在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享 | 作為域名系統的SPoF

虹科網絡可視化技術 ? 2023-02-09 14:54 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

“SPoF”或“單點故障”背后的思想是,如果系統的一部分發生故障,那么整個系統也會發生故障。

這是不可取的。在IT和安全領域,如果一個組件或子組件的故障會導致系統或應用程序嚴重中斷或降級,那么我們通常認為設計有缺陷。

這就把我們帶到了SPoF,即域名系統(域名系統)。域名系統是IP地址和人類可讀的網站名稱和域名的電話簿。例如,在撰寫本文時,www.facebook.com解析為IP地址31.13.71.36。要為網站提供服務,計算機和路由器需要達到IP地址,但人類不能(也不應該)在每次想要在網上做任何事情時記住一長串數字和圓點。取而代之的是,我們普通人輸入一個由單詞組成的域名,比如facebook.com,然后DNS服務器將其轉換為IP地址。雖然域名系統是互聯網工作原理的基本和關鍵要素,但它也是許多事件調查和設計失敗、測試不足或文檔不足的根本原因。

為了說明我的觀點,即DNS一直是并將繼續是SPoF,我引用了發生在2021年10月4日的一件令人難忘的事件。

在那個周一,全球估計有49億互聯網用戶中,有相當大一部分人受到了一個變化的影響,而這一變化對Facebook的工程師來說并不太好,因為他們正在為他們的平臺基礎設施引入一種配置。具有諷刺意味的是,這一變化可能是為了給他們的DNS基礎設施和社交媒體平臺帶來額外程度的彈性。

事情是這樣的:Facebook的BGP路由規則和表中引入了一個錯誤。(BGP,即邊界網關控制,是幫助將互聯網上的數據從一臺筆記本電腦或工作站路由到其他筆記本電腦、工作站和服務器的協議。)。結果,所有Facebook在一眨眼的時間內就不復存在了。錯誤的配置也讓WhatsApp和Instagram隨之而來,因為這些服務和應用程序也依賴于相同的核心Facebook DNS基礎設施。

因此,當值團隊中的第一批響應人員不知道什么起作用,什么不起作用。

這次中斷尤其令人震驚的是它的持續時間。通常情況下,變更控制文檔會包含在更改未按預期進行的情況下的回滾計劃。然而,出于善意的(但事后看來是有缺陷的)設計和安全考慮,出現了一些復雜情況。首先,Facebook所有的網絡管理工具和應用程序都突然不可用,無法訪問,因此當值團隊中的第一批響應人員完全不知道哪些功能正常,哪些功能不正常;一切似乎都不起作用。即使您已經記住了為了逆轉配置更改而需要到達的系統的IP地址,由于配置更改的性質,也沒有數據包可以到達這些系統。令人感到滑稽的是,據報道,有人不得不開車到一個數據中心附近的家得寶(Home Depot)購買角磨機,以便打開數據中心的門。為什么?因為為了加固和保護門后的系統,該公司沒有使用物理鑰匙開門。您現在可能已經猜到了,使用鑰匙卡打開門的徽章閱讀器依賴于DNS。因為不是所有數據中心附近的工程師都了解BGP配置或有權限訪問服務器,這導致了長時間的中斷。所以那天,社交媒體用戶、廣告商和有影響力的人被迫暫停大約6個小時,在Facebook、WhatsApp和Instagram上推廣他們的各種產品。

這不是第一次DNS宕機導致宕機,當然也不會是最后一次。即使是最謹慎和勤奮的網絡架構師和工程師有時也會遺漏一些東西,但他們應該注意并從這些和其他DNS故障示例中學習。您的組織可能已經創建了一個健壯且容錯的DNS設計,其中多個服務器運行在地理上分散的離散網絡上。但是,如果您沒有將BGP作為一個故障點,那么您仍然面臨中斷(或由BGP劫持攻擊)的風險。

那么,您可以做些什么來保護您的企業免受DNS故障的影響,無論是引人注目的故障還是普通的故障?我建議采取以下步驟:

解決有關SPF記錄、DMARC和DKIM的正確DNS配置的“簡單問題”。在SecurityScorecard的評級平臺上,確實有數百萬個可利用的域名和DNS服務器。(我們每天都會掃描所有的IPv4)。觀察到的錯誤配置很容易修復,我們的問題報告可以免費下載,以供貴公司的數字足跡使用。

請務必檢查您的核心服務提供商和第三方供應商的DNS運行狀況和安全狀況。他們對SPoF(即域名系統)的不重視也會擾亂您的業務可用性。

考慮引入DNSSEC,它使用基于公鑰加密的數字簽名來加強對DNS的身份驗證。這將使壞人更難劫持您的流量和冒充您的服務,就像最近發生的一起涉及加密貨幣盜竊的事件一樣。

確保您至少有兩個不同的DNS提供商,它們由不同的自治系統編號(ASN)提供服務。

有許多同樣的例子和故事可以告訴我們,罪魁禍首是域名系統或域名系統安全。對于像我這樣多年來一直構建和管理互聯網服務和網絡的人來說,“永遠都是域名系統”是一句口頭禪。

但我希望你能考慮到以上幾點,而且不會是域名系統。

今日推薦

37fe2b5c-a82d-11ed-ad0d-dac502259ad0.png

網絡安全評級

380f0076-a82d-11ed-ad0d-dac502259ad0.png

虹科網絡安全評級是一個安全評級平臺,使企業能夠以非侵入性和由外而內的方式,對全球任何公司的安全風險進行即時評級、了解和持續監測。獲得C、D或F評級的公司被入侵或面臨合規處罰的可能性比獲得A或B評級的公司高5倍。虹科網絡安全評級對企業的安全狀況以及任何組織的安全系統中所有供應商和合作伙伴的網絡健康狀況提供即時可見性。

該平臺使用可信的商業開源威脅源以及非侵入性的數據收集方法,對全球成千上萬的組織的安全態勢進行定量評估和持續監測。網絡安全評級提供十個不同風險因素評分的詳細報告:

  • 應用安全
  • 端點安全
  • CUBIT評分
  • DNS健康
  • 黑客通訊
  • IP信譽
  • 信息泄露
  • 網絡安全
  • 修補頻率
  • 社會工程

虹科網絡安全評級為各行各業的大小型企業提供最準確、最透明、最全面的安全風險評級。

381ffac0-a82d-11ed-ad0d-dac502259ad0.png

虹科是在各細分專業技術領域內的資源整合及技術服務落地供應商。虹科網絡安全事業部的宗旨是:讓網絡安全更簡單!憑借深厚的行業經驗和技術積累,近幾年來與世界行業內頂級供應商Morphisec,DataLocker,Allegro,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了緊密的合作關系。我們的解決方案包括網絡全流量監控,數據安全,終端安全(動態防御),網絡安全評級,網絡仿真物聯網設備漏洞掃描,安全網絡時間同步等行業領先解決方案。虹科的工程師積極參與國內外專業協會和聯盟的活動,重視技術培訓和積累。

此外,我們積極參與工業互聯網產業聯盟、中國通信企業協會等行業協會的工作,為推廣先進技術的普及做出了重要貢獻。我們在不斷創新和實踐中總結可持續和可信賴的方案,堅持與客戶一起思考,從工程師角度發現問題,解決問題,為客戶提供完美的解決方案。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 互聯網
    +關注

    關注

    55

    文章

    11242

    瀏覽量

    106119
  • 域名
    +關注

    關注

    0

    文章

    75

    瀏覽量

    11503
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    分享 | 賦能現代化礦業:Owasys堅固型車載通信終端方案

    導讀在采礦行業,設備運行環境極端惡劣——高溫、嚴寒、粉塵、震動、沖擊無處不在。確保關鍵設備(如礦用卡車、挖掘機、鉆機等)的可靠通信、精準定位與高效管理,是保障礦山安全運營和提升生產力的核心挑戰。Owasys專為采礦行業設計的堅固型車載通信終端——
    的頭像 發表于 06-24 17:04 ?107次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 賦能現代化礦業:<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys堅固型車載通信終端方案

    工程師必看!PWM波控制全攻略,LIN模塊助力開發效率翻倍

    Baby-LIN-RM-III模塊通過硬件和軟件結合,簡化PWM輸出配置,方便PLC與LIN/CAN設備控制。軟件配置簡單上手,無需外接工具。Baby-LIN-RM-III模塊
    的頭像 發表于 04-11 14:56 ?384次閱讀
    工程師必看!PWM波控制全攻略,<b class='flag-5'>虹</b><b class='flag-5'>科</b>LIN模塊助力開發效率翻倍

    直播回放 | IO-Link技術概述與IO-Link OEM

    「一站式通訊解決方案」系列直播第1期圓滿落幕!本期主題為「IO-Link技術概述與IO-LinkOEM」感謝各位朋友的熱情參與!本期直播中
    的頭像 發表于 02-19 17:34 ?630次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技術概述與<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    直播 | 2月18日開講!IO-Link技術深度解析!解鎖自研產品+積分好禮!

    ■IO-Link技術如何助力工業數字化轉型升級?■如何選擇適合自身需求的IO-Link解決方案?2月18日,「一站式通訊解決方案」系列免費技術直播課程重磅開啟!首場直播將由智能
    的頭像 發表于 02-08 17:33 ?374次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播 | 2月18日開講!IO-Link技術深度解析!解鎖<b class='flag-5'>虹</b><b class='flag-5'>科</b>自研產品+積分好禮!

    【教程】DNS域名解析服務systemd-resolved使用指南

    1.關于DNS解析服務DNS(DomainNameSystem),即域名系統。一句話總結DNS解析服務功能就是,將域名轉換為IP地址。DNS解析服務過程中有如下幾個角色參與:?待解析的域名?DNS
    的頭像 發表于 01-09 19:34 ?969次閱讀
    【教程】DNS<b class='flag-5'>域名</b>解析服務systemd-resolved使用指南

    方案 僅需4個步驟!輕松高效搭建TSN測試網絡

    隨著汽車行業向分層同構以太網網絡的轉型,時間敏感網絡(TSN)逐漸成為實現確定性以太網互操作性的關鍵解決方案。本文將詳細介紹如何快速搭建TSN測試網絡,涵蓋從流量特征分析到網絡配置的全過程,并介紹TSN網絡仿真系統的應用與優
    的頭像 發表于 01-06 11:32 ?503次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 僅需4個步驟!輕松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN測試網絡

    電子12月事件回顧

    2024年12月,及其姐妹公司與多家國際知名企業建立了正式的合作伙伴關系,同時通過一系列行業直播和培訓課程,向廣大觀眾展示了最新的技術趨勢和應用案例。
    的頭像 發表于 12-31 16:25 ?590次閱讀

    培訓 | 重磅來襲!波形分析課程全面上線!

    全新升級/技術提升/快速進階&TG中心波形分析課程主辦單位廣州電子科技有限公司TechGear免拆診斷中心支持單位英國PicoTechnologyLtd.HongkePico你
    的頭像 發表于 12-07 01:04 ?416次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>培訓 | 重磅來襲!波形分析課程全面上線!

    活動回顧 | 波形診斷開放日-上海站圓滿落幕!

    HongkePico波形診斷開放日2024年12月2日,Pico聯手TechGear免拆診斷中心,在上海欣車匯成功舉辦首場波形診斷開放日!非常感謝大家遠道而來的參與和支持,一起來看看在
    的頭像 發表于 12-07 01:04 ?522次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>活動回顧 | 波形診斷開放日-上海站圓滿落幕!

    培訓 | 重磅升級!全新模式月底開班,你想學的都在這里!

    全新升級/技術提升/以技會友&TG中心波形診斷大師班上海:2024.11.30~12.2主辦單位廣州電子科技有限公司TechGear免拆診斷學院支持單位英國
    的頭像 發表于 11-14 01:02 ?438次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>培訓 | 重磅升級!全新模式月底開班,你想學的都在這里!

    應用 為什么PCAN方案能成為石油工程通訊的首選?

    在石油工程領域,實時監控鉆井參數對于確保作業安全和提高效率至關重要。提供的PCAN解決方案憑借其高可靠性和便捷的安裝維護特性,為石油鉆井行業帶來了顯著的革新。PCAN石油鉆井數
    的頭像 發表于 11-08 16:48 ?571次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成為石油工程通訊的首選?

    方案 領航智能交通革新:PEAK智行定位車控系統Demo版亮相

    導讀: 在智能汽車技術發展浪潮中,車輛控制系統的智能化、網絡化已成為行業發展的必然趨勢。PEAK智行定位車控系統,集成了尖端科技,能夠實現車輛全方位監控與控制的先進
    的頭像 發表于 08-27 09:28 ?539次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控<b class='flag-5'>系統</b>Demo版亮相

    應用 當CANoe不是唯一選擇:發現PCAN-Explorer 6

    在CAN總線分析軟件領域,當CANoe不再是唯一選擇時,PCAN-Explorer 6軟件成為了一個有競爭力的解決方案。在現代工業控制和汽車領域,CAN總線分析軟件的重要性不言而喻。隨著技術
    的頭像 發表于 08-16 13:08 ?1162次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 當CANoe不是唯一選擇:發現<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    域名:結構、功能與管理

    域名是互聯網的重要組成部分,是訪問網絡資源的基礎。不僅是網絡中的“門牌號”,也是企業和品牌在線身份的體現。接下來,讓我來為大家科普一下域名相關問題。 域名的基本結構 域名的結構好幾個部
    的頭像 發表于 08-12 16:24 ?651次閱讀
    <b class='flag-5'>域名</b>:結構、功能與管理

    DNS的結構和工作原理

    DNS 代表域名系統域名服務器。DNS 將IP 地址解析為主機名,反之亦然。
    的頭像 發表于 08-05 15:23 ?1111次閱讀
    DNS的結構和工作原理
    主站蜘蛛池模板: 久久福利青草精品资源 | 欧美在线视频二区 | 好黄好硬好爽好刺激 | 久久精品国产99国产精品免费看 | 精品国产乱子伦一区 | 欧美洲视频在线观看 | 久色乳综合思思在线视频 | 一级毛片免费在线观看网站 | 欧美婷婷六月丁香综合色 | 午夜国产福利在线 | 男女全黄做爰视频 | 黄色的视频在线免费观看 | 日韩卡1卡2卡三卡四卡二卡免 | 性色爽爱性色爽爱网站 | 四虎影永久地址www 四虎影永久在线观看精品 四虎影永久在线观看网址 四虎影院.com | 国产婷婷色 | 黄色a三级免费看 | 黄色在线网站 | 欧美成人三级伦在线观看 | 青草精品视频 | 日本欧美一区二区三区视频 | 岛国毛片在线观看 | 轻点灬大ji巴太粗太长了啊h | 美女操出水 | 多男一女一级淫片免费播放口 | 免费亚洲视频在线观看 | 亚洲小说区图片区另类春色 | 操视频网站 | 亚洲一区亚洲二区 | 日韩免费视频一区 | 国产精品永久免费自在线观看 | 国产三区视频 | 深夜动态福利gif动态进 | 人人插人人爱 | 琪琪see色原在线20 | 欲香欲色| aaa一级最新毛片 | 日日干夜夜操s8 | 天堂资源吧 | 欧美三级免费看 | 国模无水印一区二区三区 |