OneDNS这十年:初心、坚守与飞驰

一颗小胡椒2023-10-26 09:43:08

在孩童时代,很多人都希望拥有哆啦A梦的“任意门”,通过那一扇门,可以进入一个全新的世界,去任何想去的地方。那是一个单纯且美好的梦想。一个名为蒲浪的年轻人也有着一个单纯且美好的梦想:他希望打造一个网络世界的“任意门”,让每个人敲下网址,都能进入一个美好纯净的网络世界。

对抗流氓软件的“孤勇者”

故事要从十三年前说起。

2010年前后,流氓软件猖獗。“开机10分钟,只做一件事——关闭弹窗。”这是当时很多人上网体验的真实写照。流氓软件即有恶意弹窗、游戏广告,也有流氓捆绑软件等等,由于它的复杂性和特殊性,当时即使是国内外一线品牌的杀毒软件也都拿它没办法。

“我也遇到过,特别生气。”蒲浪说,“可以利用Windows系统下的host文件屏蔽这些流氓软件远端的服务数据。但这是一种非常低效的办法,尤其是当恶意域名越来越多后,效率就会越来越低。”

彼时,学生时代的蒲浪正在课余时间兼职《电脑报》网络安全专栏的作者,极客精神就流淌在血液里。他开始在自己的读者QQ群里分享一些恶意地址和恶意域名。蒲浪的粉丝群体越来越大,在他们的眼里,蒲浪就像是在网络江湖里的剑客一样,行侠仗义,护一方平安。

一次偶然的机会,蒲浪发现国外有个叫OpenDNS的产品,原理是基于DNS对恶意域名地址进行拦截。而国内能够对标OpenDNS的产品还是一片空白。

也许越是基础的东西越容易被忽视。当时的安全厂商把自己的全部精力都投入在桌面客户端上,DNS作为互联网最基础的服务,在当时是看不到盈利点的。蒲浪的内心开始萌生出一个想法:是不是可以把收集到的恶意域名和恶意弹窗加载地址,通过DNS加载这些地址实现拦截?这样不仅电脑得到保护,路由器、Wi-Fi等都可以防护起来。

这个想法得到了粉丝们的支持和拥护,蒲浪很快就将这个想法付诸行动。2013年8月,他在阿里云自费购买了一台云主机,当时这台云主机的配置比较低,仅供QQ群里的几百个网友使用。蒲浪利用这台云主机做成基于DNS的拦截服务,只需要定期在云端更新恶意域名可以,基于DNS实现了从手动到自动,从本地到云端的自动更新。这就是OneDNS产品早期的雏形。

服务发布之后,群里“炸”了。有人说,这么好的服务是不是能够分享出去,不仅供QQ群里的“粉丝”使用,而是让整个互联网的网友们都可以用。所以,在2013年8月,“粉丝们”的正向反馈给了蒲浪信心,他做了一个大胆的决定——做OneDNS的官方版本,正式将OneDNS服务面向整个互联网开放。

然而,发布后,问题接踵而至。OneDNS只有一个主IP提供服务,连个备用IP都没有,服务中断,被黑客攻击成了“家常便饭”。为了避免这些问题,在2014年,蒲浪发布了一个备用节点。

更多的问题也出现了。只有主节点,没有后端的加速节点。外地的使用者反馈说,用了OneDNS,打游戏或登录网站,网速慢了很多。要解决这个问题,就只能采取部署更多三线路加速节点的方式去解决。所以,在2015年到2016年间,蒲浪一方面要继续收集恶意域名和恶意广告,另一方面,还要筹集一些资金去部署更多的加速节点。

新的起点,无限可能

OneDNS走到了一个“十字路口”。蒲浪很快意识到,这种靠着满腔热血“用爱发电”的方式注定不会长久。一是需要更海量的恶意域名,单靠一个人去收集是不现实的;二是要想进一步提升用户体验,就需要资金上的不断投入,部署成百上千个加速节点。

路行至此,接下来又该怎么走?蒲浪感到了迷茫和无助。

直到2017年,一个叫薛锋的年轻人出现了。他有着光鲜的履历——曾任微软中国区互联网安全战略总监、亚马逊(中国)首席信息安全官,是欧洲BlackHat大会、微软BlueHat大会首位中国演讲者。2015年,薛锋和其他几位志同道合的人一起创立了微步在线,是当时国内首家专业威胁情报( Threat Intelligence)提供商,Xcode Ghost病毒肆虐,国内很多互联网企业的App相继中招,初出茅庐的微步在安全社区里率先发布了一个深度的威胁情报报告,这让微步在安全领域名声大噪。

2017年,微步已经完成了三轮融资。薛锋在使用了OneDNS几个月之后,认识到了这款产品的巨大价值和潜力。他认为,DNS和威胁情报的结合能让OneDNS脱胎换骨。OneDNS当时大约有4~5万条恶意域名,而微步作为一个以威胁情报为核心竞争力的公司,已经有40-50万规模的海量恶意域名,而且还在源源不断地增长。仅这一点就打动了蒲浪,他清晰地意识到,只有微步才能给OneDNS更大的发展空间,给更多的人干净、稳定和安全的上网体验,于是决定将OneDNS出售给微步。

这场联合不只是单纯的加法。据微步OneDNS现任负责人黄雅芳回忆,2017年到2019年之间,一直想办法把OneDNS的基础设施建得更庞大一些,通过不断迭代,增加部署超过50个加速节点,覆盖三大运营商,吸引更多的用户进来。

软件dns
本作品采用《CC 协议》,转载必须注明作者和本文链接
开源软件Dnsmasq的七个缺陷可能会导致DNS缓存中毒攻击和远程执行代码。研究人员发现了dnsmasq中存在的一系列缺陷,该软件用于缓存家用和商用路由器和服务器的域名系统响应。如果加以利用,则这些缺陷可以链接在一起,以允许远程执行代码,拒绝服务和其他攻击。研究人员将这组漏洞标记为“ DNSpooq”,这是DNS欺骗,“网络流量的诡异间谍”概念和dnsmasq末尾的“ q”的组合。
由于单一端点上的终端安全防护软件缺乏对威胁态势的背景理解、对最新威胁缺乏感知。在遇到未知威胁时,很多终端安全防护软件会将扫描文件的相关信息回传给远端服务,基于全球海量威胁的深度理解做出判断,响应终端安全防护软件进行相应的操作,如隔离或者清除恶意软件。
据外媒,以色列安全咨询企业JSOF在最新的报告中披露了7个Dnsmasq漏洞,并指出攻击者通过漏洞劫持了数百万台设备。据悉,Dnsmasq是一套开源的DNS转发软件,能够为运行该软件的网络设备添加DNS缓存和DHCP服务器功能。
近日,网络安全研究人员发现了一个可导致全球互联网瘫痪的名为KeyTrap的严重漏洞。该漏洞隐藏在域名系统安全扩展(DNSSEC)功能中,可被攻击者利用发动DoS攻击,长时间阻断应用程序访问互联网。
二是具备定期系统级整体数据备份,单机房灾难情况下可分钟级整体恢复。全栈云-分布式智能DNS系统整体架构设计和部署示意图运维方案设计考虑系统上线后持续迭代发布变更以及运维诉求,做到变更可控、流程可控、演练到位、可观测性&监控应急处置等能力。
浅谈网络钓鱼技术
2022-12-05 13:39:51
当网络钓鱼攻击成功后,会导致身份盗用、信用卡欺诈、勒索软件攻击、数据泄露以及个人和企业的巨大经济损失。该电子邮件可能会要求立即进行银行转账。这种网络攻击的计划是这样的,通常在受害者期待来自冒充源的电子邮件时执行攻击。通过冒充用于捕鲸攻击以获取关键敏感数据或金融交易数据。安全的做法是在主机中安装杀毒软件并及时升级病毒库和操作系统补丁。
本文收集整理了目前较热门的10款PC版防火墙软件
通过主机名,最终得到该主机名对应的IP地址的过程叫做域名解析。地址1.3 DNS 的功能每个 IP 地址都可以有一个主机名,主机名由一个或多个字符串组成,字符串之间用小数点隔开。主机名到 IP 地址映射的两种方式静态映射/etc/hosts文件在每台设备上都有主机到IP的映射关系,只供此设备使用动态映射/etc/resolv.conf文件指通过DNS服务器配置主机到IP的映射关系#?
Sysdig公司的研究人员深入研究了这个问题,试图评估这个问题的严重性,报告发现的镜像使用了某种恶意代码或机制。遗憾的是,Docker Hub公共库的规模不允许其操作人员每天仔细检查所有上传的内容,因此许多恶意镜像并没有被报告。Sysdig还注意到,大多数威胁分子只上传几个恶意镜像,所以即使删除了有风险的镜像、封杀了上传者,也不会对这个平台的整体威胁状况有显著影响。
“天府杯”2021国际网络安全大赛于7月15日(星期四)12:00正式启动报名,特此公告。
一颗小胡椒
暂无描述