首页 / 热门标签 / DNS滥用

DNS滥用

DNS滥用指恶意主体利用域名解析基础设施实施各类网络违法活动,借助DNS天然的寻址能力绕过基础防护,已成为网络攻击主要载体。常见形态包含钓鱼域名、恶意软件C2通信、DNS隧道数据外泄、流量劫持、僵尸网络调度、仿冒品牌域名诈骗等,大量黑产依托批量注册低价域名开展持续攻击。

DNS滥用难以根治的核心原因在于域名注册门槛较低、跨境处置存在管辖权壁垒,攻击者频繁更换注册商与解析服务商规避封禁。AI技术普及进一步放大风险,自动化批量生成变体域名,大幅提升防御方识别与处置成本,也是近期ICANN各类会议重点研讨议题。

应对DNS滥用需要技术与政策并行。技术层面部署DNS防火墙、启用DNSSEC加密解析、建立恶意域名Sinkhole机制;行业层面落实注册信息真实性核验,搭建跨机构滥用举报通道;国际治理层面推进统一处置标准,简化跨境域名关停流程。域名注册全链条责任压实,是遏制DNS滥用、维护互联网信任根基的关键。
ICANN

随着大模型普及,黑产利用AI批量生成形近域名、快速搭建仿冒钓鱼站点,传统人工受理投诉模式响应滞后、难以溯源。为此,ICANN正式推出适配AI攻击环境的DNS滥用自动化处置框架,打通注册局、注册商、安全厂商情报链路,依托机器学习实现恶意域名提前识别、关联研判、快速处置,补齐现有域名治理体系短板,将深刻影响全球域名运营、企业品牌防护与域名投资者资产管理模式。

时间:2026-08-09

联系我们