“DNS+”云服务时代下标识解析服务新机遇

本文涉及的产品
传统型负载均衡 CLB,每月750个小时 15LCU
应用型负载均衡 ALB,每月750个小时 15LCU
云解析DNS,个人版 1个月
简介: “DNS+”云服务时代下标识解析服务新机遇

【阅读原文】戳:“DNS+”云服务时代下标识解析服务新机遇

域名系统(DNS: Domain Name System)是互联网重要的基础设施,是互联网的寻址入口,流量调度的导航。随着我国数字化浪潮和企业数字化转型趋势,DNS重要性愈发凸显。尤其是在DNS平台化和规模化的趋势下,DNS体现了新的特征、挑战和机遇。

2023年6月20日,由阿里云联合清华大学、奇安信在京联合主办题为云服务时代下的互联网域名解析和挑战的技术论坛,阿里云高级技术专家马永出席并做演讲介绍阿里云融合云DNS技术挑战和实践。来自清华大学演讲者张丰露在会上也分享了与阿里云DNS团队合作的在云平台DNS负载均衡安全风险和机制的研究工作。

图丨阿里云马永介绍融合云DNS的挑战和实践

     在演讲中,马永介绍了云时代的DNS已经由传统网络连接为中心的解析协议,演进到面向多场景应用、算力调度、数字资产治理的PaaS/SaaS服务,以阿里云DNS海量服务为样本看,云上的DNS流量已经超过外部互联网用户访问DNS解析流量。马永还重点介绍了融合场景下的灵活性、稳定性、扩展性等方面的技术挑战,以及阿里云在多云+传统IDC,云端协同等多个融合场景下的最佳实践。

图丨多云+传统IDC,云端协同融合场景

张丰露介绍了与阿里云DNS研究团队在云平台DNS负载均衡安全风险和机制的联合研究工作该工作发现一些权威域名服务器对部分DNS查询 “保持沉默”的响应策略,会被利用来影响主流递归DNS软件负载均衡算法的结果,达到控制权威域名服务器访问流量的效果。该攻击影响BIND9、PowerDNS、Microsoft DNS主流递归DNS软件和不少国内外知名DNS厂商。

图丨云平台DNS负载均衡的安全风险和机制研究工作

同日,阿里云与来自高校、企业、研究机构的多位行业专家举办“下一代DNS+发展研讨会”,研讨共创DNS+发展趋势、热点和挑战。与会专家就“DNS+”在平台型DNS趋势、DNS安全研究、标识创新技术、普惠和生态方面建言献策。

图丨下一代DNS+发展研讨会部分与会人员合影

清华大学段海新教授研究团队介绍了云计算背景下的域名解析安全研究热点和趋势,主要聚焦在新型域名缓存污染攻击、域名授权机制安全威胁和域名解析流量规模操控三个方向。DNS虽然协议很简单,但多场景下大规模分布式的DNS存在新型攻击面的问题,一些十年前的安全漏洞,在今天仍然有可能被利用。DNS这个被遗忘的互联网基石在数字化转型的今天更需要被关注。

北京邮电大学的马严教授提出,下一代智能体和智能终端应该具备安全内生、管理内生、智能内生能力。对DNS网络行为的分析,流量模型的刻画会对未来系统有更好的指导。

阿里云DNS产研负责人梁卓认为,在多云异构的趋势下域名解析系统不再是传统的网络技术和服务。为了满足未来通信基础设施安全稳定、企业数字化转型和标识技术应用创新的趋势,DNS持续演进到“DNS+”的新型公共服务体系,即DNS面向千行百业数字化转型的解决方案、以云计算为代表的新型普惠技术、互联网生态治理及安全可控的运营能力。

     CNNIC研究院姚健康博士说在基础设施领域,参考“IPv6+”推动了IPv6在技术和应用方面的创新,“DNS+”在未来的新场景、新应用也值得期待。除了传统域名解析,广州物联网研究院院长王伟博士也介绍了互联网标识和IPv6结合,在数字藏品领域的应用可能性。

     最后与会专家的一个共识是,互联网域名和标识解析涉及到商业、技术和治理的诸多热点话题,DNS 更需要 “+生态其建”,建议通过加强DNS产学研用生态交流,研究和合作,建立DNS健康运行的监测和反馈机制,进一步促进我国DNS安全稳定,公共服务普惠化,优化我国数字化发展环境。


我们是阿里巴巴云计算和大数据技术幕后的核心技术输出者。

欢迎关注 “阿里云基础设施”同名微信微博知乎

获取关于我们的更多信息~

相关文章
|
6天前
|
域名解析 存储 网络协议
了解域名解析:解析记录类型详解
了解域名解析:解析记录类型详解
26 2
|
7天前
|
域名解析 网络协议 Linux
心得经验总结:本地DNS解析
心得经验总结:本地DNS解析
18 2
|
10天前
|
域名解析 缓存 网络协议
域名解析后清除dns缓存
域名解析后清除dns缓存
16 4
|
9天前
|
存储 缓存 网络协议
DNS解析过程及常见问题解决
DNS解析过程及常见问题解决
|
4天前
|
域名解析 Web App开发 缓存
在浏览器上输入一个网址后,发生了什么?/HTTP的工作流程/DNS域名解析过程
在浏览器上输入一个网址后,发生了什么?/HTTP的工作流程/DNS域名解析过程
|
7天前
|
域名解析 网络协议 Linux
心得经验总结:本地DNS解析
心得经验总结:本地DNS解析
|
16天前
|
机器学习/深度学习 缓存 算法
netty源码解解析(4.0)-25 ByteBuf内存池:PoolArena-PoolChunk
netty源码解解析(4.0)-25 ByteBuf内存池:PoolArena-PoolChunk
|
18天前
|
XML Java 数据格式
深度解析 Spring 源码:从 BeanDefinition 源码探索 Bean 的本质
深度解析 Spring 源码:从 BeanDefinition 源码探索 Bean 的本质
25 3
|
3天前
|
存储 安全 Java
深度长文解析SpringWebFlux响应式框架15个核心组件源码
以上是Spring WebFlux 框架核心组件的全部介绍了,希望可以帮助你全面深入的理解 WebFlux的原理,关注【威哥爱编程】,主页里可查看V哥每天更新的原创技术内容,让我们一起成长。
|
4天前
|
关系型数据库 分布式数据库 数据库
PolarDB-X源码解析:揭秘分布式事务处理
【7月更文挑战第3天】**PolarDB-X源码解析:揭秘分布式事务处理** PolarDB-X,应对大规模分布式事务挑战,基于2PC协议确保ACID特性。通过预提交和提交阶段保证原子性与一致性,使用一致性快照隔离和乐观锁减少冲突,结合故障恢复机制确保高可用。源码中的事务管理逻辑展现了优化的分布式事务处理流程,为开发者提供了洞察分布式数据库核心技术的窗口。随着开源社区的发展,更多创新实践将促进数据库技术进步。
11 3

推荐镜像

更多