#DNS

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Koen van Hove, Jeroen van der Ham-de Vos, Roland van Rijswijk-Deij

本论文对域名注册商的安全控制措施进行了实证研究,重点关注域名劫持风险。域名是组织在线身份和声誉的核心资产,支撑网站、电子邮件等服务,一旦被恶意劫持,可能造成严重后果。研究选取了面向.nl国家顶级域名的前10大注册商,通过模拟攻击者视角,评估其在账户安全、认证机制、转移锁、DNSSEC支持等方面的防护能力。研究发现,所有注册商均实施了基本的安全措施,如电子邮件验证和简单密码策略,但在更高级的防护上存在不足,例如双因素认证(2FA)的覆盖范围有限、部分注册商未强制启用。研究还构建了一个域名劫持影响模型,与勒索软件和DDoS攻击的影响进行对比,结果表明,针对关键组织的域名劫持,其潜在危害可与勒索软件相当,尤其在品牌声誉、业务连续性及数据机密性方面。该论文为组织选择注册商提供了评估依据,同时呼吁行业提升安全标准。适合安全运维人员、域名管理者及网络安全政策制定者阅读。

💡 推荐理由: 域名是企业在线业务的基石,劫持可能导致流量拦截、品牌冒用甚至服务瘫痪。本研究揭示主流注册商在高级安全控制上的漏洞,对组织评估和选择注册商具有直接指导意义。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Nguyen Phong Hoang, Arian Akhavan Niaki, Jakub Dalek, Jeffrey Knockel, Pellaeon Lin, Bill Marczak, Masashi Crete-Nishihata, Phillipa Gill, Michalis Polychronakis

本研究首次系统性地测量和分析了中国的DNS审查(即“防火长城”中的一部分)。作者开发了一套分布式测量方法,在全球多个位置部署探测点,针对数千个已知被屏蔽的域名以及随机域名进行DNS查询,并收集响应数据。通过分析DNS劫持、伪造的响应以及超时等异常现象,他们量化了审查的覆盖范围、准确性和延迟。研究发现,中国的DNS审查并非完美无缺:存在绕过手段(如使用境外DNS服务器),且审查策略在不同地区和时间段存在差异。论文还评估了审查对网络性能的影响,并讨论了审查机制的工作原理。核心贡献包括:一个大规模、长期运行的测量框架;对审查效果的定量评估;以及公开可用的数据集,供后续研究使用。适合网络安全研究人员、网络测量领域学者及关注互联网审查的从业者阅读。

💡 推荐理由: 该研究揭示了国家级DNS审查的实际效果与局限性,为理解互联网审查机制、设计绕过策略以及评估审查对抗技术提供了量化依据。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)