DNS+,云服务时代下标识解析服务新机遇

简介: DNS+,云服务时代下标识解析服务新机遇

域名系统(DNS: Domain Name System)是互联网重要的基础设施,是互联网的寻址入口,流量调度的导航。随着我国数字化浪潮和企业数字化转型趋势,DNS重要性愈发凸显。尤其是在DNS平台化和规模化的趋势下,DNS体现了新的特征,挑战和机遇。


2023年6月20日,由阿里云联合清华大学、奇安信在京联合主办题为云服务时代下的互联网域名解析和挑战的技术论坛,阿里云高级技术专家马永出席并做演讲介绍阿里云融合云DNS技术挑战和实践。来自清华大学演讲者张丰露在会上也分享了与阿里云DNS团队合作的在云平台DNS负载均衡安全风险和机制的研究工作。

image.png

图1 阿里云马永介绍融合云DNS的挑战和实践


在演讲中,马永介绍了云时代的DNS已经由传统网络连接为中心的解析协议,演进到面向多场景应用、算力调度、数字资产治理的PaaS/SaaS服务,以阿里云DNS海量服务为样本看,云上的DNS流量已经超过外部互联网用户访问DNS解析流量。马永还重点介绍了融合场景下的灵活性、稳定性、扩展性等方面的技术挑战,以及阿里云在多云+传统IDC,云端协同等多个融合场景下的最佳实践。

image.png

图2  多云+传统IDC,云端协同融合场景


张丰露介绍了与阿里云DNS研究团队在云平台DNS负载均衡安全风险和机制的联合研究工作。该工作发现一些权威域名服务器对部分DNS查询 “保持沉默”的响应策略,会被利用来影响主流递归DNS软件负载均衡算法的结果,达到控制权威域名服务器访问流量的效果。该攻击影响 BIND9、PowerDNS、Microsoft DNS 主流递归 DNS 软件、和不少国内外知名DNS厂商。

image.png

图3 云平台DNS负载均衡的安全风险和机制研究工作


同日,阿里云与来自高校、企业、研究机构的多位行业专家举办“下一代DNS+发展研讨会”,研讨共创DNS+发展趋势、热点和挑战。与会专家就“DNS+”在平台型DNS趋势、DNS安全研究、标识创新技术、普惠和生态方面建言献策。

image.png

图4 下一代DNS+发展研讨会部分与会人员合影


清华大学段海新教授研究团队介绍了云计算背景下的域名解析安全研究热点和趋势,主要聚焦在新型域名缓存污染攻击、域名授权机制安全威胁和域名解析流量规模操控三个方向。DNS虽然协议很简单,但多场景下大规模分布式的DNS存在新型攻击面的问题,一些十年前的安全漏洞,在今天仍然有可能被利用。DNS这个被遗忘的互联网基石在数字化转型的今天更需要被关注。


北京邮电大学的马严教授提出,下一代智能体和智能终端应该具备安全内生、管理内生、智能内生能力。对DNS网络行为的分析,流量模型的刻画会对未来系统有更好的指导。


阿里云DNS产研负责人梁卓认为,在多云异构的趋势下域名解析系统不再是传统的网络技术和服务。为了满足未来通信基础设施安全稳定、企业数字化转型和标识技术应用创新的趋势,DNS持续演进到“DNS+”的新型公共服务体系,即DNS面向千行百业数字化转型的解决方案、以云计算为代表的新型普惠技术、互联网生态治理及安全可控的运营能力。


CNNIC研究院姚健康博士说在基础设施领域,参考“IPv6+”推动了IPv6在技术和应用方面的创新,“DNS+”在未来的新场景、新应用也值得期待。除了传统域名解析,广州物联网研究院 院长王伟博士也介绍了互联网标识和IPv6结合,在数字藏品领域的应用可能性。


最后与会专家的一个共识是,互联网域名和标识解析涉及到商业、技术和治理的诸多热点话题,DNS更需要“+生态共建”,建议通过加强DNS产学研用生态交流,研究和合作,建立DNS健康运行的监测和反馈机制,进一步促进我国DNS安全稳定,公共服务普惠化,优化我国数字化发展环境。

相关文章
|
5月前
|
域名解析 存储 网络协议
域名解析的终极指南:从基础到进阶,彻底搞懂 DNS 记录
域名解析是网站运行的基础,正确配置DNS记录至关重要。本文从基础到进阶全面解析DNS知识,涵盖A、AAAA、CNAME、MX、TXT、CAA等常见记录类型及其应用场景。通过学习,你将了解DNS的工作原理,掌握如何优化域名配置,确保网站与邮件服务高效运行。无论搭建个人博客还是企业官网,本文都能助你轻松搞定域名解析!
1022 0
|
6月前
|
弹性计算 运维 安全
优化管理与服务:操作系统控制平台的订阅功能解析
本文介绍了如何通过操作系统控制平台提升系统效率,优化资源利用。首先,通过阿里云官方平台开通服务并安装SysOM组件,体验操作系统控制平台的功能。接着,详细讲解了订阅管理功能,包括创建订阅、查看和管理ECS实例的私有YUM仓库权限。订阅私有YUM仓库能够集中管理软件包版本、提升安全性,并提供灵活的配置选项。最后总结指出,使用阿里云的订阅和私有YUM仓库功能,可以提高系统可靠性和运维效率,确保业务顺畅运行。
|
4月前
|
网络协议 安全 Devops
Infoblox DDI (NIOS) 9.0 - DNS、DHCP 和 IPAM (DDI) 核心网络服务管理
Infoblox DDI (NIOS) 9.0 - DNS、DHCP 和 IPAM (DDI) 核心网络服务管理
123 4
|
6月前
|
域名解析 存储 缓存
深入学习 DNS 域名解析
在平时工作中相信大家都离不开 DNS 解析,因为 DNS 解析是互联网访问的第一步,无论是使用笔记本浏览器访问网络还是打开手机APP的时候,访问网络资源的第一步必然要经过DNS解析流程。
|
4月前
|
网络协议 安全 Linux
阿里云服务器国际站dns服务器不可用怎么办?dns可以随便改吗?
阿里云服务器国际站dns服务器不可用怎么办?dns可以随便改吗?
|
7月前
|
负载均衡 网络协议 容灾
【飞天技术沙龙】云解析 DNS 上海站《多云+IDC 融合场景下的 DNS 最佳实践》圆满落幕
【飞天技术沙龙】云解析 DNS 上海站《多云+IDC 融合场景下的 DNS 最佳实践》圆满落幕
136 0
|
6月前
|
算法 测试技术 C语言
深入理解HTTP/2:nghttp2库源码解析及客户端实现示例
通过解析nghttp2库的源码和实现一个简单的HTTP/2客户端示例,本文详细介绍了HTTP/2的关键特性和nghttp2的核心实现。了解这些内容可以帮助开发者更好地理解HTTP/2协议,提高Web应用的性能和用户体验。对于实际开发中的应用,可以根据需要进一步优化和扩展代码,以满足具体需求。
558 29
|
6月前
|
前端开发 数据安全/隐私保护 CDN
二次元聚合短视频解析去水印系统源码
二次元聚合短视频解析去水印系统源码
169 4
|
6月前
|
JavaScript 算法 前端开发
JS数组操作方法全景图,全网最全构建完整知识网络!js数组操作方法全集(实现筛选转换、随机排序洗牌算法、复杂数据处理统计等情景详解,附大量源码和易错点解析)
这些方法提供了对数组的全面操作,包括搜索、遍历、转换和聚合等。通过分为原地操作方法、非原地操作方法和其他方法便于您理解和记忆,并熟悉他们各自的使用方法与使用范围。详细的案例与进阶使用,方便您理解数组操作的底层原理。链式调用的几个案例,让您玩转数组操作。 只有锻炼思维才能可持续地解决问题,只有思维才是真正值得学习和分享的核心要素。如果这篇博客能给您带来一点帮助,麻烦您点个赞支持一下,还可以收藏起来以备不时之需,有疑问和错误欢迎在评论区指出~
|
6月前
|
移动开发 前端开发 JavaScript
从入门到精通:H5游戏源码开发技术全解析与未来趋势洞察
H5游戏凭借其跨平台、易传播和开发成本低的优势,近年来发展迅猛。接下来,让我们深入了解 H5 游戏源码开发的技术教程以及未来的发展趋势。

相关产品

  • 云解析DNS
  • 推荐镜像

    更多
  • DNS