随着互联网的高速发展,各种网络攻击及恶意行为层出不穷,由于DNS本身的脆弱性,DNS的安全问题也是日益突出,如拒绝服务攻击、域名劫持、缓存污染等等。由于DNS是互联网的关键基础系统,一旦其服务异常将直接导致互联网服务出现异常,甚至导致互联网服务不可用,这些危害将直接影响公众访问互联网,在当前信息时代更,域名是服务用户的入口,同时也是业务的基石。一旦域名出现问题,对于公司来说必将会面临损失。
如此重要的域名,面临哪些安全风险?又会有哪些好的防护措施与安全实践呢?
平台针对这一困境,向广大域名用户提供域名监控功能,域名监控能够对域名进行全面安全监测,可以很好的解决域名被攻击,被劫持等情况。可针对域名安全状况提供安全数据,同时在域名状态发生异常时可以及时处理。
咨询服务详情通过针对域名解析次数、异常解析域名、请求应答比例等分析,可及时发现针对域名解析服务器的攻击行为,用户确认后触发报警,保障公共基础网络的运行安全。
对于重要用户使用的关键域名,可以通过域名解析IP的变化情况及使用nslookup命令判定,及时发现域名污染事件,用户确认后触发报警,保障重点时期重点网站域名解析的安全。
提供域名服务器攻击、域名劫持、DNS污染、特定域名和IP监测等数据分析报表,以便掌握省内网络安全整体情况,并为信息安全管控提供基础决策依据。
对于重要的关键域名,可通过定期监测“被保护域名”在“被监测域名解析服务器”上解析正确性或域名解析IP的变化情况,及时发现域名劫持事件,用户确认后触发报警,保障重点时期重点网站域名解析的安全。
对预警方式及策略等进行统一管理。同时,提供告警信息的查看和告警历史信息查看功能,能够快速完成告警信息的查看和历史跟踪。
对获取的域名解析数据进行深入挖掘分析,对特定域名的分析检测方面能够完成对于特殊域名、异常域名的分析检测功能,为一些僵尸网络、木马等特定域名进行分析检测,对保护名单内的钓鱼网站进行检测。