端端伎頎頎端端端端aV祥縐I色诱久久I免费无码毛片一区二区A片小说I久久444I少妇25pIav久草I精品国产精品国产精品I熟女60pI西西人体444WWW无码男男I97色网Iwwww国产

當前位置:萬網互聯首頁 > 幫助中心 > 閱讀:

域名成犯罪工具?域名濫用犯罪呈上升趨勢

域名成犯罪工具?域名濫用犯罪呈上升趨勢

 
分享到:
 
發布時間:2012-12-31 14:19:19
 
對于合法網站來說,域名是其在網絡空間的身份證。在犯罪世界中,域名是控制僵尸網絡和進行網絡釣魚活動的一個重要組成部分。為了獲域名,這些網絡犯罪分子開始在全球別有用心的與一些域名注冊機構進行串通。

    犯罪分子目前正在利用虛假信息、用偷來的信用卡或諸如eGold等難以跟蹤的電子貨幣支付、侵入合法域名帳戶等手段注冊收集大量的域名。域名濫用中的另一個問題是一些不負責任的注冊機構受到金錢利益的驅使,為這些不法行為大開綠燈。

    Go Daddy網絡除弊總監Ben Butler稱:“這絕對是一個大問題。”Go Daddy是一家總部位于亞利桑那州,由互聯網名稱和號碼分配機構(ICANN)授權的域名注冊機構,其可以出售后綴為.com、.aero、.info、.name和.net通用頂級域名(gTLD)。

    Go Daddy為大約600萬名客戶管理著大約3600萬個域名,其也因此成為了全球最大的域名注冊機構。Butler稱,一直以來,他們都在晝夜不停的與域名濫用進行著斗爭。如果他們確定這些域名有著險惡用心,他們將毫不客氣的刪除這些域名。

    在臨時性處理過程中,惡意域名會被重新指向一個無法解析只會發送報錯信息的服務器。這種處理方式是替代直接刪除域名的最佳方式,因為處理人員不可能總能搞明白惡意域名的所有者。Butler稱:“我們每周都會調查上千個關于域名的投訴。每周我們也會暫停數百個域名。”

    盡管如此,犯罪分子在網上依然十分猖獗。其中部分原因是,注冊服務高度自動化,而且認證程序并不完善。此外,犯罪分子也極為狡猾,善于鉆技術漏洞。

    美國網絡安全公司ScanSafe研究員Mary Landesman在上月指出,有證據顯示少數Go Daddy核發的域名被用于三起由僵尸網絡控制發起的,針對印度、美國、中國三國網站的大規模SQL注入攻擊。

    Landesman稱,最大的問題并不是關于Go Daddy,因為其在與域名濫用斗爭中有著良好的聲譽。問題是整個域名注冊系統,以及存有注冊者信息的whois數據庫帶有缺陷,其中包含有虛假信息,甚至是純粹的編造信息。

    Landesman表示,這類的濫用并不是故意設計出來的,但是它的工作方式卻讓犯罪分子有空可鉆。她稱對域名注冊程序的有效改革將對網絡犯罪帶來致使打擊。

    域名申請

    SecureWorks公司研究員Joe Stewart稱,目前發送垃圾郵件的僵尸網絡、網絡釣魚、拒絕服務攻擊都依賴于域名,因為域名在犯罪分子的控制中相對“穩定”。他稱:“當它們被激活后,這些攻擊方式都會尋找新的IP地址。”
 
    Imperva公司首席技術官Amichai Shulman稱:“應當防止這些攻擊可以輕松的使用IP地址,未來的扼制網絡犯罪的趨勢是對服務器進行更為詳細的設置。”

    賽門鐵克公司全球智能網絡總監Dean Turner指出,許多人指出犯罪分子能夠靈活的運用他們掌握的“fast flux”技術通過讓數千個IP地址使用一個或一組域名來運作僵尸網絡。他解釋稱:“這種方式是為了欺騙IP黑名單。”
 
    全球入侵防護和風險管理解決方案的領先供應商邁克菲風險管理總監Sam Masiello稱:“域名使用起來非常方便。犯罪分子會使用fast flux技術進行內容傳輸。”

    五月份公布的一份報告高度關注了關于域名在網絡釣魚犯罪中所扮演的角色。反釣魚工作組的報告名為《全球網絡釣魚觀察:2008年下半年域名使用與趨勢》。報告稱,犯罪分子在2008年下半年共使用了3.0454萬個域名發動了5.6959萬起釣魚攻擊。

    報告稱:“在這些數字中,我們確認了5591起釣魚攻擊。這些惡意域名在涉及釣魚攻擊的域名中占18.5%。剩下的域名屬于無辜的網站擁有者,這些域名遇到了黑客的竊取。”

    報告強調稱,相對于域名釣魚攻擊而言,基于唯一IP地址的釣魚攻擊已經開始持續穩定的下降,數量由2007年上半年的6336起下降到2008年下半年的2809起。

    報告中所提到的另一個趨勢是釣魚攻擊者開始使用一種所謂的“次域名注冊服務”。在這種服務中,提供商在自己擁有的域名下向客戶提供次主域名“寄存帳戶”。報告稱,這種方式僅能由次域名提供者自己移除,而且部分服務提供商對于投訴反應遲鈍。

    這又將問題引到了另一個層面,特別是ICANN。在與注冊機構聯系和由ICANN主導的域名世界之外,ICANN基本上沒有任何權力。

    次域名目前占了所有涉及釣魚攻擊域名比例的12%。在大約360個次域名注冊服務提供商中,俄羅斯的免費郵件服務提供商Pochta.ru和法國寄存服務提供商Wistee.fr為最糟糕的提供商。不過,報告稱.com域依然是釣魚者所喜歡的最大一個頂級域名。該域名占了同期被監視的釣魚域名的46%。

    ICANN的回應

    由ICANN授權的.com和.ne域名注冊機構VeriSign拒絕討論頂級域名被濫用的現象。ICANN承認域名被犯罪分子濫用,其也正在完善規定。目前ICANN在該領域內的權力還有許多不明確的地方。

    Marina Del Ray公司的合同遵從總監Stacy Burnette稱:“關于域名濫用的犯罪活動目前已經引起了ICANN的高度關注。這些犯罪活動已經危險到了整個體系。”

    Whois數據庫的缺陷僅僅是冰山一角。ICANN每年都會得到上千份對注冊機構的投訴,其主要涉及到在Whois數據庫中可以被察覺到的不足或錯誤信息。ICANN必須對這些信息進行全部評估,然后與注冊機構進行聯系并及時補救已經確認的缺陷。

    在今天這一問題發展為網絡犯罪分子濫用域名之后,我們發現ICANN并沒有執法權。Burnette指出:“ICANN僅僅是一個非盈利性組織,我們沒有管理權和執法權。”

    在今年三月份,ICANN已經召開過一個會議,通過名稱支持組織下屬的注冊濫用政策工作組也出席了在墨西哥召開的會議。會議各方討論了扼制域名濫用和注冊濫用的政策與指導原則。

    一直致力于解決這一問題的ICANN高級技術專家Dave Piscitello表示,ICANN計劃在十月份提出一個提案,為強化安全提供新的指導。

    盡管無權向外界透露提案的具體細節,但是Piscitello指出,在ICANN董事會通過這一提案前,提案將交由整個ICANN社區進行審議。他稱:“我們已經注意到了注冊問題和惡意操作。不過我們不認為所有的人都會被這視為濫用域名服務器(DNS)。”
ICANN社區極為廣泛,其包括一些擁有可以決定國家頂級域名(ccTLD)的國家。Piscitello稱:“我們可以拿gTLD說事,但是我們只有與所有的國家合作才能解決這一問題。”

    與此同時,ICANN委員會在上個月公布了一份154頁的報告,報告以fast flux技術和域名被犯罪分子濫用為主題。報告中,ICANN強調他們將領導組織機構考慮防注冊濫用規定通過授權注冊/注冊機構搶占惡意域名或非法fast flux以解決fast flux問題。

    Piscitello表示,對于如果處理這一問題還沒有達成一致意見。探測犯罪性fast flux的方式十分的可靠,但是目前的問題是萬一出現探測失誤,那否應當有人為此負責。

    如今域名已經成為了網絡犯罪分子的犯罪工具。不過,Piscitello表示:“DNS社區的目標之一就是將這些犯罪工具從犯罪分子的工具箱中拿走。”
 
關于萬網互聯
聯系我們
關于我們
本站通知
行業新聞
 
[更多]域名相關問題
如何申請域名
萬網域名解析詳圖
中頻(三五互聯)域名解析詳圖
新網域名解析詳圖
解析后打不開網站分析
 
[更多]主機相關問題
如何申請虛擬主機?
如何管理我的虛擬主機?
虛擬主機基本常識
 
[更多]服務器/VPS相關問題
VPS如何遠程管理 ?
VPS使用說明?
Vps上站點常見問題解答
 
[更多]郵局相關問題
怎么樣申請企業郵局?
如何管理我的郵局?
FOXMAIL或OUTLOOK怎樣收發郵件
企業郵局基本知識
 
[更多]其他幫助主題
ICP備案注意事項
虛擬主機備案填寫內容
萬網空間備案說明
解決“備案網站打不開”的辦法
備案被拒絕原因及處理辦法集錦
網站備案之典型問題指南
 
首 頁 |  關于我們 |  網站地圖 |  代理加盟 |  咨詢反饋 |  文檔中心 |  價格總覽 |  付款方式 | |  聯系我們

地址:廈門市思明區軟件園二期望海路65號之二A905單元  

電話:400-808-4000-2 企業QQ:800062195 (服務時間上午9:00-12:00 下午13:00-18:00)

萬網互聯代理域名注冊機構:阿里云計算有限公司/成都西維數碼科技有限公司/上海有孚網絡股份有限公司

江蘇邦寧科技有限公司/商中在線科技股份有限公司/企商在線(北京)網絡股份有限公司

廈門三五互聯科技有限公司/北京新網數碼信息技術有限公司/上海美橙科技信息發展有限公司

騰訊云計算(北京)有限責任公司/廈門納網科技有限公司/鄭州易方科貿有限公司

萬網互聯代理空間:萬網空間/美橙空間/西數空間/景安空間

信息產業部備案:蘇ICP備14056369號 蘇公網安備 32021102001516號

Copyright © 2001-2026 萬網互聯 All Rights Reserved. 執行:0毫秒

萬網互聯是萬網在山東的核心代理商,主要經營萬網域名萬網空間萬網郵箱,并銷售新網域名中頻(三五互聯)域名新互域名

ICANN注冊商委任協議規定之注冊人權利與責任 萬網互聯代理合同


不良信息舉報中心
經營性網站備案信息 可信網站
主站蜘蛛池模板: 国产一区二区三区四区五区vm| 手机看片aⅴ永久免费无码| 性欧美videofree高清极品| 国产成人欧美一区二区三区| 国产未成女一区二区| 97成人碰碰久久人人超级碰oo| 午夜私人成年影院| 人妻少妇精品无码专区二区| 久久亚洲精品成人无码网站| 中文字幕一区二区三区精华液| 东北妇女精品bbwbbw| 北条麻妃42部无码电影| 欧美精品黑人粗大| 亚洲超清无码制服丝袜无广告 | 国产精品久久..4399| 无码人妻丰满熟妇区五十路百度| 超碰97人人射妻| 亚洲国产精品久久久久爰| 波多野结衣初尝黑人| 国内揄拍国内精品少妇国语| 一本一久本久a久久精品综合| 亚洲中文在线精品国产百度云| 亚洲精品乱码久久久久久按摩| 99精品国产再热久久无毒不卡| 精品夜夜爽欧美毛片视频| 亚洲美女被黑人巨大在线播放 | 制服丝袜另类专区制服| 亚洲国产精品无码久久久蜜芽 | 国产成人精品无码一区二区| 亚洲国产精品综合久久网各| 亚洲国产成人av在线电影播放| 级毛片内射视频| 久久av一区二区三区| 精品一区二区三区在线视频| 天天做天天爱夭大综合网| 熟女无码| 尤物av无码国产在线观看| 欧美最骚最疯日b视频观看| 欧美自拍嘿咻内射在线观看| 97精品伊人久久大香线蕉app| 日本中国内射bbxx|