如果,你的DNS提供商遭遇DDoS攻击该怎么办?

简介:

很多企业都曾思考或者经历过:当其系统遭受针对性分布式拒绝服务攻击会发生什么。多年来,我们看到很多看似灵活的企业由于分布式拒绝服务攻击失去其核心网络业务。

特定系统网络中断是一回事;但是,你有没有想过,如果你企业整个域名系统功能都失效会发生什么?域名系统(DNS)基本是互联网(以及你的企业)的循环系统,我们很难想象企业没有它可以存活。

在最近的DDoS攻击中,托管DNS提供商NS1及其客户遭遇了这种情况。开始的批量密集攻击很快变成直接的DNS查询攻击,这最终制造了持续的DNS问题。如果连DNS提供商都遭受攻击,那么任何企业都可能遭受攻击。

在很大程度上,处理DDoS攻击的方法已经演变成增加容量以在多个系统间有效分散负载,从而更好地减小影响。在NS1的博客文章中提供了各种DDoS缓解策略,其中最有效的策略包括如下:

DNS服务部署在两个独立网络

与反分布式拒绝服务供应商合作

通过系统监控和警报,确保系统间最大可视性,最好是通过第三方托管安全服务提供商。

经验只有在某次很需要它的行动之后你才能获得。对于拒绝服务相关事件响应,更聪明的做法是提前想好最坏的情况,然后采取必要的措施以确保它不会发生。这种方法被称为“最小最大”遗憾分析;你最小化最大的遗憾。

奇怪的是,仍然有很多企业(包括大型企业)还没有找到或解决相对基本的DDoS相关漏洞。在这些漏洞中,有些漏洞非常明显,就像漏洞扫描和渗透测试检测出的漏洞,例如DNS流量放大以及DNS递归查询被启用。这些漏洞存在于路由器、防火墙以及暴露于互联网的服务器。下面是最大程度减小侧重DNS的DDoS攻击影响的方法:

找寻“唾手可得”的漏洞,例如上述DNS漏洞。

从网络架构的观点来看,看看DNS服务在你的环境中如何运作,并确定具体的瓶颈点以及单点故障,包括云服务及业务合作伙伴连接。

与你的互联网、托管、云计算和DNS服务提供商进行讨论,并询问他们为减小这种风险他们已经部署了什么缓解策略。

根据你收集的信息,确定还需要做什么,例如增加额外的DNS提供商、使用反DDoS供应商的服务等。

也许最重要的是,直接在事件响应计划或业务连续性计划中记录你对这些DDoS缓解策略和技术的标准,以及处理这些事件的程序。

执行模拟桌面(或真实)演练以确定薄弱环节。解决你发现的漏洞,然后对部分信息安全计划进行拒绝服务和事件响应测试。

对于最大限度减少安全风险,最好的办法还包括从他人的事件中吸取经验,例如NS1和其他遭受攻击的DNS提供商。最后,确保你部署了适当的安全控制来解决此类事件。请记住,你的总体目标不是完全消除这种风险,而是尽量减少对你企业的影响


作者:Kevin Beaver

来源:51CTO

相关文章
|
29天前
|
运维 安全 网络安全
DDoS攻击升级,解读防御DDoS攻击的几大有效方法
DDoS攻击升级,解读防御DDoS攻击的几大有效方法
34 0
|
2月前
|
存储 人工智能 安全
DDoS攻击激增,分享高效可靠的DDoS防御方案
DDoS攻击激增,分享高效可靠的DDoS防御方案
55 0
|
4月前
|
存储 缓存 网络协议
DNS攻击基础
DNS攻击基础
|
4月前
|
缓存 网络协议 安全
常见的DNS记录类型有哪些,常见的DNS攻击方式有哪些,以及怎么防护介绍
常见的DNS记录类型有哪些,常见的DNS攻击方式有哪些,以及怎么防护介绍
|
13天前
|
存储 安全 应用服务中间件
解密Nginx限流机制:有效应对DDoS攻击与高并发流量
解密Nginx限流机制:有效应对DDoS攻击与高并发流量
25 0
|
1月前
|
Linux 网络安全 Windows
如何通过隐藏服务器真实IP来防御DDOS攻击
如何通过隐藏服务器真实IP来防御DDOS攻击
|
1月前
|
运维 安全 网络安全
一文读懂DDoS,分享防御DDoS攻击的几大有效方法
一文读懂DDoS,分享防御DDoS攻击的几大有效方法
35 0
|
6月前
|
缓存 监控 安全
Django防止DDOS攻击的措施
Django防止DDOS攻击的措施
|
2月前
|
安全 应用服务中间件 网络安全
遭遇DDOS攻击忍气吞声?立刻报警!首都网警重拳出击,犯罪分子无所遁形
公元2024年2月24日18时许,笔者的个人网站突然遭遇不明身份者的DDOS攻击,且攻击流量已超过阿里云DDos基础防护的黑洞阈值,服务器的所有公网访问已被屏蔽,由于之前早已通过Nginx屏蔽了所有国外IP,在咨询了阿里云客服之后,阿里网安的老同事帮助分析日志并进行了溯源,客服建议笔者选择立刻报警处理! 我国《刑法》二百八十六条规定,违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下三年以上有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。
遭遇DDOS攻击忍气吞声?立刻报警!首都网警重拳出击,犯罪分子无所遁形
|
2月前
|
域名解析 缓存 网络协议
DNS问题之服务器流量被攻击如何解决
DNS服务器是负责将域名转换为IP地址的服务,它是互联网上实现域名解析的关键基础设施;本合集将探讨DNS服务器的工作原理、配置方法和常见问题处理,帮助用户理解和优化DNS服务的使用。
42 3

相关产品

  • 云解析DNS
  • 推荐镜像

    更多