研究:DNS域名系统失去多样性



DNS(将人类可读的url如www.theregister.co.uk转换为IP地址的数据库)总是被设计成高分布式的,因为如果每一个请求都通过每一个可能的链接到一个权威的服务器,那么系统就无法应付这么多请求。

DNS的缓存记录逐渐在互联网上减少依赖顶级域名(TLD)服务器,但格林斯坦的论文认为多样性下降,矛盾的是,因为公司为其客户提供云服务让事情如此简单:“公司如亚马逊网络服务,Akamai和直流发电机提供可伸缩的和经常容易配置外部DNS主机选项与其他云服务,使它比以往更容易管理DNS”。

为了测量这种浓度,Greenstein的团队从2011年11月到2017年5月,每个月都在网站、。net和org两个后缀中抽取了Alexa上的排名前1000个域名,收集每个域名的域名信息。

这是通过统计计算得出的市场集中度,赫芬达-赫斯曼指数或HHI。这是美国司法部和联邦贸易委员会使用的反托拉斯文献的标准度量标准。上升的HHI是一个不好的信号,但这正是研究人员发现的,正如下图所示。



DNS中上升浓度(HHI)是攻击事件中的坏消息。图片:格林斯坦等

样本包括Dyn, Neustar, AWS, Akamai, Ultra DNS, CloudFlare。

在他们衡量的空间中,该团队发现,从2011年到2017年,排名前8位的供应商的市场份额从24%增至59%,而排名前四的供应商的市场份额从17%升至近50%。

该报道称:“在2011年11月,该样本的最高供应商占了4.9%的股份,而在2017年5月,这一比例已经达到17.3%。”他们发现的另一个趋势是,在一个使用易于使用的云服务的世界中,外部DNS托管已经超过了内部DNS服务器。

该报道称,对于那些担心这可能会让他们对一个miraio风格的僵尸网络公开他们的DNS提供商的公司来说,解决方案很简单。

该报告称,企业应该通过从多个供应商那里获取DNS管理服务,使其域名的来源多样化。与一天的停机成本相比,这是“一项相对成本较低且令人难以理解的决定”。
免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐