資安人科技網:資訊安全入口網站,為"資安人"建構全盤掌握資訊安全的交流平台. http://www.informationsecurity.com.tw
資安人 Info Security 領航資安‧駕馭風險
領 航 資 安‧駕 馭 風 險
http://www.isecutech.com.tw/member/reg_member.aspx
 
 回首頁 | 資安直擊 | 話題大家談 | 最新活動 | 資安二手市集 | 資安知識庫 | 焦點話題 | 產業脈動 | 產品推薦 | 聯絡我們 | 資安人雜誌 | 資安人粉絲網 | 資安工作職缺
首頁 > 網路安全 > 負載平衡
列印
加入我的最愛 轉寄好友 分享 將這篇文章分享到 Plurk 噗浪
............................................................................................................................................................................

瀏覽器與網站應用需求急速增多 廠商推DNS應用防火牆

作者:吳依恂 -11/09/2009

不久前,應用程式傳輸控制(ADC)供應商A10 Networks在該公司AX系列平台中提供DNS應用防火牆功能集,A10 Network業務經理田哲禹表示,該功能主要是提供既有客戶的服務,可以透過軟體更新來免費升級,尤其是一些容易遭受到DDoS攻擊的行業,例如說線上遊戲業及電子商務業者等,並且亦可針對DNS application提供應用防火牆的功能,阻擋一些非正規的DNS流量。

該新功能主要是能夠解決不斷增長的DNS設備壓力,例如Google瀏覽器Chrome的pre-fetch功能,在使用者連結到該網址時可以加速網頁的開啟。(見圖) 此外,還能夠減少DNS所面臨到的DDoS攻擊,以及停止向DNS轉發惡意或無效流量。

DDoS防禦專家表示,一般網站受大流量的攻擊時,通常可請上游ISP先過濾ICMP、UDP協定的封包,再利用其他機制防禦 TCP 層的攻擊。但若網域的DNS主機位在同一個環境時,上游無法過濾針對 UDP 53 port 的 DNS 查詢封包,因此就會成為攻擊的缺口。攻擊者可利用 DNS Flood、或針對 DNS 服務程式漏洞的攻擊程式等,設法癱瘓網域授權名稱伺服器的服務,使外界無法解析到網站的IP位址,如此同樣可達到癱瘓服務的目的。若是 ISP 的 DNS 服務受攻擊,影響的範圍可能更廣,所有用戶均可能無法正常上網。


 

[最新公告] 加入「資安人科技網」會員,即可免費線上閱讀最新5期《資安人雜誌》精采文章(當期除外),請立刻登入會員或見詳細辦法
推薦此文章
 
0
人推薦此新聞
我要回應此文章
您的姓名:
回應內容:
 
  輸入圖片數字  
 

你或許會對這些文章有興趣…
Brocade和McAfee攜手協助通路夥伴提供整合且簡化的網路安全方案08/24/2010
應用程式管控再進化 是需求也是未來08/02/2010
Blue Coat持續領先廣域網路優化市場07/23/2010
宜蘭嘉義選情激烈 中選會網站出ㄘㄟˊ 12/07/2009
網頁內容過濾廠商加入雲端 沒看過的網址有得查11/23/2009

Information Security 資安人科技網 版權所有,禁止未經授權轉貼節錄
TEL:+886-2-2659-9080 / FAX:+886-2-2659-9069 /
聯絡我們
Globle asmag asmag 台灣 asmag中國
香港商法蘭克福新時代傳媒有限公司台灣分公司
SecuTech國際博覽會 SecuTech越南 資安人活動網站
  資安人 Info Security