自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

警報:DNS根服務器升級 網(wǎng)絡有癱瘓危險

原創(chuàng)
網(wǎng)絡
5月5日,由ICANN,美國政府和Verisign領導的全球13臺根域名服務器將會迎來DNSSEC(Domain Name System Security Extensions,域名系統(tǒng)安全擴展)升級,DNSSEC升級將會在反饋給互聯(lián)網(wǎng)用戶的DNS請求響應中插入數(shù)字簽名,確保返回的域名地址是未經(jīng)篡改的。

【51CTO.com 獨家翻譯】5月5日,由ICANN,美國政府和Verisign領導的全球13臺根域名服務器將會迎來DNSSEC(Domain Name System Security Extensions,域名系統(tǒng)安全擴展)升級,DNSSEC升級將會在反饋給互聯(lián)網(wǎng)用戶的DNS請求響應中插入數(shù)字簽名,確保返回的域名地址是未經(jīng)篡改的。

DNSSEC是為阻止中間人攻擊而設計的,利用中間人攻擊,黑客可以劫持DNS請求,并返回一個假地址給請求方,這種攻擊手段類似于正常的DNS重定向,人們在不知不覺中被轉(zhuǎn)到另一個URL。(51CTO.com注:實際上域名劫持技術和DNS緩存投毒攻擊相當廣泛,這也是互聯(lián)網(wǎng)最大的漏洞——DNS緩存漏洞造成的,DNSSEC可以解決這類問題,今年年初,百度事件就是因為DNS服務器被攻擊造成的。)

據(jù)Melbourne IT首席戰(zhàn)略官,ICANN董事Bruce Tonkin說,本次升級將會給那些毫無準備的網(wǎng)絡管理員一個措手不及,響應標準DNS請求往往只有一個單一的數(shù)據(jù)包(UDP協(xié)議),大小一般不會超過521字節(jié),在某些較舊的網(wǎng)絡設備中,比這個大的請求將會被出廠默認配置阻止掉,它會認為超過這個大小的數(shù)據(jù)包是異常的。

截至UTC 5月5日17:00點,所有發(fā)送給用戶DNS解析器的DNSSEC簽名的消息將會變大到2KB,是原來的4倍,但這么大的數(shù)據(jù)包可能會被許多網(wǎng)絡設備拒絕接收,因此這個響應消息很可能會通過TCP分成多個數(shù)據(jù)包進行發(fā)送。

Tonkin有點擔心,雖然DNSSEC已經(jīng)提上日程有一段時間了,但許多IT和網(wǎng)絡管理員還沒有測試他們的舊路由器和防火墻,如果不能處理更大的DNS響應數(shù)據(jù)包就麻煩了。

他說:“企業(yè)網(wǎng)絡中的設備可能會阻止比以往更大的DNS請求響應數(shù)據(jù)包”。

DNSSEC其實早在2009年11月就在全球13臺根服務器上準備好了,到目前為止,它只會導致許多舊網(wǎng)絡設備載入網(wǎng)頁略有延遲。

不是所有DNS根服務器都會響應每一個請求,用戶機器上的DNS解析器會逐個請求這13臺根服務器,直到返回一個滿意的答復。當13臺具有DNSSEC簽名功能的根服務器全部上線后,所有的響應不會抵達舊設備的企業(yè)網(wǎng)絡,Tonkin希望大型ISP能解決這個問題,讓家庭用戶不受影響。

他說:“我不能保證所有ISP都準備好了,ISP會為你翻譯DNS,但企業(yè)網(wǎng)絡可能影響比較大,因為企業(yè)可能運行了自己的DNS服務器”。

從這個意義上來說,5月5日可與千年蟲危機匹敵。Tonkin預計會有大量的組織遇到互聯(lián)網(wǎng)接入問題,大量的網(wǎng)絡管理員將會抓破頭皮尋找問題的根源。

這個問題可能需要數(shù)天才能完全消除,晚上未關機的用戶可能會訪問到一些頁面,那也僅僅是緩存中的內(nèi)容。Tonkin建議網(wǎng)絡管理員盡快運行一系列簡單的測試,確保他們的網(wǎng)絡可以處理更大的DNS響應包。

【51CTO.com譯稿,合作站點轉(zhuǎn)載請注明原文譯者和出處?!?/p>

原文:Warning: Why your Internet might fail on May 5  作者:Brett Winterford

責任編輯:趙毅 來源: 51CTO.com
相關推薦

2018-11-30 11:19:02

DNS根服務器網(wǎng)絡

2009-08-26 09:29:47

服務器電源

2022-12-05 08:03:49

DNS根服務器IP

2012-05-11 10:49:47

DNS根服務器

2011-09-23 11:10:38

服務器

2018-04-24 10:38:46

服務器數(shù)據(jù)恢復存儲

2012-03-22 10:25:52

2018-09-28 09:45:50

2018-06-29 10:34:19

根服務器美國癱瘓

2021-01-29 09:45:17

服務器互聯(lián)網(wǎng)數(shù)據(jù)

2020-02-27 18:26:26

服務器開發(fā) 架構

2021-04-21 20:21:07

DNS服務器網(wǎng)絡

2019-03-25 13:24:27

服務器騰訊網(wǎng)絡故障

2025-04-27 19:37:31

MCP服務器OpenAI

2015-04-17 09:47:26

2010-09-13 10:53:09

2015-12-10 15:26:58

2010-01-04 16:46:44

Ubuntu DNS

2010-01-04 16:54:00

Ubuntu DNS

2010-02-06 15:35:31

Ubuntu DNS
點贊
收藏

51CTO技術棧公眾號