《2020BCS-北京网络安全大会:阿里云DNS – 打造安全稳定的数字经济基础设施.pdf》由会员分享,可在线阅读,更多相关《2020BCS-北京网络安全大会:阿里云DNS – 打造安全稳定的数字经济基础设施.pdf(25页珍藏版)》请在三个皮匠报告上搜索。
1、阿里云DNS 打造安全稳定的数字经济基础设施 宋林健 博士 阿里云网络高级架构师 2020/8/12 互联网基础资源论坛,北京网络安全大会 总结 CONTENT 目 录 阿里云DNS解决方案与实践 背景:DNS技术趋势和热点 域名系统DNS安全和故障事件 2015年11月部分DNS根服务器被攻击,部分地区访问不畅 2016年10月21日美国域名供应商DYN的DNS网络遭受DDOS攻击, 导致美国网络大范围瘫痪 2019年10月23日云服务公司AWS遭遇了DDoS攻击,持续了15个小 时,造成AWS部分服务瘫痪 2020年2月27 Cloudflare软件更新搞瘫全球 F、E DNS根服务器瘫痪
2、 2020年7月16日 Cloudflare DNS服务器故障导致国内外大量网站无 法正常解析访问 其他:DNS劫持、数据篡改、网络钓鱼、域名隐私泄露等 互联网基础资源解析和调度 DNS是互联网访问和资源调度的入口,是“互联网的心脏” DNS功能和角色的演进 服务更大的网络规模 网络用户和连接规模指数型增加,为网络IP寻址调度带来了机遇和挑战 196919691980s1980s1990s1990s2000s2000s 互联网诞生于美国,用于军事和科研 接数:4台计算机 诞生 TCP/IP协议成为互联网核心协议,开始民用化 满足网络规模增长和管理- DNS协议和系统 连接数快速增长:数千台计算
3、机 发展 PC机普及 WWW, HTTP,Web建站技术出现 PC搜索、门户网站、博客,网络媒体 连接数爆发式增长:亿级,域名数量百万级 高速普及 4G、智能手机,APP,H5,云服务等技术 移动社交、电子商务、移动视频等应用 域名,APP数量超过 五百万 十亿终端,百亿连接 移动互联网+云计算 5G, IoT,IPv6, 智能终端,工业互联网 人人互联、人物互联、物物互联 终端百亿,连接数万亿 万物互联 未来 最初服务于网络连接,域名IP数据库满足网络稳定、安全、高效的智慧大脑 新技术应用和网络治理政策对域名系统提出了新的需求 196919691980s1980s1990s1990s2000s2000s 互联网诞生于美国,用于军事和科研 接数:4台计算机 诞生 TCP/IP协议成为互联网核心协议,开始民用化 满足网络规模增长和管理- DNS协议和系统 连接数快速增长:数千台计算机 发展