作者/来源:小睿 发布时间:2020-07-21
说起域名服务器具体含义,你可能优点不太了解;但要说起DNS,却很熟悉并且知道。其实,域名服务器是英文Domain Name Server的汉语名,而该应为缩写为DNS,因此DNS与域名服务器是等价的。

域名服务器
对于DNS,我们都不陌生。毕竟互联网时代,网上建站、搭建博客或进行交易活动等操作已经成为这个时代下的最明显特征。互联网浪潮带来的改变席卷一切,网站成为时代刚需。
在这种境况下,互联网时代的必需要素网站也是由其他必需要素组成的。组成网站的必需要素有二:一为域名;二为网站服务器。下面对网站要素之一域名进行介绍。
提起域名,不得不谈到的则是域名服务器即DNS。域名与DNS息息相关,那么DNS是什么呢?
DNS是主机名到IP地址的转换服务,其是在域名服务器的层次结构中实现的分布式数据库,被用于客户端和服务器之间的消息交换的应用程序层协议。
为什么需要DNS?
互联网上的每个主机都由IP地址标识,但是记住IP地址的长数字串号码对于人们来说非常困难,而且IP地址也不是静态的,因此需要映射才能将域名更改为IP地址。
DNS则是在这个过程中进行工作,其就是将网站的域名转换为其数字IP地址。
DNS存在哪些安全风险?

域名安全风险
1)运营商劫持
域名一般是用户通过第三方平台进行购买的,而这可能使域名容易遭受欺诈,这种被称为运营商劫持。
运营商是指那些提供宽带服务的ISP,包括三大运营商中国电信、中国移动、中国联通,还有一些小运营商,比如长城宽带、歌华有线宽带。
运营商提供最基础的网络服务,掌握着通往用户物理大门的钥匙,因而目前运营商劫持很普遍。
2)域名抢注
除了域名运营商劫持的安全风险外,域名抢注风险也无法避免。域名恶意抢注一般是指在域名内恶意注册他人商标的行为。
就目前来看,自疫情暴发以来,频频出现蹭疫情热度的商标注册申请,与疫情有关的关键词几乎均被利用。
商标抢注尤其是恶意抢注行为不可取。一方面,其商标注册申请可能不予核准,而且一旦被认定构成恶意抢注,还面临被处罚的风险,属于“火中取栗”;另一方面,对于公益性知名人物名称,恶意抢注本身也会遭致公众反感,于相关申请主体而言,也是“得不偿失”。
3)DNS缓存中毒
所谓的DNS缓存中毒也称为DNS欺骗,是一种利用域名系统(DNS)中的漏洞将攻击者从合法服务器转移到假冒系统的攻击。
DNS中毒如此危险的原因之一是因为它可以从DNS服务器传播到另一个DNS服务器。