前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >DNS入门指南:企业DNS系统架构趋势解读

DNS入门指南:企业DNS系统架构趋势解读

原创
作者头像
用户10720949
发布于 2024-06-25 09:29:29
发布于 2024-06-25 09:29:29
1730
举报

  诞生于1987年的DNS是互联网和IT基础设施中发生的几乎所有事情的起点。从最初的简单域名解析到现在的智能解析、安全解析,伴随技术的变化与演进,DNS系统也在发生着诸多的变化。总体来说DNS系统的发展有着五大趋势,本文将会逐一进行解读。

 

  高安全

  DNS系统需要具备足够的抗攻击性,需要能够抵御放大攻击、畸形报文、水滴攻击,枚举等来保护权威服务器;需要能够做到识别内网DNS Tunnel,防止攻击者利用DNS Tunnel向C2服务器发送指令与信息;还需能够抵抗大规模DDoS。在遭受DDoS时候,要能够在DDoS防御与提供基础解析服务之间寻求平衡,比如采取更加智能的DDoS预测。

  高容量

  高容量也是帮助实现高安全的重要方面,在万物互联时代数以亿计的终端在被攻击后可能成为大规模DNS DDOS 的发起者,这要求DNS系统必须具有高容量、高弹性的设计。此外,高容量还包含DNS系统架构自身应可以承载大量解析配置,且具备灵活的拆分与委派能力。

  高隐私

  DNS在设计之初采用了明文传输,整个传输过程亦没有认证与保护,导致DNS报文易被篡改,缓存系统易被投毒。DNS系统需要采用相应的技术手段如DNSSEC,DoHTTPS,DoTLS 等来保证DNS内容不被篡改和确保隐私性。

  高动态

  随着微服务以及kubernetes技术架构的普遍应用,DNS系统正成为整个架构中的关键,大量的服务间通讯需依赖域名解析,部分负载均衡能力也需要依赖DNS服务。在微服务技术体系下,一方面服务域名的数量级将会极大提升,另一方域名所映射的端点IP、服务等信息也呈现高度动态性。

  可观测

  通过洞察DNS的解析内容与行为,可以帮助企业了解DNS服务运行状态、预警安全威胁,更可以助力企业了解业务运行状态,如多活数据中心运行状况,访客热点区域洞察。在企业强调“数据治理”的理念下,获取并洞察DNS运行数据可以帮助企业实现更好的运营。

 

  值得关注的是,当前现代及边缘应用的部署更加广泛,这对企业DNS系统的建设提出了更高的要求。通过阅读F5《DNS架构白皮书》,可以了解到“四大场景八大方案”的设计思路及架构方案,从而构建灵活、智能、高安全的DNS系统。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
ELK学习笔记之F5利用EELK进行应用数据挖掘系列(2)-DNS
很多客户使用GTM/DNS为企业业务提供动态智能解析,解决应用就近性访问、优选问题。对于已经实施多数据中心双活的客户,则会使用GSLB提供双活流量调度。DNS作为企业业务访问的指路者,在整个IT基础架构系统中有着举足轻重的作用,一旦DNS无法提供服务,将导致客户无法访问业务系统,造成重大经济损失。因此构建一套高弹性分布式的高安全DNS架构是IT系统建设的基础之石,通常为了保证系统的正常运行,运维人员为了实时掌握系统运行状态如解析速率、失败率、延迟、来源地址位置、智能选路、解析类型、是否存在DNS攻击,要采集大量的实时解析、日志等数据,然而分布式的DNS架构在解决了弹性扩展与安全容错等问题的同时却也增加了运维难度,数据零散在不同的线路设备上,无法从整体上从数据中获取有价值信息,为此netops人员需要同时监控多台设备的日志、解析记录,并分析这些来自多台设备上的数据关系,将这些分散的数据集中记录、存储到统一的系统并进行数据挖掘可大大帮助运维人员实时、直观的掌握DNS系统运行状态、解析状态,帮助快速识别和定位问题。
Jetpropelledsnake21
2019/03/20
2.1K0
ELK学习笔记之F5利用EELK进行应用数据挖掘系列(2)-DNS
浅析 DNS 反射放大攻击
前阵子业务上碰到了 DDOS 攻击,正好是 DNS 反射型的,之前只是听过,没自己处理过,仔细学习了一番之后做点记录。
iMike
2019/07/15
5.4K0
浅析 DNS 反射放大攻击
ELK学习笔记之F5 DNS可视化让DNS运维更安全更高效-F5 ELK可视化方案系列(3)
此文力求比较详细的解释DNS可视化所能带来的场景意义,无论是运维、还是DNS安全。建议仔细看完下图之后的大篇文字段落,希望能引发您的一些思考。
Jetpropelledsnake21
2019/03/22
2.1K0
ELK学习笔记之F5 DNS可视化让DNS运维更安全更高效-F5 ELK可视化方案系列(3)
预防DNS劫持+IP直通车优化 | 架构师之路(21)
页面第一步是DNS域名解析。攻击者恶意,或者运营商故意,篡改DNS请求的响应,返回第三方业务的IP,就可以劫持流量到第三方业务。
架构师之路
2024/12/24
1140
预防DNS劫持+IP直通车优化 | 架构师之路(21)
图解企业级负载均衡架构(全网最全)
Hello 我是方才,10人研发leader、4年团队管理&架构经验。文末,方才送你一份25年最新的架构师备考资料,记得领取哟!
方才编程_公众号同名
2025/03/28
1870
图解企业级负载均衡架构(全网最全)
浅析DNS服务器:办公网DNS的架构思路分享
办公网 DNS 不同于业务网 DNS,主要承担的是企业或组织机构内部员工的日常办公的域名解析需求。比如日常的办公系统的访问、通过第三方认证系统进行身份认证才能访问办公系统资源、办公PC需要进行AD域控管理等……由于此办公网DNS服务器的设计需求也不尽相同,本文将从办公网DNS服务器入手,为企业打造高可用、高安全的DNS提供思路。
用户10720949
2024/08/07
2030
网络工程师必备!掌握这10种DNS攻击类型
参考链接:https://cybersecuritynews.com/dns-attacks/
ICT系统集成阿祥
2024/12/03
1190
网络工程师必备!掌握这10种DNS攻击类型
一文搞明白SAD DNS(Side channel Attacked DNS)/ CVE-2020-25705
本文试图理顺和归纳ACM CCS 20上UC Riverside和清华大学的研究人员宣布的针对域名系统(DNS)的新攻击——SAD DNS(Side channel AttackeD DNS)的原理和细节,已被记录为 CVE-2020-25705
红客突击队
2022/09/29
2.1K0
一文搞明白SAD DNS(Side channel Attacked DNS)/ CVE-2020-25705
抵御时代风险:高级安全策略与实践
在今天的数字时代,网站已经成为企业、机构和个人展示信息、交流互动的重要平台。然而,随着网络攻击技术的不断进步,网站也面临着各种安全威胁。本文将探讨五种常见的网络攻击类型,并提供保护网站免受这些攻击的方法与策略。
久绊A
2023/12/18
1920
一文搞懂 XSS攻击、SQL注入、CSRF攻击、DDOS攻击、DNS劫持
✨ XSS 攻击 全称跨站脚本攻击 Cross Site Scripting 为了与重叠样式表 CSS 进行区分,所以换了另一个缩写名称 XSS XSS攻击者通过篡改网页,注入恶意的 HTML 脚本,一般是 javascript,在用户浏览网页时,控制用户浏览器进行恶意操作的一种攻击方式 XSS 攻击经常使用在论坛,博客等应用中。攻击者可以偷取用户Cookie、密码等重要数据,进而伪造交易、盗取用户财产、窃取情报等私密信息 图片 就像上图,如果用户在评论框中输入的并不是正常的文本,而是一段 javascr
江户川码农
2022/08/08
3.1K4
一文搞懂 XSS攻击、SQL注入、CSRF攻击、DDOS攻击、DNS劫持
玩转企业常见应用与服务系列(四):域名系统 DNS 服务详解
前面介绍了企业常用服务 NFS 网络文件共享存储、文件共享服务 FTP 原理与实践、动态主机配置协议 DHCP 相关的知识点,今天我将详细的为大家介绍 域名系统 DNS服务相关知识,希望大家能够从中收获多多!如有帮助,请点在看、转发朋友圈支持一波!!!
民工哥
2023/11/17
5650
玩转企业常见应用与服务系列(四):域名系统 DNS 服务详解
通用型系统架构设计
Spring Cloud是一个基于Spring Boot实现的云应用开发工具,它为基于JVM的云应用开发中的配置管理、服务发现、断路器、智能路由、微代理、控制总线、全局锁、决策竞选、分布式会话和集群状态管理等操作提供了一种简单的开发方式。
lyb-geek
2018/07/26
2.3K0
通用型系统架构设计
深入探索DNS技术:互联网背后的寻址密码
DNS,即域名系统(Domain Name System) ,是互联网的一项核心服务。它作为互联网的 “地址簿”,将人们易于记忆的域名(如www.baidu.com )转换为计算机能够理解和处理的 IP 地址(如 119.75.217.109 )。这就好比我们日常生活中,通过人名(域名)来找到对应的电话号码(IP 地址),从而实现通信。
用户11396661
2025/02/28
1650
深入探索DNS技术:互联网背后的寻址密码
想进入互联网公司,怎能不知道互联网的技术架构!
本文探讨了互联网公司的技术架构,涉及 DNS、负载均衡、长连接、API 网关、PUSH 推送、微服务、分布式事务以及相关支撑的基础服务。主要是为了学习,希望可以给大家一个参考。
Bug开发工程师
2020/02/24
8550
想进入互联网公司,怎能不知道互联网的技术架构!
DNSPod十问吴洪声:云时代,DNS面临哪些安全挑战?
8月5日,腾讯云中小企业产品中心总经理吴洪声受邀以演讲嘉宾的身份参加第八届互联网安全大会(简称“ISC 2020”),演讲主题为《DNS在云时代的安全挑战及应对》。ISC安全大会是亚太地区规格最高、规模最大的安全峰会,吴洪声于本次会议云安全论坛中,阐述了DNS在云时代下所面临的问题和安全建设方案,并分享了腾讯云在DNS安全领域积累多年的实战经验。 今天这一期的十问是DNS安全的特别专题。现在主流的DNS安全方案有哪些缺陷?关于云上DNS安全,腾讯云今天的运营数据现状如何?又对未来做了哪些布局?关于上述
腾讯云DNSPod团队
2020/08/07
1.7K0
跟DNS相关的常见攻击类型有哪些?
什么是DNS?DNS是互联网的一项服务。它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。DNS自出现以来,一直被认为是最重要的互联网服务之一,几乎所有的网络服务都依托于DNS服务将域名解析为IP地址。DNS如此重要,但很多企业对DNS安全却并不是很重视,导致DNS经常被不法分子利用,发起各种网络攻击。今天墨者安全就来说说跟DNS相关的常见攻击类型有哪些?
墨者盾
2019/03/09
3.5K0
跟DNS相关的常见攻击类型有哪些?
什么是高防DNS?高防DNS有哪些作用?
传统解析技术在应对DNS劫持、DDoS攻击等情况已经力不从心,为了保障访客获得更畅通的访问体验,高防DNS成为众多政府和企业网站的更优选择。那什么是高防DNS?高防DNS具备哪些特点呢?
德迅云安全--陈琦琦
2022/11/17
3.3K0
腾讯云DNSPod 已全面支持 DNSSEC啦~内含D妹抽奖!
腾讯云 DNSPod 已全面支持 DNSSEC啦~  (域名&DNS 双向支持) 腾讯云 DNSPod 更有贴心特性 腾讯云注册域名:支持一键开通,无需手动添加 DS 记录 开关保护:智能检测 DS 记录,避免影响解析服务 想了解更多,就看下去吧! 前往DNSPod控制台 (文末有抽奖不要错过哦!) DNSSEC如何添加DS记录 01 如何开启DNSSEC? 第一步:DNSPod 控制台开启 DNSSEC 服务。 [控制台] - DNS 解析 - 我的域名 - 域名设置 - DNSSEC ,点
腾讯云DNSPod团队
2021/03/29
2.1K0
互联网公司理想架构探讨
本文探讨了互联网公司的技术架构,涉及DNS、负载均衡、长连接、API网关、PUSH推送、微服务、分布式事务以及相关支撑的基础服务。主要是为了学习,希望可以给大家一个参考。
架构之家
2022/07/12
8020
互联网公司理想架构探讨
【Linux】DNS服务
在网络世界中,DNS服务是连接我们与互联网资源的纽带,而在Linux环境下,搭建、优化和保障DNS服务的可靠性是每一位系统管理员和网络工程师都必须面对的任务。本文将深入探讨Linux环境下DNS服务的方方面面,包括基础知识、搭建流程、性能优化以及安全实践,帮助读者更全面地了解和应用这一关键服务。
人不走空
2024/02/20
4990
推荐阅读
相关推荐
ELK学习笔记之F5利用EELK进行应用数据挖掘系列(2)-DNS
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档