日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 作為域名系統(tǒng)的SPoF

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-02-09 14:54 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

“SPoF”或“單點故障”背后的思想是,如果系統(tǒng)的一部分發(fā)生故障,那么整個系統(tǒng)也會發(fā)生故障。

這是不可取的。在IT和安全領(lǐng)域,如果一個組件或子組件的故障會導(dǎo)致系統(tǒng)或應(yīng)用程序嚴(yán)重中斷或降級,那么我們通常認(rèn)為設(shè)計有缺陷。

這就把我們帶到了SPoF,即域名系統(tǒng)(域名系統(tǒng))。域名系統(tǒng)是IP地址和人類可讀的網(wǎng)站名稱和域名的電話簿。例如,在撰寫本文時,www.facebook.com解析為IP地址31.13.71.36。要為網(wǎng)站提供服務(wù),計算機和路由器需要達到IP地址,但人類不能(也不應(yīng)該)在每次想要在網(wǎng)上做任何事情時記住一長串?dāng)?shù)字和圓點。取而代之的是,我們普通人輸入一個由單詞組成的域名,比如facebook.com,然后DNS服務(wù)器將其轉(zhuǎn)換為IP地址。雖然域名系統(tǒng)是互聯(lián)網(wǎng)工作原理的基本和關(guān)鍵要素,但它也是許多事件調(diào)查和設(shè)計失敗、測試不足或文檔不足的根本原因。

為了說明我的觀點,即DNS一直是并將繼續(xù)是SPoF,我引用了發(fā)生在2021年10月4日的一件令人難忘的事件。

在那個周一,全球估計有49億互聯(lián)網(wǎng)用戶中,有相當(dāng)大一部分人受到了一個變化的影響,而這一變化對Facebook的工程師來說并不太好,因為他們正在為他們的平臺基礎(chǔ)設(shè)施引入一種配置。具有諷刺意味的是,這一變化可能是為了給他們的DNS基礎(chǔ)設(shè)施和社交媒體平臺帶來額外程度的彈性。

事情是這樣的:Facebook的BGP路由規(guī)則和表中引入了一個錯誤。(BGP,即邊界網(wǎng)關(guān)控制,是幫助將互聯(lián)網(wǎng)上的數(shù)據(jù)從一臺筆記本電腦或工作站路由到其他筆記本電腦、工作站和服務(wù)器的協(xié)議。)。結(jié)果,所有Facebook在一眨眼的時間內(nèi)就不復(fù)存在了。錯誤的配置也讓W(xué)hatsApp和Instagram隨之而來,因為這些服務(wù)和應(yīng)用程序也依賴于相同的核心Facebook DNS基礎(chǔ)設(shè)施。

因此,當(dāng)值團隊中的第一批響應(yīng)人員不知道什么起作用,什么不起作用。

這次中斷尤其令人震驚的是它的持續(xù)時間。通常情況下,變更控制文檔會包含在更改未按預(yù)期進行的情況下的回滾計劃。然而,出于善意的(但事后看來是有缺陷的)設(shè)計和安全考慮,出現(xiàn)了一些復(fù)雜情況。首先,F(xiàn)acebook所有的網(wǎng)絡(luò)管理工具和應(yīng)用程序都突然不可用,無法訪問,因此當(dāng)值團隊中的第一批響應(yīng)人員完全不知道哪些功能正常,哪些功能不正常;一切似乎都不起作用。即使您已經(jīng)記住了為了逆轉(zhuǎn)配置更改而需要到達的系統(tǒng)的IP地址,由于配置更改的性質(zhì),也沒有數(shù)據(jù)包可以到達這些系統(tǒng)。令人感到滑稽的是,據(jù)報道,有人不得不開車到一個數(shù)據(jù)中心附近的家得寶(Home Depot)購買角磨機,以便打開數(shù)據(jù)中心的門。為什么?因為為了加固和保護門后的系統(tǒng),該公司沒有使用物理鑰匙開門。您現(xiàn)在可能已經(jīng)猜到了,使用鑰匙卡打開門的徽章閱讀器依賴于DNS。因為不是所有數(shù)據(jù)中心附近的工程師都了解BGP配置或有權(quán)限訪問服務(wù)器,這導(dǎo)致了長時間的中斷。所以那天,社交媒體用戶、廣告商和有影響力的人被迫暫停大約6個小時,在Facebook、WhatsApp和Instagram上推廣他們的各種產(chǎn)品。

這不是第一次DNS宕機導(dǎo)致宕機,當(dāng)然也不會是最后一次。即使是最謹(jǐn)慎和勤奮的網(wǎng)絡(luò)架構(gòu)師和工程師有時也會遺漏一些東西,但他們應(yīng)該注意并從這些和其他DNS故障示例中學(xué)習(xí)。您的組織可能已經(jīng)創(chuàng)建了一個健壯且容錯的DNS設(shè)計,其中多個服務(wù)器運行在地理上分散的離散網(wǎng)絡(luò)上。但是,如果您沒有將BGP作為一個故障點,那么您仍然面臨中斷(或由BGP劫持攻擊)的風(fēng)險。

那么,您可以做些什么來保護您的企業(yè)免受DNS故障的影響,無論是引人注目的故障還是普通的故障?我建議采取以下步驟:

解決有關(guān)SPF記錄、DMARC和DKIM的正確DNS配置的“簡單問題”。在SecurityScorecard的評級平臺上,確實有數(shù)百萬個可利用的域名和DNS服務(wù)器。(我們每天都會掃描所有的IPv4)。觀察到的錯誤配置很容易修復(fù),我們的問題報告可以免費下載,以供貴公司的數(shù)字足跡使用。

請務(wù)必檢查您的核心服務(wù)提供商和第三方供應(yīng)商的DNS運行狀況和安全狀況。他們對SPoF(即域名系統(tǒng))的不重視也會擾亂您的業(yè)務(wù)可用性。

考慮引入DNSSEC,它使用基于公鑰加密的數(shù)字簽名來加強對DNS的身份驗證。這將使壞人更難劫持您的流量和冒充您的服務(wù),就像最近發(fā)生的一起涉及加密貨幣盜竊的事件一樣。

確保您至少有兩個不同的DNS提供商,它們由不同的自治系統(tǒng)編號(ASN)提供服務(wù)。

有許多同樣的例子和故事可以告訴我們,罪魁禍?zhǔn)资怯蛎到y(tǒng)或域名系統(tǒng)安全。對于像我這樣多年來一直構(gòu)建和管理互聯(lián)網(wǎng)服務(wù)和網(wǎng)絡(luò)的人來說,“永遠都是域名系統(tǒng)”是一句口頭禪。

但我希望你能考慮到以上幾點,而且不會是域名系統(tǒng)。

今日推薦

37fe2b5c-a82d-11ed-ad0d-dac502259ad0.png

網(wǎng)絡(luò)安全評級

380f0076-a82d-11ed-ad0d-dac502259ad0.png

虹科網(wǎng)絡(luò)安全評級是一個安全評級平臺,使企業(yè)能夠以非侵入性和由外而內(nèi)的方式,對全球任何公司的安全風(fēng)險進行即時評級、了解和持續(xù)監(jiān)測。獲得C、D或F評級的公司被入侵或面臨合規(guī)處罰的可能性比獲得A或B評級的公司高5倍。虹科網(wǎng)絡(luò)安全評級對企業(yè)的安全狀況以及任何組織的安全系統(tǒng)中所有供應(yīng)商和合作伙伴的網(wǎng)絡(luò)健康狀況提供即時可見性。

該平臺使用可信的商業(yè)開源威脅源以及非侵入性的數(shù)據(jù)收集方法,對全球成千上萬的組織的安全態(tài)勢進行定量評估和持續(xù)監(jiān)測。網(wǎng)絡(luò)安全評級提供十個不同風(fēng)險因素評分的詳細報告:

  • 應(yīng)用安全
  • 端點安全
  • CUBIT評分
  • DNS健康
  • 黑客通訊
  • IP信譽
  • 信息泄露
  • 網(wǎng)絡(luò)安全
  • 修補頻率
  • 社會工程

虹科網(wǎng)絡(luò)安全評級為各行各業(yè)的大小型企業(yè)提供最準(zhǔn)確、最透明、最全面的安全風(fēng)險評級。

381ffac0-a82d-11ed-ad0d-dac502259ad0.png

虹科是在各細分專業(yè)技術(shù)領(lǐng)域內(nèi)的資源整合及技術(shù)服務(wù)落地供應(yīng)商。虹科網(wǎng)絡(luò)安全事業(yè)部的宗旨是:讓網(wǎng)絡(luò)安全更簡單!憑借深厚的行業(yè)經(jīng)驗和技術(shù)積累,近幾年來與世界行業(yè)內(nèi)頂級供應(yīng)商Morphisec,DataLocker,Allegro,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了緊密的合作關(guān)系。我們的解決方案包括網(wǎng)絡(luò)全流量監(jiān)控,數(shù)據(jù)安全,終端安全(動態(tài)防御),網(wǎng)絡(luò)安全評級,網(wǎng)絡(luò)仿真,物聯(lián)網(wǎng)設(shè)備漏洞掃描,安全網(wǎng)絡(luò)時間同步等行業(yè)領(lǐng)先解決方案。虹科的工程師積極參與國內(nèi)外專業(yè)協(xié)會和聯(lián)盟的活動,重視技術(shù)培訓(xùn)和積累。

此外,我們積極參與工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟、中國通信企業(yè)協(xié)會等行業(yè)協(xié)會的工作,為推廣先進技術(shù)的普及做出了重要貢獻。我們在不斷創(chuàng)新和實踐中總結(jié)可持續(xù)和可信賴的方案,堅持與客戶一起思考,從工程師角度發(fā)現(xiàn)問題,解決問題,為客戶提供完美的解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11350

    瀏覽量

    110489
  • 域名
    +關(guān)注

    關(guān)注

    0

    文章

    78

    瀏覽量

    11691
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    動態(tài) | 2026年1月精彩回顧

    2026年1月精彩速覽——正式成為廣州開發(fā)區(qū)企業(yè)上市和新三板發(fā)展促進會理事單位;友思特獲“國家高新技術(shù)企業(yè)”資質(zhì);宏集「雙人成行」伙伴招募計劃正式啟航...下面讓我們一起回顧1
    的頭像 發(fā)表于 02-02 11:01 ?732次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2026年1月精彩回顧

    動態(tài) | CEO陳秋苑受邀出席2026亞洲金融論壇

    制定者、金融領(lǐng)袖及企業(yè)代表,共同探討金融賦能產(chǎn)業(yè)、科技創(chuàng)新與可持續(xù)發(fā)展等前沿議題。作為亞洲旗艦國際金融盛會,論壇為等高科技企業(yè)提供了對接全球資源、拓展合作機遇
    的頭像 發(fā)表于 01-27 16:04 ?979次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | <b class='flag-5'>虹</b><b class='flag-5'>科</b>CEO陳秋苑受邀出席2026亞洲金融論壇

    動態(tài) | KOTRA廣州韓國貿(mào)易館 韓國商工會領(lǐng)導(dǎo)來訪總部

    全球KOTRA作為韓國政府直屬的非營利性貿(mào)易投資促進機構(gòu),核心職能是為中韓企業(yè)提供雙向投資服務(wù)。此次交流中,KOTRA簡要介紹了可賦能的資源體系:外商投資咨詢
    的頭像 發(fā)表于 01-12 16:19 ?934次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | KOTRA廣州韓國貿(mào)易館 韓國商工會領(lǐng)導(dǎo)來訪<b class='flag-5'>虹</b><b class='flag-5'>科</b>總部

    動態(tài) | 2025年12月精彩回顧

    的關(guān)注與支持,祝大家新年快樂!01動態(tài)1品牌動態(tài)12月10日,廣東省香港商會25周年慶典「同心同路同創(chuàng)未來」主題晚會在廣州隆重舉行。
    的頭像 發(fā)表于 12-31 17:02 ?3787次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年12月精彩回顧

    PEAK解決方案

    PEAK解決方案
    發(fā)表于 12-19 14:45 ?0次下載

    答疑 | 使用PCAN-Explorer 6進行.DBC解析總共分幾步?

    各位的新老客戶朋友們,大家好!「科技術(shù)答疑專欄」今天正式和大家見面了~做這個專欄的初衷很簡單:平時收到不少朋友咨詢實操問題,與其零散回復(fù),不如集中分享——每期聚焦一個高頻痛點,用
    的頭像 發(fā)表于 12-12 11:02 ?1021次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>答疑 | 使用<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6進行.DBC解析總共分幾步?

    動態(tài) | 2025年11月精彩回顧

    2025年11月精彩速覽——與CiA聯(lián)合主辦CANXL中國路演三城巡演;攜手長城汽車舉辦技術(shù)交流日系列workshop;2025Pico免拆診斷技術(shù)峰會現(xiàn)場群英集結(jié)...下面讓
    的頭像 發(fā)表于 12-01 10:33 ?936次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年11月精彩回顧

    動態(tài) | ×長城汽車技術(shù)交流日圓滿落幕!

    11月25日,攜手長城汽車在保定·長城技術(shù)中心成功舉辦“X長城汽車技術(shù)交流日”系列workshop活動,與長城技術(shù)中心的各位工程師共同展望行業(yè)發(fā)展前景,為雙方未來更多的生態(tài)合作
    的頭像 發(fā)表于 11-28 17:07 ?2275次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×長城汽車技術(shù)交流日圓滿落幕!

    案例 | 礦業(yè)數(shù)字化轉(zhuǎn)型:owa5X如何贏得日立Wenco信任?

    owa5X用于采礦業(yè)的遠程信息處理方案礦業(yè)數(shù)字化轉(zhuǎn)型不僅是技術(shù)升級,更是一場信任構(gòu)建的歷程。選擇何種技術(shù)伙伴,如何確保系統(tǒng)在惡劣環(huán)境下穩(wěn)定可靠,是每一個礦業(yè)企業(yè)決策者必須審慎考慮的問題。在這
    的頭像 發(fā)表于 11-18 17:03 ?699次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 礦業(yè)數(shù)字化轉(zhuǎn)型:<b class='flag-5'>虹</b><b class='flag-5'>科</b>owa5X如何贏得日立Wenco信任?

    智能制造新升級 | 看CEO陳秋苑揭秘如何全流程賦能?

    10月30日,CEO陳秋苑受工控兄弟連邀請,出席在深圳國際電子元器件及物料采購展覽會(ESSHOW)同期舉辦的“電子產(chǎn)業(yè)智能制造高質(zhì)量發(fā)展論壇”,并發(fā)表主題演講《從元件到系統(tǒng)
    的頭像 發(fā)表于 11-05 18:07 ?826次閱讀
    智能制造新升級 | 看CEO陳秋苑揭秘<b class='flag-5'>虹</b><b class='flag-5'>科</b>如何全流程賦能?

    動態(tài) | 2025年10月精彩回顧

    2025年10月精彩速覽——出席2025上海國際嵌入式會議并發(fā)表演講;自研HK-CoreTest車載總線測試軟件首發(fā)上線;多場技術(shù)直播圓滿收官...下面讓我們一起回顧10月的
    的頭像 發(fā)表于 11-01 09:02 ?1423次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年10月精彩回顧

    案例 | 為什么汽車零部件頭部企業(yè),選擇方案做方向盤EOL測試?

    的產(chǎn)線測試現(xiàn)場,看Baby-LIN方案如何助力行業(yè)頭部汽車安全系統(tǒng)供應(yīng)商,在保障質(zhì)量與效率的道路上穩(wěn)健前行。嚴(yán)苛測試為方向盤安全加一道「鎖」方向盤作為車輛操控
    的頭像 發(fā)表于 10-29 17:33 ?595次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 為什么汽車零部件頭部企業(yè),選擇<b class='flag-5'>虹</b><b class='flag-5'>科</b>方案做方向盤EOL測試?

    方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:車輛信息遠程監(jiān)控系統(tǒng)

    引言在智能網(wǎng)聯(lián)與電動化推進中,車隊管理、遠程診斷和智能駕駛常被這些問題困擾:多車型數(shù)據(jù)采集要反復(fù)適配、網(wǎng)絡(luò)波動時數(shù)據(jù)丟了難追溯、原始數(shù)據(jù)看不懂沒法用...車輛信息遠程監(jiān)控系統(tǒng),用「即插即用+數(shù)據(jù)
    的頭像 發(fā)表于 09-18 17:33 ?1052次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>車輛信息遠程監(jiān)控<b class='flag-5'>系統(tǒng)</b>

    動態(tài) | 與香港投資推廣署共話發(fā)展:以人才為基,借政策東風(fēng)

    作為全球布局的重要戰(zhàn)略支點,香港始終是連接內(nèi)地與國際市場、推動科技創(chuàng)新與產(chǎn)業(yè)協(xié)同的關(guān)鍵樞紐。9月5日,與香港特區(qū)政府駐粵經(jīng)濟貿(mào)易辦事
    的頭像 發(fā)表于 09-08 13:10 ?835次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 與香港投資推廣署共話發(fā)展:以人才為基,借政策東風(fēng)

    動態(tài) | 2025年8月精彩回顧

    」...下面讓我們一起回顧8月的動態(tài)吧,9月精彩活動預(yù)告也不容錯過!01動態(tài)1品牌動態(tài)8月7日,香港工業(yè)總會在港舉辦第65屆周年大會及理事會會議。
    的頭像 發(fā)表于 09-02 10:13 ?1010次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年8月精彩回顧
    古浪县| 衢州市| 朔州市| 滁州市| 将乐县| 建始县| 文昌市| 丰城市| 合川市| 张北县| 东兰县| 卢龙县| 凭祥市| 礼泉县| 泌阳县| 山丹县| 通州区| 普兰店市| 广宁县| 祥云县| 左云县| 松滋市| 剑川县| 惠安县| 泰安市| 灵宝市| 炎陵县| 察哈| 格尔木市| 景洪市| 阳江市| 福清市| 乐亭县| 洱源县| 大余县| 剑川县| 唐山市| 余干县| 资阳市| 贺兰县| 保定市|