DNS的RPZ安全防护系统的构建、配置与验证
作者:
作者单位:

作者简介:

通讯作者:

中图分类号:

基金项目:

国家自然科学基金青年项目(71903096)


Construction, Configuration and Verification of DNS RPZ Protection System
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    DNS (domain name system)作为网络的重要基础服务设施, 是终端访问互联网必要的一环. 近年来, 越来越多尝试将用户通过DNS系统引入恶意服务器的攻击, 对互联网安全产生重要威胁. 防范与化解针对恶意域名或IP的访问, 如钓鱼网站、垃圾邮件、勒索软件、色情网站等, 无论是对于运营商还是网络监管机构都具有重要的现实意义. 论文阐述RPZ (response policy zones)的工作原理, 构建DNS的RPZ安全防护系统, 再进行相关核心软件的配置, 最后通过实验验证, 检验系统针对恶意域名和IP的防护效果.

    Abstract:

    As an important network infrastructure for service, the domain name system (DNS) is a necessary link for terminals to access the Internet. In recent years, more and more attempts have been made to trick users into malicious servers through DNS, posing a huge threat to Internet security. It is of great practical significance for both operators and network regulators to prevent and resolve access to malicious domains or IPs, including phishing websites, spam, ransomware, and pornographic websites. Therefore, this paper describes the working principle of Response Policy Zones (RPZ), builds a DNS RPZ security protection system, and then configures the related core software. Then, experiments are conducted on the system to verify the protection effect against malicious domains and IPs.

    参考文献
    相似文献
    引证文献
引用本文

戴云伟,沈春苗. DNS的RPZ安全防护系统的构建、配置与验证.计算机系统应用,2022,31(3):129-135

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2021-05-13
  • 最后修改日期:2021-06-14
  • 录用日期:
  • 在线发布日期: 2022-01-24
  • 出版日期:
文章二维码
您是第位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京海淀区中关村南四街4号 中科院软件园区 7号楼305房间,邮政编码:100190
电话:010-62661041 传真: Email:csa (a) iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号