Các nguy cơ mất an ninh mạng từ DNS

VOV.VN - Hệ thống tên miền (Domain Name System - DNS), nếu không được bảo mật phù hợp sẽ rất dễ gặp nguy cơ bị tin tặc chiếm dụng.

Tội phạm mạng biết rõ giá trị về tính sẵn có của DNS và luôn tìm cách rút ngắn thời gian hoạt động liên tục của DNS cũng như những máy chủ hỗ trợ dịch vụ DNS đó.

Do vậy, DNS trở thành một đầu mối quan trọng trong tăng cường an ninh bảo mật cũng như trong các mối đe dọa an ninh mạng (Cyber Kill Chain) của nhiều vụ tấn công an ninh mạng.

Ảnh minh họa

Theo phân tích của giới chuyên gia, một trong những nguy cơ an ninh mạng ấy, đó là các vụ tấn công DNS reflection và amplification.

Tấn công DNS reflection và amplification là dạng thức phổ biến của một vụ tấn công từ chối dịch vụ phân tán (distributed denial of service - DDoS). Tin tặc sử dụng các máy chủ DNS có thể truy cập rộng rãi trên mạng Internet để biến chúng trở thành những tòng phạm vô thức. Tin tặc gửi các yêu cầu giả mạo đến những máy chủ này. Các yêu cầu đó được thiết kế để lấy được một phản hồi rất lớn, như là yêu cầu cung cấp các bản ghi DNS cỡ lớn.

Những yêu cầu giả mạo này sử dụng địa chỉ của nạn nhân chứ không phải địa chỉ của tin tặc, do đó nếu không có các biện pháp an ninh bảo mật thì mọi phản hồi đều được gửi đến máy tính nạn nhân. Kích thước thông tin phản hồi từ những máy chủ đã bị chiếm dụng này lớn hơn nhiều so với yêu cầu giả mạo, do đó khuếch đại khối lượng lưu lượng tới máy tính của nạn nhân so với băng thông khả dụng dành cho tin tặc.

Được ẩn giấu dưới khối lượng các phản hồi DNS không được yêu cầu vô cùng lớn, lưu lượng tấn công có thể chiếm dụng các nguồn lực khả dụng, làm hỏng các hệ thống và ngăn không cho lưu lượng hợp lệ đi vào tổ chức. Ngoài ra, nếu các máy chủ bên ngoài của một tổ chức được sử dụng để phát động một vụ tấn công amplification/ reflection nhằm vào một tổ chức khác, tổ chức đó có thể phải gánh chịu những tổn thất về uy tín và đánh mất lòng tin của khách hàng.

Khi các vụ tấn công DNS gia tăng cả về tần suất và ảnh hưởng, thì các tổ chức không thể bỏ qua, hay không coi an ninh bảo mật DNS như là một phần trong chiến lược phòng thủ theo chiều sâu nói chung nữa. Cũng như với bảo mật CNTT nói chung, không có một chiến thuật đơn lẻ nào có thể giải quyết được toàn bộ bối cảnh các nguy cơ an ninh mạng từ DNS hay bảo vệ được toàn bộ hệ sinh thái DNS. Yếu tố mấu chốt là cần đánh giá rủi ro, xác định các khiếm khuyết về an ninh bảo mật và phát triển một kế hoạch để củng cố an ninh bảo mật ở cả DNS hướng vào và hướng ra./.

Bộ phận Dịch vụ Bảo mật Verisign cung cấp các giải pháp DNS và phòng vệ DDoS dựa trên nền tảng điện toán đám mây để bảo vệ các dịch vụ trực tuyến trước những nguy cơ an ninh mạng hiện nay.
Mời quý độc giả theo dõi VOV.VN trên

Tin liên quan

Cách phòng các mã độc đào tiền ảo tấn công máy tính
Cách phòng các mã độc đào tiền ảo tấn công máy tính

VOV.VN - Các chuyên gia của Kaspersky Lab vừa đưa ra khuyến cáo người dùng về việc phòng vệ trước những mã độc đào tiền ảo.

Cách phòng các mã độc đào tiền ảo tấn công máy tính

Cách phòng các mã độc đào tiền ảo tấn công máy tính

VOV.VN - Các chuyên gia của Kaspersky Lab vừa đưa ra khuyến cáo người dùng về việc phòng vệ trước những mã độc đào tiền ảo.

Ngày 16/12 diễn ra cuộc thi an ninh mạng toàn cầu chủ đề Di sản VN
Ngày 16/12 diễn ra cuộc thi an ninh mạng toàn cầu chủ đề Di sản VN

VOV.VN - Ngày 16/2 tới, sẽ diễn ra cuộc thi an ninh mạng toàn cầu (WhiteHat Grand Prix 2017) với chủ đề Di sản Việt Nam (Vietnam Heritages).

Ngày 16/12 diễn ra cuộc thi an ninh mạng toàn cầu chủ đề Di sản VN

Ngày 16/12 diễn ra cuộc thi an ninh mạng toàn cầu chủ đề Di sản VN

VOV.VN - Ngày 16/2 tới, sẽ diễn ra cuộc thi an ninh mạng toàn cầu (WhiteHat Grand Prix 2017) với chủ đề Di sản Việt Nam (Vietnam Heritages).

Tết Nguyên đán 2018, 170 website đặt tại Việt Nam bị tấn công
Tết Nguyên đán 2018, 170 website đặt tại Việt Nam bị tấn công

VOV.VN - Theo Cục An toàn thông tin, dịp Tết Nguyên đán 2018, hệ thống kỹ thuật ghi nhận khoảng 170 website đặt tại Việt Nam bị tấn công mạng.

Tết Nguyên đán 2018, 170 website đặt tại Việt Nam bị tấn công

Tết Nguyên đán 2018, 170 website đặt tại Việt Nam bị tấn công

VOV.VN - Theo Cục An toàn thông tin, dịp Tết Nguyên đán 2018, hệ thống kỹ thuật ghi nhận khoảng 170 website đặt tại Việt Nam bị tấn công mạng.

CEO của Amazon chi 42 triệu USD làm đồng hồ “siêu khủng”
CEO của Amazon chi 42 triệu USD làm đồng hồ “siêu khủng”

VOV.VN - CEO của Amazon - Jeff Bezos - đồng ý chi 42 triệu USD cho dự án chiếc đồng hồ có chu kỳ 10.000 năm, xây dựng trên núi phía Tây bang Texas (Mỹ).

CEO của Amazon chi 42 triệu USD làm đồng hồ “siêu khủng”

CEO của Amazon chi 42 triệu USD làm đồng hồ “siêu khủng”

VOV.VN - CEO của Amazon - Jeff Bezos - đồng ý chi 42 triệu USD cho dự án chiếc đồng hồ có chu kỳ 10.000 năm, xây dựng trên núi phía Tây bang Texas (Mỹ).

63% mã độc được thiết kế để tấn công camera giám sát
63% mã độc được thiết kế để tấn công camera giám sát

VOV.VN - Theo thống kê của các hãng bảo mật, hiện có khoảng 7.000 dòng mã độc tấn công các thiết bị IoT, trong đó hầu hết được tạo ra trong năm 2016-2017.

63% mã độc được thiết kế để tấn công camera giám sát

63% mã độc được thiết kế để tấn công camera giám sát

VOV.VN - Theo thống kê của các hãng bảo mật, hiện có khoảng 7.000 dòng mã độc tấn công các thiết bị IoT, trong đó hầu hết được tạo ra trong năm 2016-2017.