DNS安全检测技术研究

被引量 : 0次 | 上传用户:matianxiang87
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
域名系统DNS (Domain Names System)是一种基于TCP / IP应用程序的多层次的分布式数据库。它负责提供域名到IP地址的相互映射,是服务器和客户程序通信的基础,也是各种Internet应用如Email、www、FTP等的基础。近年来,随着Internet网络应用和业务的不断发展,互联网上发生的网络攻击事件目益频繁,DNS系统也遭受到了一系列的攻击,出现域名与IP地址之间的映射关系被修改,客户主机遭受欺骗攻击、面临拒绝服务,DNS服务器缓存中毒、区域信息泄漏等众多安全问题。作为Internet上的关键基础服务,DNS一旦出错,将影响互联网大部分业务的正常运行。所以,DNS的安全问题越来越受到关注。本文在介绍DNS发展历史和基本原理的基础上,从协议、实现、配置三个方面详细论述了DNS的安全漏洞,包括漏洞形成原因,漏洞的不利影响,针对具体漏洞的攻击过程及特点等。然后,提出DNS安全检测系统,系统包括两个部分:被动监控模块和主动检测模块。被动监控是在服务器端对进出服务器的DNS数据进行监控,分析出异常的网络流量,锁定有问题IP,为下一步服务器端的安全配置提供依据。主动检测是指在连接到Internet的一台主机上向目的服务器发送构造的特殊报文,通过对服务器响应的分析,获得DNS服务器背景信息,确定其实现漏洞,和是否存在配置漏洞。本文最后实现并验证该系统。经过实验验证,该系统可以稳定运行,并有效检测出DNS系统的部分漏洞和可能的攻击,在维护DNS安全方面具有一定的实际意义和使用意义。
其他文献
首钢硅钢一冷轧工厂在传统的数字化工厂基础上进行智能化的提升和改造,重在应用物联网、大数据、移动应用等新技术,探索智能工厂建设的整体解决方案,为智能制造提供持续推动
写经社邑是一群为积累功德、获取福报的信徒组成的抄写佛经的团体。其规模视所抄写的佛经多寡和财力大小而定。写经社邑内部组织较为简单,所需财力由邑子承担,抄写的佛经送入
论述了镁及镁合金的特性、工艺特点与用途;镁工业的发展历史与现状;镁合金加工技术的发展水平与趋势;以及镁合金的开发应用领域和前景.认为,我国的镁资源非常丰富,镁锭生产量
近年来儿童文学翻译逐渐增多,由于儿童文学具有特殊性,在儿童文学翻译的过程中应该尤其注重目标语读者的接受程度。德国功能派翻译理论中的目的论认为,翻译的目的是翻译行为
百年不遇的金融风暴.袭卷全球。使世界经济陷入了自二战以来最为严重的衰退,在人们纷纷指责房地产、金融资产泡沫破灭的同时.也在认真反思公允价值计量模式存在的弊端.即采用公允
从安全、可持续发展的角度,指出当前我国的焊接切割安全形势依然严峻,由焊割引发的火灾事故尤其不容小视。通过大量事实和数据说明"焊花致火"的机理,重申焊割特种作业及其引发
分块的频域卡尔曼滤波算法收敛速度快、稳态失调误差低、算法内在延时小,但跟踪能力较差.本文分析了其跟踪速度慢的原因,并提出一种改进的基于分块频域卡尔曼滤波的啸叫抑制
在0.1 mol/L吡咯-0.1 mol/L对甲苯磺酸-4 g/L 1-丁基-3-甲基咪唑四氟硼酸盐水溶液中,通过循环伏安法在不锈钢丝表面制备了新型聚吡咯-离子液体(Polypyrrole-ionic liquid,PPY-
西方“协商民主”理论兴起于二十世纪八十年代,旨在回应西方社会面临的挑战,破解代议制选举民主的困境,特别是多元文化社会潜藏的各种冲突,以及种族、文化、团体之间难以平等