DNS

DNS即域名系统,是互联网的核心基础设施,作用类似“地址簿”——将人类易记的域名翻译成计算机能识别的IP地址,让设备顺利找到目标服务器。

其工作原理可概括为分层查询:当你在浏览器输入域名时,设备先向本地DNS服务器发起请求,若本地无缓存,会逐层向上查询根服务器、顶级域服务器、权威服务器,最终获取IP并返回给设备,整个过程通常在毫秒级完成。日常上网刷视频、查资料,每一次域名访问都依赖DNS的“翻译”服务,没有它,用户需手动输入冗长的IP地址,上网体验将大打折扣。

不过传统DNS存在安全短板:查询数据以明文传输,易被监听、篡改,可能导致域名劫持,比如访问银行网站却跳转到钓鱼页面。

WordPress的GDPR合规性插件漏曝光,黑客可利用接管网站

WordPress GDPR 合规插件被爆存在关键漏洞,允许未经身份验证的黑客提权添加新管理员账户,目前已经并且正在继续被黑客利用来接管网站。

来源:51DNS.COM 时间:2018-11-12 3908

在解析服务中断前,您就应该这样做!

国内第一大DNS解析服务提供商、域名托管商DNSPod昨天夜间开始疑似出现故障,导致了国内大量网站出现访问问题。

来源:51DNS.COM 时间:2018-11-10 4258

Nginx安全问题使1400多万台服务器容易受到DoS攻击

据外媒报道,近日 nginx 被爆出存在安全问题,有可能会致使 1400 多万台服务器易遭受 DoS 攻击。而导致安全问题的漏洞存在于 HTTP/2 和 MP4 模块中。

来源:51DNS.COM 时间:2018-11-08 3611

黑客越来越多地破坏日志以隐藏攻击

根据一份最新报告,72%的事件响应专家遇到了攻击者摧毁日志以隐藏其踪迹的黑客行为。

来源:51DNS.COM 时间:2018-11-05 3652

新型DDoS僵尸网络目标锁定Hadoop企业服务器

新的僵尸程序正在针对Hadoop集群,目的是执行受云基础架构服务器强大支持的DDoS攻击。

来源:51DNS.COM 时间:2018-10-31 4090

最新报告显示:微软、Paypal和Netflix是网络钓鱼的最佳目标

电子邮件安全提供商Vade Secure发布了第三季度的网络钓鱼报告,改报告罗列了25个最最常被冒充网络钓鱼攻击的品牌。其中前三名是微软(Microsoft)、PayPal(美国在线支付服务商)和

来源:51DNS.COM 时间:2018-10-25 3962

Chalubo僵尸网络DDoS攻击来袭,目标直指服务器或物联网设备

使用暴力SSH攻击的攻击者已经开始分发一个参与协同拒绝服务攻击的新僵尸程序。

来源:51DNS.COM 时间:2018-10-24 3889

Facebook频繁遭受黑客攻击,准备收购网络安全公司应对

上个月,Facebook 再度发生用户数据泄漏事件,有 5000 多万用户受影响,该公司表示正与 FBI 合作调查。 Facebook 称,其工程团队在 9 月 25 日周二下午发现,Facebook 的代码在预览(View As)功能方面存在缺陷。该功能允许用户查看他们的个人页面被其他用户浏览时的样子。据称,此漏洞允许黑客获取访问令牌(无需重新输入密码即可保持登录服务的数字密钥),可用于控制其他用户的帐户。

来源:51DNS.COM 时间:2018-10-22 3608

ICANN:第一次DNS根密钥更改在确保最小的中断下完成

互联网名称与数字地址分配机构(ICANN)在 2018 年 10 月 11 日对 DNS 根区的密钥进行了变更或"轮转",这也是自 2010 年启用密钥以来,首次对密钥进行变更。该密钥有助于保护互联网的地址簿 - 域名系统( DNS)。

来源:51DNS.COM 时间:2018-10-19 4310

推进国家网络安全工作的开展,网络安全威胁信息格式规范正式发布

2018 年 10 月 10 日,我国正式发布威胁情报的国家标准——《信息安全技术网络安全威胁信息格式规范Information security technology — Cyber security threat information format》(GB/T 36643-2018)。这份标准由中国电子技术标准化研究院牵头制定,共有 29 家单位共同参与完成。

来源:51DNS.COM 时间:2018-10-18 3508
DNS

在线咨询

联系我们

提示

根据《中华人民共和国网络安全法》及相关法律的规定,用户不提供真实身份信息的,网络运营者不得为其提供相关服务!
详情请查看《51DNS.COM账号实名认证公告
请未完成实名认证的用户尽快完善账户实名认证信息!
未通过实名认证的账户将无法进行正常操作,正在运行/已配置好的的产品服务不受影响,可正常生效。

去实名