從域名理會進程可以看出,當當地區名處事器緩存不能直接提供域名對應的IP地點時,理會進程必需顛末域名根處事器或其鏡像處事器。而所有輔根處事器及其鏡像需按期從主根處事器同步更新全球域名信息。從技能上看,只需刪除主根域名處事器的相關記錄,使其國度頂級域名失效,即可實現讓一個國度從互聯網上消失。
當前,全球互聯網域名系統中,獨一的主根處事器設在美國,美國當局授權ICANN(The Internet Corporation for Assigned Names and Numbers,互聯網名稱與數字地點分派機構)舉辦節制;12個輔根處事器中9個設在美國,其他3個體離設在英國、瑞典和日本。由于其他根處事器及鏡像的域名信息均復制于主根處事器,因此美國是實上節制了全球所有國度和地域的域名理會,具備將一個國度從互聯網上“抹去”的本領和條件。
一旦與某國產生斗嘴,美國在技能上完全可以遏制對該國域名的理會,使其網站無法被外界會見。據報道,伊拉克戰爭期間,香港云服務器 美國云主機,美國終止了伊拉克國度頂級域名。IQ的理會[2];在塔利班政權統治阿富汗時期,美國將阿富汗國度頂級域名。AF的打點權授予前避難當局;2004年4月,由于對頂級域名打點權問題產生分歧,導致利比亞國度頂級域名。LY癱瘓[4],利比亞從互聯網上“消失”了3天。
當前針對域名系統的進攻手段多種多樣,總結起來主要包羅以下三類:
一是漫衍式拒絕處事進攻(DDOS)。由于域名系統協議存在體系開放、無認證、無毗連和無狀態等特點,使其更易受到漫衍式拒絕處事進攻。針對域名系統的漫衍式拒絕處事進攻主要回收基于正常域名請求、反彈式、大流量阻塞等三種途徑。
二是DNS欺騙進攻,通過技妙手段向緩存域名處事器注入犯科域名理會記錄,當用戶向被進攻的緩存域名處事器提交域名請求時,將會返回進攻者預先設定的IP地點。
三是域名挾制進攻[3],進攻者節制域名打點暗碼和域名打點郵箱后,將該域名的NS記載指向到進攻者可以節制的DNS處事器,然后通過在該DNS處事器上設置相應域名記載,利用戶會見該域名時,實際指向進攻者預先設定的主機。