加入書籤 facebook twiter plurk google Yahoo! My Web
DNS防禦新利器-DNSSEC

DNSSEC 於在 TWNIC 的推動下,已逐步成為 DNS 的重要防禦利器,雖然國內使用尚未普及,但現在有許多應用正在國際上討論中,目前技術上已逐漸趨近成熟,有許多管理工具也越來越方便,讓管理者能夠快速地管理 DNSSEC,佈署上也不會有太大的問題,雖然目前許多人尚未了解 DNSSEC 的優勢,此技術主要就是確保 DNS 解析資料的完整性與正確性. 許多人在上網瀏覽網頁的時候,並不會去注意網頁的內容或是網址是否有異,也可能完全看不出來,造成許多網路詐騙事件. 譬如您在公眾咖啡廳上網,有心人是即可利用中間人攻擊手法,竄改您的 DNS 解析資料,本來您是要連線到正確的網頁,就會因為被竄改了,所以可能連到了造假的網頁,這邊我們做個小範例,讓您更了解 DNSSEC 的功用,假設您現在正在公眾咖啡廳,使用了咖啡廳所提供的無線網路,假設您現在要瀏覽台網中心的網頁來管理您的網域名稱,而有一個駭客早就在這個咖啡廳等候多時,並且正監聽您的一舉一動,當您瀏覽台網中心的首頁時,會開到如下畫面

您會覺得沒有任何問題,這個首頁就像您一如往常在家裡瀏覽網頁時看到的一樣,所以您不疑有他進續執行其他登入動作。

這是因為您的瀏覽器上未支援 DNSSEC,無法檢查您所瀏覽的網域名稱解析是否正確,不過我們可以透過 plugin 的方式安裝 DNSSEC 驗證工具,這樣您的瀏覽器就可以受到保護,經我們測試用了啟動 DNSSEC 的瀏覽器並連線到造假的伺服器,馬上可以透過網址列的紅色警示標誌(如下圖)識別網址的真假,非常的方便又安全,若您是用肉眼檢查網址或是內容,根本看不出來差別吧!若您還沒安裝 Plugin 的使用者,趕快進行安裝,讓瀏覽網際網路更加安全。

 


「網路創意生活智慧家」行動APP大賽 歡迎各界好手踴躍參加!
.tw域名回娘家活動─Fun暑假!
2013點進台灣攝影短文徵選─四季風情 台灣印象
「2013年台灣新世代智慧網路座談會」 歡迎踴躍參與!
歡迎踴躍報名 IPv6 教育訓練
2013年台灣網路資訊中心網安教育訓練9月份課程

TWNIC寬頻網路使用調查
台灣網路基礎建設概要
tw域名統計調查
IP統計查詢
www server累計數量統計
全球IP位址與AS號碼每月統計表
每月網路大事紀