96
阿里云
域名劫持到底有多严重,该如何量化__最佳实践_移动数据分析-阿里云
1. 背景说明
域名劫持是常见的互联网攻击行为,其攻击原理主要分为如下几种:
攻击者监测用户的DNS查询请求,发现有查询申请时,攻击者伪装成DNS服务器向发出请求的主机回复伪装的DNS响应报文,进而引导用户访问攻击者设定的非法服务器地址;
LOCALDNS服务器的本地缓存由于某些原因受到了污染,后续的DNS查询请求都会命中被污染的DNS解析结果,进而导致用户的访问行为被劫持;
域名劫持后的业务现象表现为:
无法正常访问业务域名,访问超时或返回错误;
访问业务域名返回涉政、涉黄等敏感、违法页面;
访问业务域名返回广告、导航等第三方页面;
2. 如何量化域名劫持的情况
当前业内往往缺乏域名劫持的量化方案,导致开发者无法准确地了解自己的业务受域名劫持带来的影响。阿里云移动服务团队提供的移动数据分析服务提供了终端检测域名劫持、统计上报并做数据挖掘展示的功能,助力开发者精确量化域名劫持影响,从容应对业务异常行为。
域名劫持监控功能提供了超细粒度的域名劫持监控展示,支持包括省份、运营商、网络、域名等维度的交叉分析展示,如下图所示。
同时,域名劫持监控还将展示不同维度下被劫持导向IP的TOP 10信息,帮助开发者定位劫持来源,处理劫持事件。如下图所示。
启用域名劫持监控,开发者所需进行的操作即在移动数据分析控制台进行域名解析结果配置,按照开发者在权威DNS服务配置的DNS解析配置信息导入正确的域名解析结果。如下图所示。
了解域名劫持监控详情,点击查看域名劫持监控DEMO。
立即试用移动数据分析服务,点击此处
3. 如何解决域名劫持
阿里云移动服务团队提供的HTTPDNS服务解决了传统的域名劫持、节点调度精确性以及DNS解析开销巨大等问题,为良好的移动端用户体验提供了非常精简的网络优化方案。
HTTPDNS方案同样适用于C/S架构下的桌面应用,详情参见链接。
立即试用HTTPDNS服务,点击此处
最后更新:2016-11-23 17:16:07
上一篇:
统计原理常见问题__帮助手册_移动数据分析-阿里云
下一篇:
移动推送简介__产品简介_移动推送-阿里云
设置CC防护__配置操作接口_API 手册_CDN-阿里云
scale__服务编排文档_用户指南_容器服务-阿里云
公网连接实例__快速入门_云数据库 Memcache 版-阿里云
ALIYUN::CS::App__资源列表_资源编排-阿里云
峰值690G!阿里云协助警方破获国内最大黑客攻击案
查询批量生成的设备信息__接口列表_服务器端API_阿里云物联网套件-阿里云
图片鉴黄同步调用接口__智能图片鉴黄API_内容检测API文档_阿里绿网-阿里云
任务维度推送统计__API列表_OpenAPI 1.0_移动推送-阿里云
归档存储数据获取为什么需要等待__数据操作常见问题_产品使用问题_归档存储-阿里云
加速内容__常见问题_CDN-阿里云
相关内容
常见错误说明__附录_大数据计算服务-阿里云
发送短信接口__API使用手册_短信服务-阿里云
接口文档__Android_安全组件教程_移动安全-阿里云
运营商错误码(联通)__常见问题_短信服务-阿里云
设置短信模板__使用手册_短信服务-阿里云
OSS 权限问题及排查__常见错误及排除_最佳实践_对象存储 OSS-阿里云
消息通知__操作指南_批量计算-阿里云
设备端快速接入(MQTT)__快速开始_阿里云物联网套件-阿里云
查询API调用流量数据__API管理相关接口_API_API 网关-阿里云
使用STS访问__JavaScript-SDK_SDK 参考_对象存储 OSS-阿里云