10bet十博体育官网-点击进入精彩世界 10bet十博体育官网-点击进入精彩世界
中国中信集团有限公司 | 中国中信股份有限公司 简体 | 繁体 | English
当前位置:首页 > 信息与动态 > 安全动态
10bet十博体育官网-点击进入精彩世界

12月7日下午,阿里云十博解析出现故障,官方称故障原因为突发大流量攻击导致的部分解析服务器异常。虽然故障在事发几小时之后排除,但阿里云在此次攻击中表现出的薄弱安全能力,引发了业界的忧虑。

十博解析作为最关键的互联网基础服务,一旦故障将导致大范围影响。更何况,十博解析安全的教训刚刚发生过一次,同类服务商应有足够警惕。今年10月份,提供动态DNS服务的Dyn DNS曾遭到了大规模DDoS攻击,此次攻击导致许多使用DynDNS服务的网站遭遇访问问题,其中包括GitHub、Twitter、Airbnb、Reddit、Freshbooks、Heroku、SoundCloud,、Spotify 和 Shopify。攻击导致这些网站一度瘫痪,Twitter甚至出现了近24小时0访问的局面。而时隔仅一个多月,相同的故障再度重演,警钟再次敲醒,令人不得不正视互联网基础设施在安全保障上的能力建设。

就十博解析领域来说,笔者对国内几家主要DNS服务商的安全措施进行了对比,其中主要有阿里云,腾讯云DNSPod,DNS.com和CloudXNS,按照其各自对安全的承诺,阿里云云解析DNS的特点主要在于它的云 DNS 集群技术,用户可独享多线BGP,其提供的最高100G防护流量,可以让用户网站免受攻击带来的影响。腾讯云DNSPod已建立包括大带宽、高性能DNS服务处理程序在内的防护体系,针对十博攻击的DDoS防护能力已超过1T带宽。DNS.com官网称,其十博解析服务具有500G超强防护能力,并具有99.99%SLA稳定运行保障,而CloudXNS则具有企业级防DDoS设备,及专业的Web防火墙和芯片级抗DDoS/CC设备。但承诺的后续是执行,而执行才是目前人们最担心的关键问题。

在美国的Dyn事件发生之后,阿里云就曾针对自身抗DDoS攻击能力发文称:“DNS是互联网的心脏”,表示阿里云具有世界级的安全能力,并搬出护航2016杭州G20峰会作为争夺用户的例证。但时隔仅仅一个多月,“世界级的安全能力”却发生了故障,还有比这更深刻的教训吗?也许是过于急切追逐“世界级”的目标,才造成了阿里云在此前事件中,选择了营销,而不是产品及技术上的检讨。

在刚刚举行的2016全球网络技术大会上,中国工程院院士、清华大学教授吴建平将大规模网络攻击DDoS作为当前互联网基础设施安全面临五大挑战之一,十博解析作为重要的互联网基础设施,是十博解析服务提供商需要保障安全的重中之重。服务商有必要建立足够强大的安全保障,才能对得起用户对平台的信任。

值得庆幸的是,阿里云此次十博解析故障的教训,来得还不算太迟。这一事件无疑是一记响亮的警钟,提醒我们,在没有足够强大的安全防御系统之前,营销的冒进对于云计算行业而言,可谓一场歧路上的飞奔。故障也同样提醒了诸多中国云计算企业,赢得客户信任,安全是重中之重,失去安全保障,一切的营销都是零。


    Copyright © 2012-2013 CITIC Holdings ALl Rights Reserved 中信集团顶级十博注册管理局 京ICP证030779-2号-4