指通過DNS服務器配置主機到IP的映射關系#?
    時光飛逝,轉眼間2021年已過大半,我們的“防火墻ALG技術”系列文章也已經更新到了第四期,之前推送的《防火墻ALG技術之安全策略》 《防火墻ALG技術之FTP協議穿墻術》 《防火墻ALG技術之TFTP協議穿墻術》 可點擊鏈接進行閱讀。本期介紹DNS協議穿越防火墻NAT,淺談個人理解與認知。
    隨著網絡攻擊的簡單化,如今ddos攻擊已經不止出現在大型網站中,就連很多中小型網站甚至是個人網站往往都可能面臨著被ddos攻擊的的風險。或許很多站長對來勢迅猛的ddos攻擊并不是很了解,導致網站遭遇攻擊也不能被及時發現,造成防御不及時,帶來經濟損失。
    網絡釣魚攻擊是最常見、最容易讓受害者中招的網絡犯罪之一,隨著網絡技術的不斷發展,攻擊者的偽裝手段也變得愈發狡詐,攻擊頻次也再增高,各種新奇的攻擊方式層出不窮。有些攻擊者可通過網絡釣魚竊取企業內部的關鍵信息,對企業組織的業務安全、信息安全防護帶來了巨大的風險,如何識別攻擊者的各種詐騙花招,保護企業和員工的關鍵信息安全已經成為大多數企業的重要任務。
    在滲透測試的過程中,我們可以通過常見的漏洞來獲取shell,我們獲取到的shell通常是各個公司對外開放的網站以及APP應用等屬于外網(可以通過計算機直接訪問),如果我們想要獲取該公司內部的一些內部信息就要進入該公司的內部網絡(內網)本文將會對內網進行簡單介紹并且搭建一個簡單地內部網絡環境,來熟悉了解什么是內網。
    在互聯網的世界中,DNS是一種非常重要的存在,它們是域名與IP地址之間的橋梁,用于實現用戶訪問網站。我們在搭建網站時,經常會用到一些DNS工具,以便了解網站的DSN情況。銳成信息特別上線了三款常用的DNS工具,DNS記錄查詢工具、域名被墻檢測工具以及Whois域名信息查詢工具等,只需要在網頁上輸入需要查詢的域名,即可獲得對應的結果,簡單易用,而且在線免費查詢!下面我們就一起來了解一下吧。1、DNS
    Web安全常見漏洞修復建議
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类