• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    嚴(yán)峻的DNS攻擊形勢(shì)及其緩解措施

    2019-12-10 07:58MichaelCooney
    計(jì)算機(jī)世界 2019年46期
    關(guān)鍵詞:域名攻擊者威脅

    Michael Cooney

    域名解析系統(tǒng)(DNS)仍在不斷受到攻擊,而且威脅變得越來(lái)越復(fù)雜,勢(shì)頭絲毫也未減弱。

    IDC報(bào)告稱(chēng),過(guò)去一年,全球82%的企業(yè)都面臨著DNS攻擊。IDC最近發(fā)布了其第五期年度《全球DNS威脅報(bào)告》,該報(bào)告是基于IDC代表DNS安全供應(yīng)商EfficientIP在2019年上半年對(duì)全球904家機(jī)構(gòu)進(jìn)行的一項(xiàng)調(diào)查得出的。

    據(jù)IDC的研究,與一年前相比,DNS攻擊造成的平均成本上升了49%。在美國(guó),DNS攻擊的平均成本超過(guò)了127萬(wàn)美元。近一半的受訪者(48%)承認(rèn),他們經(jīng)歷一次DNS攻擊就會(huì)損失50多萬(wàn)美元,近10%的受訪者表示,他們每一次泄露事件都會(huì)損失500多萬(wàn)美元。此外,很多美國(guó)企業(yè)也承認(rèn),他們要花一天多的時(shí)間來(lái)解決DNS攻擊問(wèn)題。

    IDC寫(xiě)道:“令人擔(dān)憂的是,內(nèi)部應(yīng)用程序和云應(yīng)用程序都遭到了破壞,內(nèi)部應(yīng)用程序停機(jī)時(shí)間增長(zhǎng)了100%以上,是目前最常見(jiàn)的受損方式。DNS攻擊正從純粹暴力攻擊轉(zhuǎn)向更老練的內(nèi)部網(wǎng)絡(luò)攻擊。這將迫使企業(yè)使用智能緩解工具來(lái)應(yīng)對(duì)內(nèi)部威脅。”

    “海龜”DNS劫持行動(dòng)

    “海龜”是一種正瘋狂蔓延的DNS劫持行動(dòng),也是當(dāng)今DNS威脅形勢(shì)下出現(xiàn)的一個(gè)實(shí)例。

    思科Talos安全研究人員指出,藏在“海龜”行動(dòng)背后的人正忙于利用新的基礎(chǔ)設(shè)施改造他們的攻擊,尋找新的受害者。

    今年4月,Talos發(fā)布了一份詳細(xì)描述“海龜”的報(bào)告,稱(chēng)其為“已知的第一起域名注冊(cè)機(jī)構(gòu)因網(wǎng)絡(luò)間諜活動(dòng)而被攻破的案例”。Talos介紹說(shuō),正在進(jìn)行的DNS威脅行動(dòng)是由國(guó)家發(fā)起的攻擊,濫用DNS來(lái)獲取訪問(wèn)敏感網(wǎng)絡(luò)和系統(tǒng)所需的證書(shū),受害者檢測(cè)不到這種攻擊方式,這說(shuō)明犯罪分子在怎樣操縱DNS方面有其獨(dú)到之處。

    Talos報(bào)道說(shuō),通過(guò)獲得對(duì)受害者DNS的控制權(quán),攻擊者可以更改或者偽造互聯(lián)網(wǎng)上的任何數(shù)據(jù),并非法修改DNS域名記錄,將用戶指向犯罪分子控制的服務(wù)器;而訪問(wèn)這些站點(diǎn)的用戶永遠(yuǎn)都不會(huì)知道。

    在Talos 4月份的報(bào)告之后,“海龜”背后的黑客們似乎重整旗鼓,變本加厲地建設(shè)新的基礎(chǔ)設(shè)施——Talos研究人員發(fā)現(xiàn)這一舉動(dòng)不同尋常,因此在7月份報(bào)道說(shuō):“很多攻擊者一般在被發(fā)現(xiàn)后都會(huì)放慢攻擊,而這一群體卻異乎尋常的厚顏無(wú)恥,一直毫不在乎地往前沖?!?/p>

    此外,Talos聲稱(chēng),他們還發(fā)現(xiàn)了一種新的DNS劫持技術(shù),我們對(duì)這種技術(shù)的評(píng)估相當(dāng)有信心,它與“海龜”背后的犯罪分子有關(guān)。這種新技術(shù)類(lèi)似于犯罪分子破壞域名服務(wù)器記錄,并用偽造的A記錄響應(yīng)DNS請(qǐng)求。

    Talos寫(xiě)道:“這種新技術(shù)只在一些非常有針對(duì)性的攻擊行動(dòng)中被觀察到過(guò)。我們還發(fā)現(xiàn)了一批新的受害者,包括一個(gè)國(guó)家代碼頂級(jí)域(ccTLD)注冊(cè)中心,它負(fù)責(zé)管理使用該國(guó)代碼的每個(gè)域的DNS記錄;然后,將這些受害者作為跳板再去攻擊其他的政府機(jī)構(gòu)。不幸的是,除非做出重大改進(jìn),讓DNS更安全,否則這類(lèi)攻擊還會(huì)繼續(xù)下去?!?h3>DNSpionage攻擊鳥(niǎo)槍換炮

    DNS面臨的另一種新威脅是名為DNSpionage的攻擊行動(dòng)。

    DNSpionage最初利用了兩個(gè)包含招聘信息的惡意網(wǎng)站,通過(guò)嵌入宏精心制作的Microsoft Office文檔來(lái)攻擊目標(biāo)。惡意軟件支持與攻擊者進(jìn)行HTTP和DNS通信。攻擊者正在繼續(xù)開(kāi)發(fā)新的攻擊技術(shù)。

    Talos寫(xiě)道,“犯罪分子對(duì)DNSpionage惡意軟件的持續(xù)開(kāi)發(fā)表明,攻擊者一直在尋找新方法來(lái)避免被發(fā)現(xiàn)。DNS隧道是一些犯罪分子常用的一種防探測(cè)方法,最近的DNSpionage實(shí)例表明,我們必須保證DNS與企業(yè)的正常代理或者網(wǎng)絡(luò)日志一樣受到密切監(jiān)視。DNS本質(zhì)上是互聯(lián)網(wǎng)電話簿,當(dāng)它被篡改后,任何人都很難辨別他們?cè)诰W(wǎng)上看到的內(nèi)容是否合法?!?/p>

    DNSpionage行動(dòng)的目標(biāo)是中東以及阿聯(lián)酋政府領(lǐng)域的各類(lèi)企業(yè)。

    Talos拓展主管Craig Williams介紹說(shuō):“DNS被攻擊或者說(shuō)缺乏防范措施最大的問(wèn)題就是自滿?!逼髽I(yè)認(rèn)為DNS是穩(wěn)定的,不需要擔(dān)心?!暗?,我們所看到的DNSpionage和“海龜”等攻擊恰恰相反,因?yàn)楣粽咭呀?jīng)知道怎樣利用這方面的漏洞來(lái)發(fā)揮其優(yōu)勢(shì)——怎樣以某種方式破壞證書(shū),對(duì)于“海龜”的情形,受害者甚至永遠(yuǎn)不知道發(fā)生了什么。這才真有可能出問(wèn)題。”

    例如,如果你知道自己的域名服務(wù)器已被攻破,那么你可以強(qiáng)制所有人更改密碼。Williams指出,但是如果轉(zhuǎn)而去追查注冊(cè)機(jī)構(gòu),而注冊(cè)機(jī)構(gòu)則指向了犯罪分子的網(wǎng)站,那么,你就永遠(yuǎn)不會(huì)知道發(fā)生過(guò)什么,因?yàn)槟愕娜魏螙|西都沒(méi)有被碰過(guò)——這就是為什么這類(lèi)新威脅如此邪惡的原因所在。

    DNS物聯(lián)網(wǎng)風(fēng)險(xiǎn)

    還有一個(gè)日益嚴(yán)重的風(fēng)險(xiǎn)是越來(lái)越多的物聯(lián)網(wǎng)設(shè)備?;ヂ?lián)網(wǎng)域名與數(shù)字地址分配機(jī)構(gòu)(ICANN)曾經(jīng)就物聯(lián)網(wǎng)給DNS帶來(lái)的風(fēng)險(xiǎn)撰寫(xiě)過(guò)一篇論文。

    ICANN指出:“物聯(lián)網(wǎng)之所以給DNS帶來(lái)了風(fēng)險(xiǎn),是因?yàn)楦鞣N評(píng)估研究表明,物聯(lián)網(wǎng)設(shè)備可能會(huì)以我們以前從未見(jiàn)過(guò)的方式對(duì)DNS基礎(chǔ)設(shè)施造成壓力。例如,一臺(tái)支持IP的常用物聯(lián)網(wǎng)設(shè)備進(jìn)行軟件更新,會(huì)使該設(shè)備更頻繁地使用DNS(例如,定期查找隨機(jī)域名以檢查網(wǎng)絡(luò)可用性),當(dāng)數(shù)百萬(wàn)臺(tái)設(shè)備同時(shí)自動(dòng)安裝更新時(shí),就會(huì)對(duì)某個(gè)網(wǎng)絡(luò)中的DNS造成壓力。”

    雖然從單臺(tái)設(shè)備的角度來(lái)看,這是一個(gè)編程錯(cuò)誤,但從DNS基礎(chǔ)設(shè)施運(yùn)營(yíng)商的角度來(lái)看,這可能是一種重要的攻擊途徑。ICANN稱(chēng),已經(jīng)出現(xiàn)了小規(guī)模的類(lèi)似事件,但由于制造商生產(chǎn)的異構(gòu)物聯(lián)網(wǎng)設(shè)備在不斷增長(zhǎng),而且這些物聯(lián)網(wǎng)設(shè)備配備了使用DNS的控制器,因此,未來(lái)此類(lèi)事件可能會(huì)更頻繁地發(fā)生。

    ICANN還指出,物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)對(duì)DNS運(yùn)營(yíng)商的威脅會(huì)越來(lái)越大。更加難以根除由物聯(lián)網(wǎng)僵尸機(jī)器造成的大規(guī)模的DDoS攻擊。目前僵尸網(wǎng)絡(luò)的規(guī)模大約為數(shù)十萬(wàn)臺(tái)機(jī)器。最著名的例子是Mirai僵尸網(wǎng)絡(luò),它控制了40萬(wàn)(穩(wěn)態(tài))到60萬(wàn)(峰值)臺(tái)受感染的物聯(lián)網(wǎng)設(shè)備。Hajime僵尸網(wǎng)絡(luò)控制了大約40萬(wàn)臺(tái)受感染的物聯(lián)網(wǎng)設(shè)備,但尚未發(fā)起任何DDoS攻擊。隨著物聯(lián)網(wǎng)的發(fā)展,這些攻擊可能會(huì)涉及數(shù)以百萬(wàn)計(jì)的僵尸機(jī)器,從而導(dǎo)致更大規(guī)模的DDoS攻擊。

    日益頻繁的DNS安全警告

    英國(guó)國(guó)家網(wǎng)絡(luò)安全中心(NCSC)今年8月發(fā)出了關(guān)于正在進(jìn)行的DNS攻擊的警告,特別強(qiáng)調(diào)了DNS劫持。該中心列舉了與越來(lái)越多的DNS劫持相關(guān)的一些風(fēng)險(xiǎn),包括:

    創(chuàng)建惡意DNS記錄。例如,可以使用惡意DNS記錄在企業(yè)熟悉的域中創(chuàng)建網(wǎng)絡(luò)釣魚(yú)網(wǎng)站。這可以用于對(duì)員工或者客戶進(jìn)行釣魚(yú)攻擊。

    獲取SSL證書(shū)。域驗(yàn)證SSL證書(shū)是基于DNS記錄的創(chuàng)建而頒發(fā)的。例如,攻擊者可以獲取域名的有效SSL證書(shū),該證書(shū)可用于創(chuàng)建旨在看起來(lái)像真實(shí)網(wǎng)站的網(wǎng)絡(luò)釣魚(yú)網(wǎng)站。

    透明代理。最近出現(xiàn)的一個(gè)非常嚴(yán)重的風(fēng)險(xiǎn)涉及到透明地代理數(shù)據(jù)流來(lái)攔截?cái)?shù)據(jù)。攻擊者修改企業(yè)的已配置域區(qū)域條目(例如,“A”或者“CNAME”記錄),把數(shù)據(jù)流指向他們自己的IP地址,而這是他們管理的基礎(chǔ)設(shè)施。

    NCSC寫(xiě)道:“一家企業(yè)可能會(huì)失去對(duì)其域的完全控制,攻擊者通常會(huì)更改域所有權(quán)的詳細(xì)信息,使其難以恢復(fù)?!?/p>

    這些新威脅,以及其他的危險(xiǎn),導(dǎo)致美國(guó)政府在今年早些時(shí)候發(fā)布了關(guān)于聯(lián)邦機(jī)構(gòu)可能遭受DNS攻擊的警告。

    國(guó)土安全部的網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)提醒所有聯(lián)邦機(jī)構(gòu),在面對(duì)一系列全球黑客活動(dòng)時(shí)必須關(guān)閉DNS。

    CISA在其緊急指令中說(shuō),它正在跟蹤一系列針對(duì)DNS基礎(chǔ)設(shè)施的事件。CISA寫(xiě)道,“已經(jīng)知道多個(gè)行政分支機(jī)構(gòu)的域名受到了篡改活動(dòng)的影響,并通知了維護(hù)這些域名的機(jī)構(gòu)?!?/p>

    CISA說(shuō),攻擊者已經(jīng)成功攔截和重定向了網(wǎng)絡(luò)和郵件數(shù)據(jù)流,并可能瞄準(zhǔn)其他網(wǎng)絡(luò)服務(wù)。該機(jī)構(gòu)稱(chēng),攻擊首先會(huì)破壞一個(gè)可以更改DNS記錄賬戶的用戶證書(shū)。然后,攻擊者更改DNS記錄,例如,地址、郵件交換器或者域名服務(wù)器記錄,將服務(wù)的合法地址替換為攻擊者控制的地址。

    通過(guò)這些操作,攻擊者把用戶數(shù)據(jù)流引導(dǎo)到自己的基礎(chǔ)設(shè)施,以便在將其傳送給合法服務(wù)之前進(jìn)行操作或者檢查(只要他們?cè)敢猓ISA指出,這就帶來(lái)了風(fēng)險(xiǎn),這種風(fēng)險(xiǎn)在數(shù)據(jù)流重定向之后仍然存在。

    CISA稱(chēng):“由于攻擊者能夠設(shè)置DNS記錄值,他們還可以獲取企業(yè)域名的有效加密證書(shū)。這允許對(duì)重定向的數(shù)據(jù)流進(jìn)行解密,從而暴露用戶提交的所有數(shù)據(jù)。由于證書(shū)對(duì)域有效,因此,最終用戶不會(huì)收到錯(cuò)誤警告?!?h3>跟上DNSSEC大潮

    DNS安全供應(yīng)商N(yùn)S1的聯(lián)合創(chuàng)始人兼首席執(zhí)行官Kris Beevers評(píng)論說(shuō):“對(duì)于有可能成為攻擊目標(biāo)的企業(yè),特別是那些通過(guò)其應(yīng)用程序采集或者公開(kāi)用戶和公司數(shù)據(jù)的企業(yè),應(yīng)向其DNS和注冊(cè)機(jī)構(gòu)供應(yīng)商施壓,以方便實(shí)施DNSSEC(域名系統(tǒng)安全擴(kuò)展)和其他域安全最佳實(shí)踐,并進(jìn)行標(biāo)準(zhǔn)化。他們可以利用當(dāng)今市場(chǎng)上的技術(shù)輕松實(shí)施DNSSEC簽名和其他域安全最佳實(shí)踐。至少,他們應(yīng)該與供應(yīng)商和安全部門(mén)一起審核其實(shí)施。”

    DNSSEC今年年初出現(xiàn)在新聞中,當(dāng)時(shí)為了應(yīng)對(duì)越來(lái)越多的DNS攻擊,ICANN呼吁社區(qū)加強(qiáng)工作,安裝更強(qiáng)大的DNS安全技術(shù)。

    具體來(lái)說(shuō),ICANN希望在所有不安全的域名上全面部署DNSSEC。DNSSEC在DNS之上添加了一個(gè)安全層。ICANN說(shuō),DNSSEC的全面部署可確保最終用戶連接到真實(shí)網(wǎng)站或者與特定域名相對(duì)應(yīng)的其他服務(wù)。ICANN稱(chēng),“盡管這并不能解決互聯(lián)網(wǎng)的所有安全問(wèn)題,但它確實(shí)保護(hù)了互聯(lián)網(wǎng)的一個(gè)關(guān)鍵環(huán)節(jié)——目錄查找,加強(qiáng)了其他技術(shù),例如,保護(hù)‘對(duì)話的SSL(https:),提供平臺(tái)以便于進(jìn)一步開(kāi)發(fā)安全措施等。”

    據(jù)亞太區(qū)域互聯(lián)網(wǎng)地址注冊(cè)中心(APNIC)的數(shù)據(jù),自2010年起,DNSSEC技術(shù)就已經(jīng)出現(xiàn)了,但尚未得到廣泛部署,只有不到20%的全球DNS注冊(cè)機(jī)構(gòu)部署了該技術(shù)。

    NS1的Beevers說(shuō),DNSSEC的應(yīng)用一直滯后,因?yàn)樗灰暈槭强蛇x的,需要在安全性和功能性之間進(jìn)行權(quán)衡。

    傳統(tǒng)的DNS威脅

    盡管DNS劫持可能是一線攻擊方法,但其他更傳統(tǒng)的威脅仍然存在。

    IDC/EfficientIP的研究發(fā)現(xiàn),最流行的DNS威脅與去年相比已經(jīng)有所變化。網(wǎng)絡(luò)釣魚(yú)(47%)現(xiàn)在比去年最流行的基于DNS的惡意軟件(39%)更受攻擊者歡迎,其次是DDoS攻擊(30%)、誤報(bào)觸發(fā)(26%)和鎖定域攻擊(26%)。

    專(zhuān)家指出,DNS緩存中毒,以及DNS欺騙,也是相當(dāng)常見(jiàn)的。利用緩存中毒,攻擊者把惡意數(shù)據(jù)注入DNS解析程序的緩存系統(tǒng),試圖把用戶重定向到攻擊者的網(wǎng)站。然后他們就可以竊取個(gè)人信息或者其他情報(bào)。

    DNS隧道是另一種攻擊威脅,它使用DNS提供隱藏的通信通道,然后繞過(guò)防火墻。

    Palo Alto網(wǎng)絡(luò)公司第42部的安全研究人員詳細(xì)描述了最著名的DNS隧道攻擊:OilRig。

    OilRig至少?gòu)?016年5月便開(kāi)始提供特洛伊木馬,在攻擊中使用DNS隧道發(fā)出命令并進(jìn)行控制,用于竊取數(shù)據(jù)。根據(jù)第42部關(guān)于OilRig的博客文章,從那時(shí)起,犯罪團(tuán)伙已經(jīng)在其工具集中引入了使用不同隧道協(xié)議的新工具。

    第42部稱(chēng):“Oilrig團(tuán)伙不停地使用DNS隧道作為他們的C2服務(wù)器和許多工具之間通信的通道?!?h3>DNS攻擊緩解

    專(zhuān)家指出,企業(yè)可以采取很多措施來(lái)阻止這些攻擊。

    Talos的Williams說(shuō),用戶最好的措施就是實(shí)施雙重身份驗(yàn)證?!斑@很容易實(shí)現(xiàn),所有人都明白它是什么,沒(méi)有人會(huì)對(duì)此感到驚訝。企業(yè)還應(yīng)該給任何面向公眾的網(wǎng)站打上補(bǔ)丁——我們絕不應(yīng)該說(shuō),‘好吧,但愿他們找不到我們,這是不行的?!?/p>

    還有很多其他建議的DNS安全最佳實(shí)踐。我們?cè)谶@里匯編了一些,美國(guó)國(guó)土安全部的網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)也提供了一些。

    CISA DNS最佳安全實(shí)踐包括以下建議:

    · 更新DNS賬戶密碼。這將終止未經(jīng)授權(quán)的犯罪分子對(duì)當(dāng)前可能擁有的賬戶的訪問(wèn)權(quán)限。

    · 驗(yàn)證DNS記錄,以確保它們按預(yù)期進(jìn)行解析,而不是重定向到其他地方。這將有助于發(fā)現(xiàn)任何活動(dòng)的DNS劫持。

    · 審核公共DNS記錄,以驗(yàn)證它們是否被解析到了預(yù)期的地方。

    · 搜索與域相關(guān)的加密證書(shū),吊銷(xiāo)任何欺詐性請(qǐng)求的證書(shū)。

    · 對(duì)于代理未請(qǐng)求的已頒發(fā)證書(shū),監(jiān)視證書(shū)透明日志。這將幫助防御者注意到是否有人試圖模仿他們或者監(jiān)視他們的用戶。

    DNS安全供應(yīng)商N(yùn)S1建議在注冊(cè)中心/注冊(cè)機(jī)構(gòu)中采取以下步驟:

    · 確保在所有注冊(cè)機(jī)構(gòu)或者注冊(cè)中心賬戶中啟用雙重因素身份驗(yàn)證,并且密碼不容易被猜到,安全的存儲(chǔ)密碼,不在服務(wù)之間重復(fù)使用密碼。

    · 攻擊者可能會(huì)嘗試?yán)觅~戶恢復(fù)過(guò)程來(lái)獲取對(duì)域管理的訪問(wèn)權(quán)限,因此,應(yīng)確保聯(lián)系詳細(xì)信息準(zhǔn)確而且最新。這與DNS特別相關(guān),因?yàn)樵谄髽I(yè)電子郵件賬戶可用之前注冊(cè)域名是很常見(jiàn)的。

    · 很多注冊(cè)機(jī)構(gòu)和注冊(cè)中心提供“鎖定”服務(wù),需要額外的安全增強(qiáng)步驟才能進(jìn)行更改。了解自己可以使用的任何“鎖定”服務(wù),并考慮應(yīng)用它們,尤其是應(yīng)用于高價(jià)值域名。

    · 確保啟用了任何可用的日志記錄,以便能夠查看所做的更改。

    DNS托管的步驟:

    · 確保在所有DNS托管賬戶中啟用雙重因素身份驗(yàn)證,并且密碼不容易被猜到,不在服務(wù)之間重復(fù)使用密碼。

    · 確保對(duì)關(guān)鍵DNS域進(jìn)行了備份,以便在出現(xiàn)泄露事件后進(jìn)行恢復(fù)。

    · 考慮使用“配置即代碼”方法來(lái)管理對(duì)DNS域的更改。

    · 確保啟用了任何可用的日志記錄,以便能夠查看所做的更改。

    EfficientIP指出:

    · 對(duì)DNS數(shù)據(jù)流進(jìn)行實(shí)時(shí)行為威脅檢測(cè),把合格的安全事件而不是日志發(fā)送到SIEM。

    · 使用實(shí)時(shí)DNS分析有助于檢測(cè)并阻止高級(jí)攻擊,例如,DGA惡意軟件和零日惡意域等。

    · 在網(wǎng)絡(luò)安全編排過(guò)程中,把DNS與IP地址管理(IPAM)集成起來(lái)有助于實(shí)現(xiàn)管理安全策略的自動(dòng)執(zhí)行,使其保持最新、一致和可審核。

    ICANN的DNS安全檢查條目如下:

    · 確保所有系統(tǒng)安全補(bǔ)丁均已通過(guò)審查并已應(yīng)用;

    · 審查未經(jīng)授權(quán)訪問(wèn)系統(tǒng)的日志文件,尤其是管理員訪問(wèn);

    · 審查對(duì)管理員(“根”)訪問(wèn)的內(nèi)部控制措施;

    · 驗(yàn)證每條DNS記錄的完整性,以及這些記錄的更改歷史;

    · 強(qiáng)制讓密碼足夠復(fù)雜,特別是密碼長(zhǎng)度;

    · 確保不與其他用戶共享密碼;

    · 確保從未以明文形式存儲(chǔ)或者傳輸密碼;

    · 強(qiáng)制定期更改密碼;

    · 強(qiáng)制執(zhí)行密碼鎖定策略;

    · 確保DNS區(qū)域記錄已由DNSSEC簽名,并且你的DNS解析程序執(zhí)行了DNSSEC驗(yàn)證;

    · 理想情況下,確保電子郵件域具有基于域的消息身份驗(yàn)證策略(使用SPF和/或DKIM),并在電子郵件系統(tǒng)上強(qiáng)制執(zhí)行其他域提供的此類(lèi)策略。

    Michael Cooney是《網(wǎng)絡(luò)世界》的高級(jí)編輯,25年來(lái)一直在撰寫(xiě)IT領(lǐng)域的文章。

    原文網(wǎng)址

    https://www.networkworld.com/article/3409719/worst-dns-attacks-and-how-to-mitigate-them.html?nsdr=true

    猜你喜歡
    域名攻擊者威脅
    基于微分博弈的追逃問(wèn)題最優(yōu)策略設(shè)計(jì)
    人類(lèi)的威脅
    Combosquatting域名搶注的測(cè)量研究
    受到威脅的生命
    正面迎接批判
    如何購(gòu)買(mǎi)WordPress網(wǎng)站域名及綁定域名
    面對(duì)孩子的“威脅”,我們要會(huì)說(shuō)“不”
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    騰訊八百萬(wàn)美元收購(gòu)域名
    頂級(jí)域名爭(zhēng)奪戰(zhàn):ICANN放出1930個(gè)通用頂級(jí)域名,申請(qǐng)者有上千家
    久久国产精品影院| 国产一区在线观看成人免费| 99精品欧美一区二区三区四区| 两个人视频免费观看高清| 久99久视频精品免费| 欧美另类亚洲清纯唯美| 天天一区二区日本电影三级| 三级国产精品欧美在线观看 | 91麻豆av在线| 男女午夜视频在线观看| 一个人免费在线观看的高清视频| 非洲黑人性xxxx精品又粗又长| 精品久久久久久久久久久久久| 少妇的逼水好多| 国产极品精品免费视频能看的| 最新中文字幕久久久久 | 亚洲欧洲精品一区二区精品久久久| 亚洲最大成人中文| 男女下面进入的视频免费午夜| 亚洲av日韩精品久久久久久密| 青草久久国产| 最新美女视频免费是黄的| 精品福利观看| 国产真人三级小视频在线观看| 成人特级av手机在线观看| 亚洲欧美日韩高清专用| 男女那种视频在线观看| 老汉色∧v一级毛片| 97超视频在线观看视频| 丝袜人妻中文字幕| 成人18禁在线播放| 精品国产亚洲在线| 宅男免费午夜| 欧美色视频一区免费| 男女那种视频在线观看| 国产高潮美女av| 五月玫瑰六月丁香| 亚洲欧美日韩高清专用| 中文字幕av在线有码专区| 全区人妻精品视频| 好男人电影高清在线观看| 亚洲一区二区三区色噜噜| 一二三四在线观看免费中文在| 国产精品一区二区精品视频观看| 日韩中文字幕欧美一区二区| 身体一侧抽搐| 此物有八面人人有两片| 国产主播在线观看一区二区| 国产主播在线观看一区二区| 国产伦精品一区二区三区视频9 | 国产精品乱码一区二三区的特点| 又紧又爽又黄一区二区| 日韩人妻高清精品专区| 日韩成人在线观看一区二区三区| 九九久久精品国产亚洲av麻豆 | 国产男靠女视频免费网站| 欧美av亚洲av综合av国产av| 国产欧美日韩精品亚洲av| 中国美女看黄片| 夜夜夜夜夜久久久久| 国产激情欧美一区二区| 99国产精品一区二区三区| 999精品在线视频| 一进一出好大好爽视频| 性色av乱码一区二区三区2| 十八禁人妻一区二区| 亚洲欧美精品综合久久99| 少妇的逼水好多| 熟女电影av网| 2021天堂中文幕一二区在线观| 亚洲精品美女久久久久99蜜臀| 麻豆av在线久日| 香蕉国产在线看| 美女高潮的动态| 国产精品电影一区二区三区| 欧美激情久久久久久爽电影| 1000部很黄的大片| 国产高清激情床上av| 欧美一区二区国产精品久久精品| 午夜福利视频1000在线观看| 亚洲欧美精品综合久久99| 脱女人内裤的视频| 白带黄色成豆腐渣| 日本五十路高清| 午夜免费观看网址| 综合色av麻豆| 日韩高清综合在线| 两人在一起打扑克的视频| 一本精品99久久精品77| 丁香六月欧美| 欧美日韩综合久久久久久 | 午夜成年电影在线免费观看| 日韩大尺度精品在线看网址| 国产熟女xx| av天堂中文字幕网| 午夜视频精品福利| 国产伦精品一区二区三区视频9 | 亚洲美女视频黄频| 国产一区二区激情短视频| 午夜福利在线观看吧| 欧美3d第一页| 亚洲欧美日韩东京热| www日本黄色视频网| 日日干狠狠操夜夜爽| 欧美中文综合在线视频| 三级国产精品欧美在线观看 | 国产午夜精品论理片| 精品久久久久久,| 国产黄色小视频在线观看| 欧美一级毛片孕妇| 亚洲熟女毛片儿| 日本精品一区二区三区蜜桃| 成人性生交大片免费视频hd| 国产免费男女视频| 国产精品免费一区二区三区在线| 午夜激情欧美在线| 岛国在线观看网站| 天堂动漫精品| 日本黄色片子视频| 激情在线观看视频在线高清| 黄片小视频在线播放| 好男人在线观看高清免费视频| 不卡av一区二区三区| 无遮挡黄片免费观看| 男女之事视频高清在线观看| 国产精品 欧美亚洲| 在线a可以看的网站| 97超视频在线观看视频| 国产视频内射| 国产乱人伦免费视频| 久久天堂一区二区三区四区| 亚洲人成电影免费在线| 国产精品乱码一区二三区的特点| 免费电影在线观看免费观看| 一本久久中文字幕| 美女被艹到高潮喷水动态| 久久久久久人人人人人| 国产伦人伦偷精品视频| 国产精品永久免费网站| 国内少妇人妻偷人精品xxx网站 | 在线a可以看的网站| 免费电影在线观看免费观看| 久久这里只有精品19| 熟妇人妻久久中文字幕3abv| 日韩欧美一区二区三区在线观看| 好男人在线观看高清免费视频| 日韩欧美在线乱码| 色综合亚洲欧美另类图片| 男人和女人高潮做爰伦理| 精品久久久久久久人妻蜜臀av| 午夜福利18| 久久天躁狠狠躁夜夜2o2o| 天堂网av新在线| 伊人久久大香线蕉亚洲五| 男女之事视频高清在线观看| 国内精品久久久久精免费| 人人妻,人人澡人人爽秒播| 亚洲七黄色美女视频| 精品无人区乱码1区二区| 精品国产乱子伦一区二区三区| 一个人看的www免费观看视频| 日本免费一区二区三区高清不卡| 在线永久观看黄色视频| 亚洲成人久久爱视频| 日韩欧美在线乱码| 欧美午夜高清在线| 色视频www国产| 欧美不卡视频在线免费观看| 88av欧美| 非洲黑人性xxxx精品又粗又长| 色综合婷婷激情| 亚洲国产精品sss在线观看| 岛国在线免费视频观看| 久久国产精品人妻蜜桃| 日韩精品青青久久久久久| 国产黄色小视频在线观看| 成人18禁在线播放| 嫩草影视91久久| 欧美日韩乱码在线| 两个人看的免费小视频| 亚洲 国产 在线| 一个人免费在线观看电影 | 久久中文看片网| 亚洲五月天丁香| 天堂网av新在线| 久久久久亚洲av毛片大全| 性色av乱码一区二区三区2| 国产成人啪精品午夜网站| 亚洲精品一卡2卡三卡4卡5卡| 精品乱码久久久久久99久播| 一进一出抽搐动态| 99视频精品全部免费 在线 | 国语自产精品视频在线第100页| 18禁国产床啪视频网站| 日本一二三区视频观看| 九九久久精品国产亚洲av麻豆 | 亚洲五月天丁香| 久久久久精品国产欧美久久久| 精品一区二区三区视频在线观看免费| 亚洲国产欧洲综合997久久,| 美女 人体艺术 gogo| 91九色精品人成在线观看| 精品福利观看| 精品国产美女av久久久久小说| 91在线精品国自产拍蜜月 | 欧美色欧美亚洲另类二区| 国内精品久久久久精免费| 精品福利观看| 午夜a级毛片| 久久久久久久精品吃奶| 狂野欧美激情性xxxx| 欧美高清成人免费视频www| 99久久久亚洲精品蜜臀av| 91麻豆精品激情在线观看国产| 91久久精品国产一区二区成人 | 午夜福利在线观看吧| 久久伊人香网站| 国产精品一区二区三区四区免费观看 | 亚洲18禁久久av| 色哟哟哟哟哟哟| 日韩 欧美 亚洲 中文字幕| 亚洲精华国产精华精| 18美女黄网站色大片免费观看| 久久九九热精品免费| 熟女少妇亚洲综合色aaa.| 国产1区2区3区精品| 国产精品亚洲一级av第二区| 亚洲精品在线观看二区| 国产午夜精品久久久久久| 免费观看人在逋| 操出白浆在线播放| 国产在线精品亚洲第一网站| 午夜视频精品福利| 久久久久久久午夜电影| 男女视频在线观看网站免费| 日韩有码中文字幕| 精品久久蜜臀av无| 久久午夜综合久久蜜桃| 国产在线精品亚洲第一网站| 99久久精品一区二区三区| 在线国产一区二区在线| 午夜两性在线视频| 亚洲av成人不卡在线观看播放网| 国产主播在线观看一区二区| 国产一区二区在线av高清观看| av国产免费在线观看| 99精品欧美一区二区三区四区| 精品国产乱码久久久久久男人| 日韩高清综合在线| 一级作爱视频免费观看| 国产精品久久电影中文字幕| 999精品在线视频| 长腿黑丝高跟| 老司机午夜十八禁免费视频| 老汉色∧v一级毛片| 国产三级黄色录像| 日本在线视频免费播放| 日韩欧美 国产精品| 国产成人精品久久二区二区91| www.精华液| 999精品在线视频| 老汉色av国产亚洲站长工具| 久久久国产成人精品二区| 精品国产亚洲在线| 九九热线精品视视频播放| 成年女人毛片免费观看观看9| 国语自产精品视频在线第100页| 黄色女人牲交| 少妇的丰满在线观看| 国产黄片美女视频| 琪琪午夜伦伦电影理论片6080| 亚洲人与动物交配视频| 白带黄色成豆腐渣| 欧美黑人欧美精品刺激| 国产日本99.免费观看| 精品一区二区三区视频在线观看免费| 久久久精品欧美日韩精品| 人妻久久中文字幕网| 夜夜看夜夜爽夜夜摸| 九色成人免费人妻av| 久久天躁狠狠躁夜夜2o2o| 久久亚洲真实| 色在线成人网| 一二三四社区在线视频社区8| 精品免费久久久久久久清纯| 在线观看免费午夜福利视频| 国产精品一区二区免费欧美| 色老头精品视频在线观看| 精品国产美女av久久久久小说| 亚洲五月天丁香| 伦理电影免费视频| 国产爱豆传媒在线观看| 久久九九热精品免费| 性欧美人与动物交配| 国产精品98久久久久久宅男小说| 91麻豆精品激情在线观看国产| 日韩欧美免费精品| 一本一本综合久久| 国产1区2区3区精品| 精品国产超薄肉色丝袜足j| 五月玫瑰六月丁香| 99国产综合亚洲精品| 亚洲色图 男人天堂 中文字幕| 99久久成人亚洲精品观看| 亚洲无线观看免费| 久久这里只有精品中国| 非洲黑人性xxxx精品又粗又长| 国产亚洲精品综合一区在线观看| 亚洲国产精品999在线| 亚洲黑人精品在线| 中文字幕高清在线视频| 国产不卡一卡二| 国产精品 国内视频| 亚洲专区字幕在线| 久久精品aⅴ一区二区三区四区| 两性夫妻黄色片| netflix在线观看网站| 久久精品国产亚洲av香蕉五月| 国产单亲对白刺激| 一进一出抽搐gif免费好疼| 久久久久久久午夜电影| 在线看三级毛片| 手机成人av网站| 最近视频中文字幕2019在线8| 欧洲精品卡2卡3卡4卡5卡区| 此物有八面人人有两片| 久久天躁狠狠躁夜夜2o2o| 欧美绝顶高潮抽搐喷水| www.999成人在线观看| 欧美黄色淫秽网站| 18禁观看日本| 好男人在线观看高清免费视频| 亚洲国产日韩欧美精品在线观看 | 在线观看一区二区三区| 国产视频内射| 999久久久精品免费观看国产| 色精品久久人妻99蜜桃| 亚洲国产日韩欧美精品在线观看 | 淫秽高清视频在线观看| 久久午夜综合久久蜜桃| 一进一出好大好爽视频| 成人鲁丝片一二三区免费| 日韩中文字幕欧美一区二区| av在线天堂中文字幕| 中文在线观看免费www的网站| av欧美777| 男人和女人高潮做爰伦理| 免费看光身美女| 国产欧美日韩一区二区三| 亚洲成a人片在线一区二区| 国产精品久久久久久久电影 | 亚洲精品美女久久av网站| 精品久久蜜臀av无| 久久久久久九九精品二区国产| 成人无遮挡网站| 国产精品野战在线观看| 国产91精品成人一区二区三区| 免费看日本二区| 日韩成人在线观看一区二区三区| 一边摸一边抽搐一进一小说| 好看av亚洲va欧美ⅴa在| 亚洲精品色激情综合| 免费在线观看成人毛片| 国内少妇人妻偷人精品xxx网站 | 好看av亚洲va欧美ⅴa在| 久久久精品欧美日韩精品| 亚洲在线观看片| 久久亚洲精品不卡| 91麻豆av在线| 亚洲一区二区三区色噜噜| 制服丝袜大香蕉在线| 美女被艹到高潮喷水动态| 在线永久观看黄色视频| 嫁个100分男人电影在线观看| 小蜜桃在线观看免费完整版高清| 国内揄拍国产精品人妻在线| 国内精品久久久久久久电影| 网址你懂的国产日韩在线| 久久久精品欧美日韩精品| 中文字幕高清在线视频| 日韩欧美三级三区| 国产高清videossex| 国产野战对白在线观看| 久99久视频精品免费| 变态另类成人亚洲欧美熟女| 国产精品女同一区二区软件 | 可以在线观看毛片的网站| 国产成人福利小说| 欧洲精品卡2卡3卡4卡5卡区| 五月伊人婷婷丁香| 国产v大片淫在线免费观看| 亚洲精品在线美女| 中亚洲国语对白在线视频| av天堂中文字幕网| 偷拍熟女少妇极品色| 国产探花在线观看一区二区| 九九久久精品国产亚洲av麻豆 | 亚洲专区中文字幕在线| 高清毛片免费观看视频网站| 超碰成人久久| 国产亚洲欧美在线一区二区| 国产熟女xx| 在线免费观看的www视频| 婷婷丁香在线五月| 热99在线观看视频| 成人鲁丝片一二三区免费| 成人av一区二区三区在线看| 久久这里只有精品19| 久久国产精品影院| 久久天躁狠狠躁夜夜2o2o| 亚洲中文字幕日韩| 两个人视频免费观看高清| 在线观看舔阴道视频| 久久久成人免费电影| 天堂影院成人在线观看| 亚洲片人在线观看| 亚洲欧美激情综合另类| 亚洲欧美日韩无卡精品| 国产单亲对白刺激| 日韩欧美精品v在线| 99久久综合精品五月天人人| 日韩免费av在线播放| 俺也久久电影网| 免费看光身美女| 日日干狠狠操夜夜爽| 搡老熟女国产l中国老女人| 亚洲精品国产精品久久久不卡| 精品久久久久久久久久久久久| 岛国视频午夜一区免费看| www国产在线视频色| 国内少妇人妻偷人精品xxx网站 | 午夜成年电影在线免费观看| 日韩高清综合在线| 欧美一级a爱片免费观看看| 日韩中文字幕欧美一区二区| 丰满人妻一区二区三区视频av | 天堂av国产一区二区熟女人妻| 一区福利在线观看| 亚洲在线观看片| 日本 av在线| 精品久久久久久久久久久久久| av欧美777| 两个人看的免费小视频| 国产伦精品一区二区三区视频9 | 欧美3d第一页| 久久久国产欧美日韩av| 亚洲人与动物交配视频| www日本在线高清视频| 成年女人看的毛片在线观看| 亚洲专区中文字幕在线| 波多野结衣高清作品| 久99久视频精品免费| 日本黄色视频三级网站网址| 亚洲无线在线观看| 国产97色在线日韩免费| 欧美日韩精品网址| 国产精品,欧美在线| 国产成人av教育| 99热精品在线国产| 国内少妇人妻偷人精品xxx网站 | 丝袜人妻中文字幕| 天堂√8在线中文| 偷拍熟女少妇极品色| 久久久国产成人精品二区| 欧美高清成人免费视频www| www.自偷自拍.com| 国产亚洲欧美在线一区二区| 日韩精品青青久久久久久| 长腿黑丝高跟| 很黄的视频免费| 亚洲成av人片在线播放无| 一区二区三区高清视频在线| 少妇裸体淫交视频免费看高清| 婷婷丁香在线五月| 亚洲熟女毛片儿| 久久久久久久午夜电影| 国产69精品久久久久777片 | 国产激情欧美一区二区| 美女免费视频网站| 久久久久久久精品吃奶| 国产人伦9x9x在线观看| 日本黄大片高清| www.999成人在线观看| 麻豆成人午夜福利视频| 亚洲一区二区三区不卡视频| 国产91精品成人一区二区三区| 色视频www国产| 午夜福利在线在线| 亚洲欧美一区二区三区黑人| 国产亚洲精品综合一区在线观看| 亚洲熟妇熟女久久| 国产亚洲欧美98| 麻豆久久精品国产亚洲av| 99久久无色码亚洲精品果冻| 一级毛片精品| 国产一区二区在线av高清观看| 超碰成人久久| 黄频高清免费视频| 日韩中文字幕欧美一区二区| tocl精华| 日韩人妻高清精品专区| 欧美成狂野欧美在线观看| 成人高潮视频无遮挡免费网站| 久久精品影院6| 久久久久久久久久黄片| 久久九九热精品免费| 成年版毛片免费区| 亚洲熟妇中文字幕五十中出| 国产高清三级在线| 久久中文字幕人妻熟女| 国产精品99久久久久久久久| 一本久久中文字幕| 老司机深夜福利视频在线观看| 狠狠狠狠99中文字幕| 国产激情欧美一区二区| 亚洲av熟女| 亚洲精品一卡2卡三卡4卡5卡| 国产高清有码在线观看视频| 亚洲精品在线美女| 午夜福利视频1000在线观看| 日韩欧美 国产精品| 精品午夜福利视频在线观看一区| 丁香欧美五月| 亚洲国产中文字幕在线视频| 琪琪午夜伦伦电影理论片6080| 亚洲 欧美一区二区三区| 亚洲,欧美精品.| 午夜日韩欧美国产| 偷拍熟女少妇极品色| 小蜜桃在线观看免费完整版高清| 久久婷婷人人爽人人干人人爱| 亚洲精品乱码久久久v下载方式 | 精品国产美女av久久久久小说| 麻豆久久精品国产亚洲av| 久久久久久大精品| 色尼玛亚洲综合影院| 亚洲乱码一区二区免费版| 久久久国产成人免费| 日本成人三级电影网站| 久久久久国内视频| 波多野结衣高清无吗| 女警被强在线播放| 欧美日本亚洲视频在线播放| www.熟女人妻精品国产| 国产精品av视频在线免费观看| 亚洲av电影不卡..在线观看| www日本黄色视频网| 欧美最黄视频在线播放免费| 啪啪无遮挡十八禁网站| 国产激情欧美一区二区| 免费高清视频大片| 一个人看视频在线观看www免费 | 日韩欧美在线乱码| 国产高清视频在线观看网站| 成年女人毛片免费观看观看9| 日韩国内少妇激情av| 1024香蕉在线观看| 最新在线观看一区二区三区| 在线a可以看的网站| 国产高清视频在线观看网站| 女人被狂操c到高潮| 成人一区二区视频在线观看| 亚洲欧美日韩无卡精品| 操出白浆在线播放| 激情在线观看视频在线高清| 国产一区二区激情短视频| 国产成人啪精品午夜网站| 波多野结衣高清无吗| 国产真实乱freesex| 欧美激情久久久久久爽电影| 免费高清视频大片| 久久久久精品国产欧美久久久| 国产成年人精品一区二区| 亚洲精品乱码久久久v下载方式 | 日本免费一区二区三区高清不卡| 国产精品爽爽va在线观看网站| 亚洲中文日韩欧美视频| 丰满人妻一区二区三区视频av | 99精品欧美一区二区三区四区| 日本撒尿小便嘘嘘汇集6| 男人舔女人的私密视频| 美女高潮的动态| 国产乱人视频| 97超级碰碰碰精品色视频在线观看| 日本黄大片高清| 很黄的视频免费| 五月伊人婷婷丁香| 99久久国产精品久久久| 日韩成人在线观看一区二区三区| 久久久色成人| 一级黄色大片毛片| 桃红色精品国产亚洲av| 国产精品亚洲一级av第二区| 亚洲国产色片| 亚洲熟女毛片儿| www.www免费av| 欧美+亚洲+日韩+国产| 九色国产91popny在线| 露出奶头的视频| 亚洲成人免费电影在线观看| 国产精品美女特级片免费视频播放器 | 国产精品九九99| 熟妇人妻久久中文字幕3abv| 在线观看免费午夜福利视频| 欧美又色又爽又黄视频| xxx96com| 国产精品自产拍在线观看55亚洲| 999精品在线视频| 国产真实乱freesex| 香蕉av资源在线| 国产午夜精品论理片| 性色avwww在线观看| 欧美在线黄色| 久久人妻av系列| 国产精品久久久久久人妻精品电影|