DNS是互联网的基础,它很容易成为网络攻击的目标。使用DNS,您可以访问属于您的网络的任何应用程序。同时,尽管DNS可以成为目标,但在正确处理和保护时,它也可以成为有价值的保护来源。
域名系统或DNS是整个互联网的基本要素之一。但是,除非您专注于网络,否则您可能不会意识到它的重要性。 DNS本质上就像计算机用来通信的数字电话簿,这些数字是IP地址。此目录存储在世界各地的域名服务器上,站点可以有多个IP地址。
虽然DNS非常重要,但在网络安全方面往往被忽视。安全条形图上的DNS安全性往往低于防火墙,代理和端点保护等。
DNS是互联网的基础,它很容易成为网络攻击的目标。使用DNS,您可以访问属于您的网络的任何应用程序。同时,尽管DNS可以成为目标,但在正确处理和保护时,它也可以成为有价值的保护来源。
了解漏洞
网络犯罪分子在攻击DNS时会做的一些事情会导致报告不同的IP地址,从而导致他们欺骗某些人,重定向电子邮件和网络流量,或者发起DNS放大攻击。
发生这种情况时,您网站的访问者无法知道他们被重定向到其他位置,或者他们的电子邮件没有被发送到他们认为的服务器。很难找到已经存在的这种攻击,这就是DNS安全应该成为最受关注的领域的原因。这是在它发生之前预防它的最好方法。
2018年全球DNS威胁报告揭示了什么?
在2018年,DNS攻击在全世界引起了严重的问题。根据2018年全球DNS威胁报告,77%的组织在报告发布前的12个月内面临DNS攻击。
该报告还显示,20%的全球组织是DNS隧道的受害者,这是黑客的最爱,因为它很难被发现并且通常可以持续很长时间。
去年发生的一些重大事件是:一名16岁的人通过Apple服务器访问了90千兆字节的文件。他在墨尔本的家中度过了12个月。这是黑客通过防火墙是多么容易的一个很好的例子,即使是最大的组织也无法检测到它。几家大银行受到DNS攻击的影响。例如,RBS是受这些攻击严重影响的操作名称之一。
当组织面临DNS攻击时,可能会花费很多。对于2018年对金融机构的攻击,平均成本为924,390美元,不包括与品牌形象和客户忠诚度损害相关的成本。网络安全提示
使用DNS公共记录查看所有区域并提供对它们的审核。很容易忘记可能有过时软件的子域名等问题。
考虑一种网络安全的整体方法。例如,为您的整体战略和解决方案添加多层安全性。
始终保持DNS服务器最新。最新版本的服务器越少,漏洞就越多。如果你保持最新,你可以增加攻击的机会。
如果您是DNS攻击的目标,由于DNS的基础组件,它可能会破坏您的网络并削弱您的业务。报告的企业DNS攻击数量在2018年几乎翻了一番,与这些攻击相关的成本非常高。如果您主动处理DNS安全性,则可以保护整个组织免受难以恢复的困难。