新利新闻中心
新利luck官网中国域名服务安全状况与态势分析报告2023-中国互联网络信息中心
2023年我国域名服务体系总体安全状况继续保持平稳提升态势,但部分环节的安全问题依然存在。一是在根域名服务方面,年内新增15个根服务器镜像,全球根服务器及服务器镜像总数达到1515个,我国大陆新部署根镜像2个,地点分别为广西、重庆,总数量为22个新利luck官网。根域名服务对IPv6、DNSSEC、TCP 等网络协议的支持率为100%。二是在顶级域名服务方面,截至年底全球顶级域名正常使用的数量达 1449个,比去年少了48个,对 Tv6、DNSSEC、TCP 等网络协议的支持程度相比去年基本持平(其中v6支持率达到90.1%,DNSSEC支持率达到 92.0%),对外服务性能继续提升,顶级域名安全配置趋于稳定。三是在二级及以下权威域名服务方面,我国二级及以下权威域名服务在Pv6、DNSSEC、TCP等网络协议支持方面进展仍然缓慢(其中v6 支持率为12.8%,相比去年的 4.0%有显著提升),而国内重点权威域名服务v6支持状况有大幅提升,达到了52.0%,也客观反映出近年来我国在Pv6部署工作推进方面成效显著。四是在主要递归域名服务方面,在DNSSEC新利luck官网、TCP等网络协议支持程度方面严重滞后(其中DNSSEC协议支持率仅有1.5%,仍然处在较低水平)。在对 TCP 和 EDNS0协议的支持程度方面有一定进步,分别达到了52.2%和98.8%。但国内主要递归域名服务在安全协议支持程度上远高于国内递归域名服务的平均水平,对 TCP 协议支持率达到98.6%。
域名服务提供了从互联网域名到互联网P地址的查询转换服务,是用户访问各种互联网应用所需要的一种基础服务,被视为整个互联网的入口。因此,域名服务安全直接影响到整个互联网的安全,是网络空间安全治理的一个重要方面。针对我国域名服务体系进行系统、全面的安全态势分析,将有助于我们更好的理解这项互联网基础服务的运营安全状况,增强对我国域名服务体系的安全管控能力,同时也可以借此更好的掌握网络空间的基础安全生态环境,发掘网络空间潜在的安全问题,以更好的支撑对网络空间的有序治理。
为了能够对我国域名服务体系的运行安全态势进行全面、有效的把握和研判,中国互联网络信息中心(CNNIC)基于自主建设的国家互联网基础资源大数据平台和态势感知平台,通过全球分布式部署的100多个监测节点,节点涵盖亚洲、美国、欧洲主要国家,实现了从安全、性能、故障、流量和配置等五个方面对我国域名服务体系下的根域、顶级域和二级及以下域名,以及递归域名服务的监测与分析,涵盖 NS 配置、服务时延趋势、端口随机程度、TCPEDNSO/IPv6支持、DNSSEC和BIND版本等涉及域名服务安全的重点指标的自动化监测。此外,CNNIC依托平台相关数据对外发布2023年度域名安全态势报告,对域名服务系统各个环节的系统软件、协议支持、服务性能等涉及域名服务安全状况的关键要素分别进行了客观描述和历史趋势分析,在此基础上针对上述两大类别域名服务系统分别作了总体的安全量化评价,最后给出了2023年度我国域名安全态势的总体分析结论。