VeriSign公司、Afilias公司以及其他供应商正在努力研究基于云计算的DNS(域名 服务器 )服务。
随着数字签名和公共密钥加密的加入,互联网域名系统的安全势必将得到改善。但是域名系统安全扩展协议(DNSSEC)的部署是否会促使更多的企业外包他们的DNS运营呢?
这是服务供应商(包括VeriSign和Afilias)瞄准的一次机会,他们计划在未来几周内推出新型管理DNS和相关的安全服务。
DNSSEC是新兴的互联网标准,该标准能够通过使用数字签名和公钥加密对网站验证域名和对应的IP地址来防止欺骗攻击。
完全部署DNSSEC后,企业就能够防止缓存中毒攻击,在这种攻击中,来自合法网站的流量将会被重新定向到假网站,而不被网站管理员和用户知道。缓存中毒攻击源自DNS中的一个严重漏洞,该漏洞由安全研究人员Dan Kaminsky于2008年发现。
DNSSEC已经部署在互联网基础设施中,从DNS结构顶部的根服务器到运行.com和.net以及其他顶级域名的服务器,然后再到缓存个人网站内容的服务器。
DNS根服务器已于7月15日开始支持DNSSEC,这能够确保已经支持这项标准的顶级域名,包括非盈利的.org,.se、.uk、.br和.cz等。对于.edu、.net和.com添加DNSSEC支持将会在未来六个月内实现。

专家指出,增加了额外的加密层后,DNSSEC使DNS变得更为复杂,这也是服务供应商认为将会有更多的企业开始外包他们的DNS的原因。
“DNSSEC确实存在一定的复杂度,企业将更难管理DNS,”VeriSign公司网络智能和有效性高级副总裁Ben Petro表示,“我们能够为企业减轻管理DNS的负担,让DNSSEC变得更加简单。”
“DNSSEC非常复杂,这个协议确实能够显著提高安全性,但是我们在测试DNSSEC的客户中发现存在很多错误配置,”Name.com(域名注册商)的首席技术官Sean Leach表示,“我相信在不久的将来,外包DNS将会成为大部分企业的首选。”
VeriSign公司和Afilias公司将推出基于云计算的域名系统
VeriSign公司的官方发言人称,他们正在开发基于云服务的DNS服务,该服务将直接销售给企业客户。VeriSign托管互联网的13个根域名服务器集群中的两个集群,并且它是.com和.net域名的注册商,运作着大规模全球DNS基础设施,该公司希望这些优势能够吸引企业客户。
VeriSign公司正在扩展其通过渠道经销商销售多年的管理DNS服务,并且该公司正在将带有分布式拒绝服务(DoS)的基于云计算的DNS服务与网络智能保护服务整合。
“管理DNS市场已经非常非常成熟,因为DNS是很难管理的服务,它涉及开源软件和需要很多专业只是的操作,”Petro表示,“运行DNS涉及网络和负载平衡,我们能够从该服务中节省大量成本。”
与此同时,DNS设备供应商BlueCat网络公司与Afilis也计划联手推出基于云计算的DNS服务,该服务将能够通过其Proteus设备进行管理。Afilia公司是提供.info和.org域名的后端注册服务的供应商,并且将在其全球网络中支持DNS服务。
BlueCat官方发言人表示,他们正在试图与Afilias API进行整合以为企业提供管理内部和外部DNS服务的单一界面。BlueCat将这项新服务成为Proteus云服务。
“目前我们正在试图解决的问题就是如何改善客户的DNS,”Afilias企业服务副总裁John Kane表示,“我们有全球多样化的Anycast网络,通过我们的服务水平协议为客户提供100%的正常运行,我们提供多种保护措施,并能够避免单点故障。”
Kane表示Afilias网络为企业提供运行多种类型DNS软件和多品牌路由器的优势。
“我们有一个非常灵活的DNS网络,可以允许BlueCat利用我们的API,直接向他们的控制面板建立这个功能,然后客户对于管理平台会有一种无缝整体的感觉,”Kane补充说。
Dyn增加IPv6支持
管理DNS服务供应商Dyn公司最近与NTT America合作增加对Ipv6的支持,这是对互联网主要通讯协议的升级。
Dyn公司自2009年开始就完全支持DNSSEC,为其客户提供Dynect平台以对不同区前面,并且有自动化密钥管理。Dyn官方发言人表示,DNSSEC和Ipv6都增加了DNS的复杂性,这让外包变得更具吸引力。
“从网络负载的角度来看,DNSSEC为DNS增加了加密技术,而加密技术需要使用更多的带宽,因为它需要发送更多的字节,”Dyn公司首席技术官Tom Daly表示,“而Ipv6让DNS通讯变得更大了,将IP有效载荷header从32位增加到128位。”
由于DNSSEC和Ipv6都增加了DNS的复杂性,Dyn公司的外包客户已经扩展到500家,包括Twitter、Netflix和Zappos。
“我们看到越来越多的人开始选择管理DNS,随着他们网站地位的提升,”Daly表示,“他们已经外包了web托管服务,现在他们将需要有人帮他们运行DNS。”
UltraDNS领先于DNS外包市场
UltraDNS公司(NeuStar的分公司)绝对是外包DNS市场的佼佼者,该公司今年从其管理DNS业务中收益超过1亿美元,这比去年同期增长16%。
UltraDNS公司发言人表示他们希望有更多的公司选择外包DNS,不仅仅是因为DNSSEC带来的复杂性,而是因为对安全问题的广泛考虑。
“现在我们大部分精力都放在了安全问题上,”UltraDNS公司的创始人兼主席Rodney Joffe表示,“这不仅仅是持有DNS基础设施的问题,而是如何帮助客户抵御安全威胁的问题,这一点毫无疑问。”
【编辑推荐】
114.114.114.114是什么地址
江苏省南京市 电信。 114.114.114.114和8.8.8.8是常见的DNS地址,8.8.8.8为GOOGLE公司DNS地址是全球通用的,而114.114.114.114是全国通用DNS地址,国内用户使用较多,而且速度比较快也很稳定,下面U当家小编就教大家dns地址设置方法!全国通用DNS地址(国内用户推荐使用,速度较快!)首先DNS服务器地址添:114.114.114.114备用DNS服务器地址添:114.114.115.115全球通用DNS地址(此DNS地址为谷歌服务器的)首选DNS服务器地址添:8.8.8.8备用DNS服务器地址添:8.8.4.4即然现在我们了解了这两组DNS地址,那么我们就来学习下如何给电脑设置DNS地址吧!WINDOWS XP系统dns地址设置:首先电脑屏幕左下角的“开始菜单” - 控制面板 - 网络连接 - 本地连接 - (右键)属性------internet 协议(TCP/IP)- 属性 我们就能看到默认的设置。 也可以从电脑桌面上的网上邻居里进入,进入dns设置,选择使用下面的DNS服务器地址这项!然后在首先DNS服务器添:114.114.114.114 备用DNS服务器添:114.114.115.115,添完后点击“确定”按钮,XP系统设置DNS地址就完成了!
网络连接后上不了网怎么回事
可能的原因有:一、网络设置的问题这种原因比较多出现在需要手动指定IP、网关、DNS服务器联网方式下,及使用代理服务器上网的。 仔细检查计算机的网络设置。 二、DNS服务器的问题当IE无法浏览网页时,可先尝试用IP地址来访问,如果可以访问,那么应该是DNS的问题,造成DNS的问题可能是连网时获取DNS出错或DNS服务器本身问题,这时你可以手动指定DNS服务(地址可以是你当地ISP提供的DNS服务器地址,也可以用其它地方可正常使用DNS服务器地址。 )在网络的属性里进行,(控制面板—网络和拔号连接—本地连接—右键属性—TCP/IP协议—属性—使用下面的DNS服务器地址)。 不同的ISP有不同的DNS地址。 有时候则是路由器或网卡的问题,无法与ISP的DNS服务连接,这种情况的话,可把路由器关一会再开,或者重新设置路由器。 还有一种可能,是本地DNS缓存出现了问题。 为了提高网站访问速度,系统会自动将已经访问过并获取IP地址的网站存入本地的DNS缓存里,一旦再对这个网站进行访问,则不再通过DNS服务器而直接从本地DNS缓存取出该网站的IP地址进行访问。 所以,如果本地DNS缓存出现了问题,会导致网站无法访问。 可以在“运行”中执行ipconfig /flushdns来重建本地DNS缓存。 三、IE浏览器本身的问题当IE浏览器本身出现故障时,自然会影响到浏览了;或者IE被恶意修改破坏也会导致无法浏览网页。 这时可以尝试用“黄山IE修复专家”来修复(建议到安全模式下修复),或者重新IE(如重装IE遇到无法重新的问题,可参考:附一解决无法重装IE)四、网络防火墙的问题如果网络防火墙设置不当,如安全等级过高、不小心把IE放进了阻止访问列表、错误的防火墙策略等,可尝试检查策略、降低防火墙安全等级或直接关掉试试是否恢复正常。 五、网络协议和网卡驱动的问题IE无法浏览,有可能是网络协议(特别是TCP/IP协议)或网卡驱动损坏导致,可尝试重新网卡驱动和网络协议。 六、HOSTS文件的问题HOSTS文件被修改,也会导致浏览的不正常,解决方法当然是清空HOSTS文件里的内容。 七、系统文件的问题当与IE有关的系统文件被更换或损坏时,会影响到IE正常的使用,这时可使用SFC命令修复一下,WIN98系统可在“运行”中执行SFC,然后执行扫描;WIN2000/XP/2003则在“运行”中执行sfc /scannow尝试修复。 其中当只有IE无法浏览网页,而QQ可以上时,则往往由于、或(VXD只在WIN9X系统下存在)等文件损坏或丢失造成,Winsock是构成TCP/IP协议的重要组成部分,一般要重装TCP/IP协议。 但xp开始集成TCP/IP协议,所以不能像98那样简单卸载后重装,可以使用 netsh 命令重置 TCP/IP协议,使其恢复到初次安装操作系统时的状态。 具体操作如下:点击“开始 运行”,在运行对话框中输入“CMD”命令,弹出命令提示符窗口,接着输入“netsh int ip reset c:\\”命令后会回车即可,其中“”文件是用来记录命令执行结果的日志文件,该参数选项必须指定,这里指定的日志文件的完整路径是“c:\\”。 执行此命令后的结果与删除并重新安装 TCP/IP 协议的效果相同。 小提示:netsh命令是一个基于命令行的脚本编写工具,你可以使用此命令配置和监视Windows 系统,此外它还提供了交互式网络外壳程序接口,netsh命令的使用格式请参看帮助文件(在令提示符窗口中输入“netsh/?”即可)。 第二个解决方法是修复以上文件,WIN9X使用SFC重新提取以上文件,WIN2000/XP/2003使用sfc /scannow命令修复文件,当用sfc /scannow无法修复时,可试试网上发布的专门针对这个问题的修复工具WinSockFix,可以在网上搜索下载。 八、杀毒软件的实时监控问题这倒不是经常见,但有时的确跟实时监控有关,因为现在杀毒软件的实时监控都添加了对网页内容的监控。 举一个实例:KV2005就会在个别的机子上会导致IE无法浏览网页(不少朋友遇到过),其具体表现是只要打开网页监控,一开机上网大约20来分钟后,IE就会无法浏览网页了,这时如果把KV2005的网页监控关掉,就一切恢复正常;经过彻底地重装KV2005也无法解决。 虽然并不是安装KV2005的每台机子都会出现这种问题,毕竟每台机子的系统有差异,安装的程序也不一样。 但如果出现IE无法浏览网页时,也要注意检查一下杀毒软件。 九、Application Management服务的问题出现只能上QQ不能开网页的情况,重新启动后就好了。 不过就算重新启动,开7到8个网页后又不能开网页了,只能上QQ。 有时电信往往会让你禁用Application Management服务,就能解决了。 具体原因不明。 十、感染了病毒所致这种情况往往表现在打开IE时,在IE界面的左下框里提示:正在打开网页,但老半天没响应。 在任务管理器里查看进程,(进入方法,把鼠标放在任务栏上,按右键—任务管理器—进程)看看CPU的占用率如何,如果是100%,可以肯定,是感染了病毒,这时你想运行其他程序简直就是受罪。 这就要查查是哪个进程贪婪地占用了CPU资源.找到后,最好把名称记录下来,然后点击结束,如果不能结束,则要启动到安全模式下把该东东删除,还要进入注册表里,(方法:开始—运行,输入regedit)在注册表对话框里,点编辑—查找,输入那个程序名,找到后,点鼠标右键删除,然后再进行几次的搜索,往往能彻底删除干净。 有很多的病毒,杀毒软件无能为力时,唯一的方法就是手动删除
我的网络不稳定是怎么回事?
你们应该考虑以下可能: 1.网卡问题 网卡一般都是PCI网卡或者板载网卡,选择得时候定要选择质量较好的,不然可能造成上网质量欠佳 2.线路问题 检查一下家里线路,看屋内接头是否接好,线路是否经过了什么干扰源,比如空调、冰箱、电视等,尽量与这些用电设备保持一定的距离。 3.设置问题 DNS一定要设置正确,DNS地址可以从当地电信部门获得。 另外,TCP/IP设置也容易引起不能稳定的浏览网页的情况,一般设置为自动获得IP地址,但是DNS一定要填写。 4.防火墙 防火墙级别是否太高? 5.软件冲突问题(该可能性不大)现在的ADSL 接入Internet的方式有虚拟拨号和专线接入两种,现在个人用户的ADSL大都是虚拟拨号。 而PPPOE虚拟拨号软件都有各自的优缺点。 经过多方在不同操作系统的测试,如果使用的操作系统是Windows XP,推荐用它自带PPPOE拨号软件,断流现象较少,稳定性也相对提高。 目前我也只能提供这么多信息.具体情况千差万异...希望我的信息能帮助你.
发表评论