96
阿裏雲
域名劫持到底有多嚴重,該如何量化__最佳實踐_移動數據分析-阿裏雲
1. 背景說明
域名劫持是常見的互聯網攻擊行為,其攻擊原理主要分為如下幾種:
攻擊者監測用戶的DNS查詢請求,發現有查詢申請時,攻擊者偽裝成DNS服務器向發出請求的主機回複偽裝的DNS響應報文,進而引導用戶訪問攻擊者設定的非法服務器地址;
LOCALDNS服務器的本地緩存由於某些原因受到了汙染,後續的DNS查詢請求都會命中被汙染的DNS解析結果,進而導致用戶的訪問行為被劫持;
域名劫持後的業務現象表現為:
無法正常訪問業務域名,訪問超時或返回錯誤;
訪問業務域名返回涉政、涉黃等敏感、違法頁麵;
訪問業務域名返回廣告、導航等第三方頁麵;
2. 如何量化域名劫持的情況
當前業內往往缺乏域名劫持的量化方案,導致開發者無法準確地了解自己的業務受域名劫持帶來的影響。阿裏雲移動服務團隊提供的移動數據分析服務提供了終端檢測域名劫持、統計上報並做數據挖掘展示的功能,助力開發者精確量化域名劫持影響,從容應對業務異常行為。
域名劫持監控功能提供了超細粒度的域名劫持監控展示,支持包括省份、運營商、網絡、域名等維度的交叉分析展示,如下圖所示。
同時,域名劫持監控還將展示不同維度下被劫持導向IP的TOP 10信息,幫助開發者定位劫持來源,處理劫持事件。如下圖所示。
啟用域名劫持監控,開發者所需進行的操作即在移動數據分析控製台進行域名解析結果配置,按照開發者在權威DNS服務配置的DNS解析配置信息導入正確的域名解析結果。如下圖所示。
了解域名劫持監控詳情,點擊查看域名劫持監控DEMO。
立即試用移動數據分析服務,點擊此處
3. 如何解決域名劫持
阿裏雲移動服務團隊提供的HTTPDNS服務解決了傳統的域名劫持、節點調度精確性以及DNS解析開銷巨大等問題,為良好的移動端用戶體驗提供了非常精簡的網絡優化方案。
HTTPDNS方案同樣適用於C/S架構下的桌麵應用,詳情參見鏈接。
立即試用HTTPDNS服務,點擊此處
最後更新:2016-11-23 17:16:07
上一篇:
統計原理常見問題__幫助手冊_移動數據分析-阿裏雲
下一篇:
移動推送簡介__產品簡介_移動推送-阿裏雲
設置CC防護__配置操作接口_API 手冊_CDN-阿裏雲
scale__服務編排文檔_用戶指南_容器服務-阿裏雲
公網連接實例__快速入門_雲數據庫 Memcache 版-阿裏雲
ALIYUN::CS::App__資源列表_資源編排-阿裏雲
峰值690G!阿裏雲協助警方破獲國內最大黑客攻擊案
查詢批量生成的設備信息__接口列表_服務器端API_阿裏雲物聯網套件-阿裏雲
圖片鑒黃同步調用接口__智能圖片鑒黃API_內容檢測API文檔_阿裏綠網-阿裏雲
任務維度推送統計__API列表_OpenAPI 1.0_移動推送-阿裏雲
歸檔存儲數據獲取為什麼需要等待__數據操作常見問題_產品使用問題_歸檔存儲-阿裏雲
加速內容__常見問題_CDN-阿裏雲
相關內容
常見錯誤說明__附錄_大數據計算服務-阿裏雲
發送短信接口__API使用手冊_短信服務-阿裏雲
接口文檔__Android_安全組件教程_移動安全-阿裏雲
運營商錯誤碼(聯通)__常見問題_短信服務-阿裏雲
設置短信模板__使用手冊_短信服務-阿裏雲
OSS 權限問題及排查__常見錯誤及排除_最佳實踐_對象存儲 OSS-阿裏雲
消息通知__操作指南_批量計算-阿裏雲
設備端快速接入(MQTT)__快速開始_阿裏雲物聯網套件-阿裏雲
查詢API調用流量數據__API管理相關接口_API_API 網關-阿裏雲
使用STS訪問__JavaScript-SDK_SDK 參考_對象存儲 OSS-阿裏雲