百度的域名(webim.qiao.baidu.com)被你们的宽带运营商劫持了。
百度域名被劫持,导致网站无法访问,损失1000多万。
随着域名安全事故的快速增长,这种隐忧开始深深困扰广大网民。2009年,因暴风影音域名攻击引发全国大规模断网事件,暴风影音索赔损失238万元,2010百度域名被劫持,导致网站无法访问的事故。业界估计百度损失超过1000万元。这些事情还是让企业和网友心有余悸。
专家呼吁:第三方域名服务平台亟待引入
针对域名服务系统的安全隐患,中国互联网络信息中心(CNNIC)主任毛伟表示,域名服务实际上至少包括两类,一类是我们通常所说的域名注册服务,另一类是域名安全运维服务。在使用过程中,域名安全运维更为重要,但这方面长期以来没有得到足够的重视。
五星级酒店之所以五星级,不仅仅是设施好,还有酒店的服务水平。企业注册域名资产就相当于拥有了设施。但是如果把这个域名资产的运营随便交给一个机构来打理,会有很大的安全隐患,出现问题得不到及时响应,影响客户体验。专业的域名安全运维服务,相当于五星级酒店的软服务。
据了解,域名体系包括根域名服务、顶级域名服务、权威域名服务和递归域名服务四个层次。前两级由ICANN和专业域名注册机构支持和维护,这两个环节的安全性是有保障的。域名安全事故“重灾区”大多出现在权威域名服务系统和递归域名服务中。
根据北龙中网的报告,上述20多起全球域名安全事件中,有16起发生在这个“重灾区”。对于中国来说,无论是权威域名服务还是递归域名服务,活跃服务器都有755422台,但相对安全的服务器比例不到一半。主要原因是这两个环节服务器多,管理分散,规模有限,维护人员技术水平也参差不齐。没有统一的技术标准,缺乏全面的专业安全运维服务能力。暴风影音和百度事件中的域名攻击也来自这个层面。
可见,域名服务水平的规范和提升迫在眉睫。无论是从技术的角度,还是从管理的角度,域名这一环节的规范高效的产业化成为了根本的解决之道。工信部通信保障局相关领导在论坛上强调,要规范整个域名服务行业,提高域名服务的安全系数,迫切需要一个中立的、有技术能力的、有序的第三方来提供域名安全运维服务。企业可以将其域名安全运维服务外包给专业的第三方服务机构。
北龙中网:将推出高可信的“域名云解析”服务。
记者在论坛上了解到,针对域名解析服务的安全问题,北龙中网即将推出完整可靠的“云解析”服务方案,包括高可信智能解析服务、免费递归服务、中小企业托管服务、企业dns托管服务、企业dns备份服务。“云分析”方案包括硬件和软件两方面,既有面向大中小企事业单位的企业级服务,也有面向普通网民和个人站长的免费服务。
为了实施这一方案,近日,北龙中网和CNNIC共同制定了9项域名行业标准,涵盖了域名解析链的各个环节,如域名安全保护、域名运营技术要求、IPv6网络域名要求等。其中两项安全防护标准已获工信部批准。这两个标准通过对域名的性质和域名服务商的能力进行评级,有效解决了域名安全运维服务不专业、不一致的问题,有效规范了参差不齐的域名安全运维服务。此外,北龙中网结合当前国际域名解析软件BIND的漏洞和问题,开发了一套具有自主知识产权的域名服务软件,不仅避免了完全依赖国外域名服务软件的被动和信息不安全风险,还可以根据国内域名服务的具体要求进行定制和改写。