何谓域名和域名解析
对广大网民来说,域名几乎就是网址。域名就是一个网站在互联网上的名字,虽然严格意义上和网址有差别,但对普通网民来说,两者几乎就是一码事。IP则可以看成是网站在机器世界里的名字,它和域名是不同“语言”版本的同一个东西。
计算机在互联网上访问任何一个目标系统(网站)的前提,是要知道目标系统的IP地址,用户记住的往往是目标系统的域名。比如网民要访问实用致富技术项目网,实际上计算机操作的是访问实用致富技术项目网的IP地址。
为计算机用户提供根据域名查询IP地址服务的系统就是域名系统,英文简称为DNS(Domain Name
System),因此DNS是最核心的互联网基础设施之一。域名解析又是域名系统提供的一项基础服务,是域名和IP地址之间的相互转换。
域名遭受攻击有何危害
访问网站需要网址,显然域名解析是互联网最基础的服务之一,一旦出现问题,影响也可能是基础性的。
如果解析系统出现安全问题,轻则可能导致某个或某些域名不能正常访问,也就是域名所代表的网站无法访问。例如某个解析服务器因为遭受“缓存投毒”攻击而将某些域名指向黑客指定的IP地址。重则导致大量计算机用户无法正常使用互联网,如某个运营商的DNS服务器遭受拒绝服务攻击而瘫痪,导致大范围用户无法上网。
实用致富技术项目网曾遭受被攻击事件,从整个互联网范围来讲,只是导致一个网站无法访问,但是从整个互联网来讲,遭受攻击的不止实用致富技术项目网一个站点,因此实际造成的网民影响范围也不小。
域名安全为何如此脆弱
由于网站所需要的域名解析服务一般由网络运营商提供,所以对于域名服务器的安全往往不是网站考虑的内容。实用致富技术项目网遭受的攻击,并非黑客直接攻击实用致富技术项目网,而是攻击了给实用致富技术项目网提供域名解析服务的运营商服务器。根据实用致富技术项目网的说法,是由于其在国外域名注册商处的域名解析记录被黑客修改,也就是当用户访问实用致富技术项目网时,网址无法解析成实用致富技术项目网服务器所在的正确IP地址,或者被指向到其他IP地址。
域名系统的安全问题与多方面的因素有关,首先是域名服务器使用的软件本身可能存在安全漏洞,其次域名服务器的性能和带宽冗余度不足以满足突发的大量请求,再者是因为外部的恶意攻击而出现异常。
此前,由于网络安全的应对和防护往往着眼于信息的泄露、服务器权限的控制等网站本身问题,许多网站经营者对域名安全的重视不够。但随着域名的安全事件频发,域名服务器的安全防护问题已引起关注。
|