打造下一代域名系统 给虚拟世界一个更安全的“导航”

打造下一代域名系统 给虚拟世界一个更安全的“导航”,第1张

现在的DDoS,基本都是流量型的,我接手的case都是这样。

很少有CC,CC太容易防御了,现在的云供应商,不少都送基础版WAF。

而且大多数网站都有熔断、缓存、CDN,CC不一定能找到很消耗资源的请求。

最好的办法就钱,花钱堆资源,推到攻击者无论怎么攻击多打不动,这样就会慢慢稳定下来,因为攻击多是要成本的,在攻击者打不

下来的时候也不会去打了,毕竟无利不起早没人愿意做赔本的生意。

治理DDOS的攻击主要以从源头开始,比如减少存在漏洞的NTP DNS服务器,在源地址检查避免IP欺骗,但是靠防护是不可能的。

DDOS的特点决定了,如果不在攻击时取证,证据很快就没了。因此要攻击者反复作案,才好抓。对一个被害人,只作案一次,或者随

机寻找被害人的情况,最难抓。

报警是肯定有用的,你不报警,警方没有线索,怎么抓人?

但是作用不可能立即体现,警方调查也是要时间的。但是指望报警来解决你现在的问题肯定是不行的。

数据库安全指的是数据服务器的安全需要有所保障(例如:上ERP产品需要准备专门的服务器用于存放所有的业务数据,需要确保该服务器的安全性,例如:网络、防火墙、网管、公网IP等)

数据应用安全可以理解成软件使用环境的安全(以上述案例为例,有了服务器后,各业务部门需要连接服务器进行数据的录入,需要确保各业务部门使用的电脑环境的安全性,例如:网络、防火墙、各类捆绑软件的安全性等)

数据安全治理可以理解成基于以上两点,需要部署数据安全的标准和方法,防患于未然

综上所述,有了前两者的要求,才会衍生出数据安全治理的必要性

根服务器就是整个互联网世界的地址登记表,就像在现实世界中只有通过地址才能找到朋友的家,虚拟世界里必须通过根服务器才能访问入网的各类网站和设备。

根服务器主要用来管理互联网的主目录,所有根服务器均由美国政府授权的互联网域名与号码分配机构ICANN统一管理,负责全球互联网域名根服务器、域名体系和IP地址等的管理。

根服务器的地理分布

根服务器全世界只有13台。这13台根域名服务器中名字分别为“A”至“M”,1个为主根服务器,放置在美国。其余12个均为辅根服务器,其中9个放置在美国,欧洲2个,位于英国和瑞典,亚洲1个,位于日本。

这13台根服务器可以指挥Firefox或互联网 Explorer这样的Web浏览器和电子邮件程序控制互联网通信。由于根服务器中有经美国政府批准的260个左右的互联网后缀(如com、net等)和一些国家的指定符(如法国的fr、挪威的no等),美国政府对其管理拥有很大发言权。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/13449946.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-08-09
下一篇 2023-08-09

发表评论

登录后才能评论

评论列表(0条)

保存