目前,這場重大故障最新的進展是:美國時間7月22日,美國紐約聯邦法院做出裁決,允許百度起訴美國域名提供商Register.com違反合同、玩忽職守和應對黑客攻擊輕率。這場域名安全事故無疑為更多的互聯網企業敲響了警鐘。
域名安全現狀堪憂
域名系統是提供將IP地址解析成易于記憶的域名的服務系統,是互聯網的基礎地址資源,如同互聯網的空氣。然而,目前我國通信行業的2766個行業標準中,目前還沒有一個行業標準和域名系統有關。作為網絡應用的基礎設施,域名的支撐作用往往被忽略于網絡應用之中,而域名系統的重要性真正被網民熟知并接受,卻源自于多次因域名系統事故造成的大規模斷網事件。
不久前,中國互聯網絡信息中心(CNNIC)與北龍中網聯合發布了國內首個《中國域名服務及安全現狀報告》,《報告》顯示,從2009年8月到2010年8月一年時間內,全球大型的域名攻擊多達20起,安全故障無孔不入,涉及到了域名服務的各個層級:有對國家頂級域名的事故,如瑞典頂級域名。se因技術問題造成的瑞典全國網絡癱瘓;也有因電信運營商的遞歸服務器癱瘓造成的大面積斷網,如暴風影音事件;同樣,對域名解析服務(DNS)提供商的攻擊更是不絕如縷,易名中國DNS服務器攻擊導致上萬域名無法解析,新網則造成20萬域名“罷工”。昆山網站建設
域名服務系統的行業標準空白昆山網站建設
根據互聯網的網絡分層,互聯網大致分為物理層、協議層和應用層,在近3000個通信行業標準中,關于互聯網設備工程等物理層的標準占據絕大部分,協議層中關于IP地址的標準也為數不少,協議層中的域名服務行業,無一個標準先例,這和域名的重要性顯然不相符合。
中國通信標準化協會TC1 WG4副組長李曉東認為,相比顯性的網絡欺詐和病毒攻擊,域名故障的影響范圍廣大而損失更為慘重,攻擊隱蔽而破解更難入手,造成的損失非常嚴重,互聯網底層故障造成網絡生活受阻甚至國家信息安全危機。域名系統作為4萬億電子商務市場的支撐基礎,如果存在安全隱患,相當于在沙地上建立摩天大樓。
中國互聯網絡信息中心(CNNIC)主任毛偉介紹,域名服務實際上至少包括兩個大類,一個是我們通常所說的域名注冊服務,另外一個就是域名安全運維服務,而在使用過程中,域名安全運維顯得更加重要,但是這個方面卻長期以來沒有得到足夠的重視。昆山網站建設
用技術標準構建域名安全防護昆山網站建設
究竟怎樣的域名服務器部署才算好的機制?怎樣設計網絡才能降低域名系統和互聯網的風險?
一份由中國互聯網絡信息中心和北龍中網聯合起草的《我國域名安全防護系列操作標準》,已經交給工業和信息化部審定。《標準》認為,一方面可以通過該標準中的參數,對不同的域名選取不同的域名服務;另一方面可確定域名服務商的服務水平,由此選擇合適的、符合水平的域名服務商。
有分析人士認為,此舉意味著將改變之前綁定域名的粗放式運維服務,域名服務鏈條也將迎來明確、精準的服務規范,這將有利于提升域名行業的安全系數和可靠性,從而從根基出發提升了互聯網的安全和可信。昆山網站建設