色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享 | 作為域名系統的SPoF

虹科網絡可視化技術 ? 2023-02-09 14:54 ? 次閱讀

“SPoF”或“單點故障”背后的思想是,如果系統的一部分發生故障,那么整個系統也會發生故障。

這是不可取的。在IT和安全領域,如果一個組件或子組件的故障會導致系統或應用程序嚴重中斷或降級,那么我們通常認為設計有缺陷。

這就把我們帶到了SPoF,即域名系統(域名系統)。域名系統是IP地址和人類可讀的網站名稱和域名的電話簿。例如,在撰寫本文時,www.facebook.com解析為IP地址31.13.71.36。要為網站提供服務,計算機和路由器需要達到IP地址,但人類不能(也不應該)在每次想要在網上做任何事情時記住一長串數字和圓點。取而代之的是,我們普通人輸入一個由單詞組成的域名,比如facebook.com,然后DNS服務器將其轉換為IP地址。雖然域名系統是互聯網工作原理的基本和關鍵要素,但它也是許多事件調查和設計失敗、測試不足或文檔不足的根本原因。

為了說明我的觀點,即DNS一直是并將繼續是SPoF,我引用了發生在2021年10月4日的一件令人難忘的事件。

在那個周一,全球估計有49億互聯網用戶中,有相當大一部分人受到了一個變化的影響,而這一變化對Facebook的工程師來說并不太好,因為他們正在為他們的平臺基礎設施引入一種配置。具有諷刺意味的是,這一變化可能是為了給他們的DNS基礎設施和社交媒體平臺帶來額外程度的彈性。

事情是這樣的:Facebook的BGP路由規則和表中引入了一個錯誤。(BGP,即邊界網關控制,是幫助將互聯網上的數據從一臺筆記本電腦或工作站路由到其他筆記本電腦、工作站和服務器的協議。)。結果,所有Facebook在一眨眼的時間內就不復存在了。錯誤的配置也讓WhatsApp和Instagram隨之而來,因為這些服務和應用程序也依賴于相同的核心Facebook DNS基礎設施。

因此,當值團隊中的第一批響應人員不知道什么起作用,什么不起作用。

這次中斷尤其令人震驚的是它的持續時間。通常情況下,變更控制文檔會包含在更改未按預期進行的情況下的回滾計劃。然而,出于善意的(但事后看來是有缺陷的)設計和安全考慮,出現了一些復雜情況。首先,Facebook所有的網絡管理工具和應用程序都突然不可用,無法訪問,因此當值團隊中的第一批響應人員完全不知道哪些功能正常,哪些功能不正常;一切似乎都不起作用。即使您已經記住了為了逆轉配置更改而需要到達的系統的IP地址,由于配置更改的性質,也沒有數據包可以到達這些系統。令人感到滑稽的是,據報道,有人不得不開車到一個數據中心附近的家得寶(Home Depot)購買角磨機,以便打開數據中心的門。為什么?因為為了加固和保護門后的系統,該公司沒有使用物理鑰匙開門。您現在可能已經猜到了,使用鑰匙卡打開門的徽章閱讀器依賴于DNS。因為不是所有數據中心附近的工程師都了解BGP配置或有權限訪問服務器,這導致了長時間的中斷。所以那天,社交媒體用戶、廣告商和有影響力的人被迫暫停大約6個小時,在Facebook、WhatsApp和Instagram上推廣他們的各種產品

這不是第一次DNS宕機導致宕機,當然也不會是最后一次。即使是最謹慎和勤奮的網絡架構師和工程師有時也會遺漏一些東西,但他們應該注意并從這些和其他DNS故障示例中學習。您的組織可能已經創建了一個健壯且容錯的DNS設計,其中多個服務器運行在地理上分散的離散網絡上。但是,如果您沒有將BGP作為一個故障點,那么您仍然面臨中斷(或由BGP劫持攻擊)的風險。

那么,您可以做些什么來保護您的企業免受DNS故障的影響,無論是引人注目的故障還是普通的故障?我建議采取以下步驟:

解決有關SPF記錄、DMARC和DKIM的正確DNS配置的“簡單問題”。在SecurityScorecard的評級平臺上,確實有數百萬個可利用的域名和DNS服務器。(我們每天都會掃描所有的IPv4)。觀察到的錯誤配置很容易修復,我們的問題報告可以免費下載,以供貴公司的數字足跡使用。

請務必檢查您的核心服務提供商和第三方供應商的DNS運行狀況和安全狀況。他們對SPoF(即域名系統)的不重視也會擾亂您的業務可用性。

考慮引入DNSSEC,它使用基于公鑰加密的數字簽名來加強對DNS的身份驗證。這將使壞人更難劫持您的流量和冒充您的服務,就像最近發生的一起涉及加密貨幣盜竊的事件一樣。

確保您至少有兩個不同的DNS提供商,它們由不同的自治系統編號(ASN)提供服務。

有許多同樣的例子和故事可以告訴我們,罪魁禍首是域名系統或域名系統安全。對于像我這樣多年來一直構建和管理互聯網服務和網絡的人來說,“永遠都是域名系統”是一句口頭禪。

但我希望你能考慮到以上幾點,而且不會是域名系統。

今日推薦

37fe2b5c-a82d-11ed-ad0d-dac502259ad0.png

網絡安全評級

380f0076-a82d-11ed-ad0d-dac502259ad0.png

虹科網絡安全評級是一個安全評級平臺,使企業能夠以非侵入性和由外而內的方式,對全球任何公司的安全風險進行即時評級、了解和持續監測。獲得C、D或F評級的公司被入侵或面臨合規處罰的可能性比獲得A或B評級的公司高5倍。虹科網絡安全評級對企業的安全狀況以及任何組織的安全系統中所有供應商和合作伙伴的網絡健康狀況提供即時可見性。

該平臺使用可信的商業開源威脅源以及非侵入性的數據收集方法,對全球成千上萬的組織的安全態勢進行定量評估和持續監測。網絡安全評級提供十個不同風險因素評分的詳細報告:

  • 應用安全
  • 端點安全
  • CUBIT評分
  • DNS健康
  • 黑客通訊
  • IP信譽
  • 信息泄露
  • 網絡安全
  • 修補頻率
  • 社會工程

虹科網絡安全評級為各行各業的大小型企業提供最準確、最透明、最全面的安全風險評級。

381ffac0-a82d-11ed-ad0d-dac502259ad0.png

虹科是在各細分專業技術領域內的資源整合及技術服務落地供應商。虹科網絡安全事業部的宗旨是:讓網絡安全更簡單!憑借深厚的行業經驗和技術積累,近幾年來與世界行業內頂級供應商Morphisec,DataLocker,Allegro,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了緊密的合作關系。我們的解決方案包括網絡全流量監控,數據安全,終端安全(動態防御),網絡安全評級,網絡仿真物聯網設備漏洞掃描,安全網絡時間同步等行業領先解決方案。虹科的工程師積極參與國內外專業協會和聯盟的活動,重視技術培訓和積累。

此外,我們積極參與工業互聯網產業聯盟、中國通信企業協會等行業協會的工作,為推廣先進技術的普及做出了重要貢獻。我們在不斷創新和實踐中總結可持續和可信賴的方案,堅持與客戶一起思考,從工程師角度發現問題,解決問題,為客戶提供完美的解決方案。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 互聯網
    +關注

    關注

    54

    文章

    11170

    瀏覽量

    103492
  • 域名
    +關注

    關注

    0

    文章

    73

    瀏覽量

    11317
收藏 人收藏

    評論

    相關推薦

    【教程】DNS域名解析服務systemd-resolved使用指南

    1.關于DNS解析服務DNS(DomainNameSystem),即域名系統。一句話總結DNS解析服務功能就是,將域名轉換為IP地址。DNS解析服務過程中有如下幾個角色參與:?待解析的域名?DNS
    的頭像 發表于 01-09 19:34 ?30次閱讀
    【教程】DNS<b class='flag-5'>域名</b>解析服務systemd-resolved使用指南

    方案 僅需4個步驟!輕松高效搭建TSN測試網絡

    隨著汽車行業向分層同構以太網網絡的轉型,時間敏感網絡(TSN)逐漸成為實現確定性以太網互操作性的關鍵解決方案。本文將詳細介紹如何快速搭建TSN測試網絡,涵蓋從流量特征分析到網絡配置的全過程,并介紹TSN網絡仿真系統的應用與優
    的頭像 發表于 01-06 11:32 ?78次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 僅需4個步驟!輕松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN測試網絡

    電子12月事件回顧

    2024年12月,及其姐妹公司與多家國際知名企業建立了正式的合作伙伴關系,同時通過一系列行業直播和培訓課程,向廣大觀眾展示了最新的技術趨勢和應用案例。
    的頭像 發表于 12-31 16:25 ?223次閱讀

    培訓 | 重磅來襲!波形分析課程全面上線!

    全新升級/技術提升/快速進階&TG中心波形分析課程主辦單位廣州電子科技有限公司TechGear免拆診斷中心支持單位英國PicoTechnologyLtd.HongkePico你
    的頭像 發表于 12-07 01:04 ?169次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>培訓 | 重磅來襲!波形分析課程全面上線!

    活動回顧 | 波形診斷開放日-上海站圓滿落幕!

    HongkePico波形診斷開放日2024年12月2日,Pico聯手TechGear免拆診斷中心,在上海欣車匯成功舉辦首場波形診斷開放日!非常感謝大家遠道而來的參與和支持,一起來看看在
    的頭像 發表于 12-07 01:04 ?271次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>活動回顧 | 波形診斷開放日-上海站圓滿落幕!

    培訓 | 重磅升級!全新模式月底開班,你想學的都在這里!

    全新升級/技術提升/以技會友&TG中心波形診斷大師班上海:2024.11.30~12.2主辦單位廣州電子科技有限公司TechGear免拆診斷學院支持單位英國
    的頭像 發表于 11-14 01:02 ?188次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>培訓 | 重磅升級!全新模式月底開班,你想學的都在這里!

    應用 為什么PCAN方案能成為石油工程通訊的首選?

    在石油工程領域,實時監控鉆井參數對于確保作業安全和提高效率至關重要。提供的PCAN解決方案憑借其高可靠性和便捷的安裝維護特性,為石油鉆井行業帶來了顯著的革新。PCAN石油鉆井數
    的頭像 發表于 11-08 16:48 ?249次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成為石油工程通訊的首選?

    方案 領航智能交通革新:PEAK智行定位車控系統Demo版亮相

    導讀: 在智能汽車技術發展浪潮中,車輛控制系統的智能化、網絡化已成為行業發展的必然趨勢。PEAK智行定位車控系統,集成了尖端科技,能夠實現車輛全方位監控與控制的先進
    的頭像 發表于 08-27 09:28 ?301次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控<b class='flag-5'>系統</b>Demo版亮相

    應用 當CANoe不是唯一選擇:發現PCAN-Explorer 6

    在CAN總線分析軟件領域,當CANoe不再是唯一選擇時,PCAN-Explorer 6軟件成為了一個有競爭力的解決方案。在現代工業控制和汽車領域,CAN總線分析軟件的重要性不言而喻。隨著技術
    的頭像 發表于 08-16 13:08 ?551次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 當CANoe不是唯一選擇:發現<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    DNS的結構和工作原理

    DNS 代表域名系統域名服務器。DNS 將IP 地址解析為主機名,反之亦然。
    的頭像 發表于 08-05 15:23 ?604次閱讀
    DNS的結構和工作原理

    案例|為什么PCAN MicroMod FD是數模信號轉換的首選方案?

    精確的信號采集和轉換是確保生產效率和質量的關鍵。PCAN MicroMod FD系列模塊,以其卓越的數模信號轉換能力,為工程師們提供了一個強大的工具。本文將深入探討如何通過PC
    的頭像 發表于 06-11 15:36 ?397次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例|為什么PCAN MicroMod FD是數模信號轉換的首選方案?

    干貨丨輕松掌握PCAN-Explorer 6,dll調用一文打盡!

    PCAN-Explorer 6(下稱“PE6”)作為一款專業的CAN/CAN FD網絡處理軟件,不僅提供了強大的報文監控和發送功能,還通過其創新的dll加載功能,為用戶帶來了更加靈活和高效的批量
    的頭像 發表于 04-19 10:36 ?827次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨丨輕松掌握PCAN-Explorer 6,dll調用一文打盡!

    新品 | E-Val Pro Plus有線驗證解決方案

    有線驗證解決方案E-ValProPlus我們很高興地宣布,我們將推出全新的E-Val
    的頭像 發表于 04-19 08:04 ?374次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新品 | E-Val Pro Plus有線驗證解決方案

    分享 | PCAN工具:強大的CAN通訊解決方案,你了解多少?

    在當今的汽車和工業自動化領域,可靠的通訊系統至關重要,PCAN工具為這些應用提供了強大的支持。本文將介紹PCAN工具的功能、應用和優
    的頭像 發表于 02-02 09:54 ?861次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | PCAN工具:強大的CAN通訊解決方案,你了解多少?

    數字化與AR部門升級為安寶特AR子公司

    致關心AR的朋友們: 感謝您一直以來對數字化與AR的支持和信任,為了更好地滿足市場需求和公司發展的需要,
    的頭像 發表于 01-26 15:34 ?504次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>數字化與AR部門升級為安寶特AR子公司
    主站蜘蛛池模板: WWW国产亚洲精品久久久日本| 日韩欧美一区二区三区免费看| 男同志china免费视频| 受坐在攻腿上H道具PLAY| 1300部真实小Y女视频合集| 精品国产在天天线在线麻豆| 香蕉水蜜桃牛奶涩涩| 高中生被C到爽哭视频免费| 免费夜里18款禁用软粉色| 印度性hd18| 久久影院毛片一区二区| 中文字幕永久在线观看| 美女乱草鲍高清照片| 99九九免费热在线精品| 欧洲馒头大肥p| 儿媳妇完整版视频播放免费观看| 日韩 国产 欧美视频二区| 都市妖奇谈有声| 午夜无码片在线观看影院| 国产午夜精品片一区二区三区| 性色AV一区二区三区咪爱四虎| 国产在线成人一区二区三区| 亚洲日韩天堂在线中文字幕| 久久香蕉国产线看观看| 99RE6这里只有精品国产AV| 欧美xxxx性喷潮| 纯肉合集(高H)| 迅雷成人下载| 久久性综合亚洲精品电影网| 99国产精品久久人妻| 日本视频一区二区免费观看| 国产精品成人A蜜柚在线观看| 亚洲精品成人在线| 琉璃美人煞在线观看| 成人国产在线24小时播放视频| 天天噜日日噜夜夜噜| 精品动漫国产亚洲AV在线观看| 91久久精品一区二区三区| 日韩在线中文字幕无码| 果冻传媒2021精品影视| 97免费在线视频|