
域名服務的安全性很大程度上受域名解析服務器所用軟件類型及版本的影響。NATLab定期對重要域名所使用的解析服務器軟件版本類型信息進行安全掃描和統計,發現52.63%的域名服務器采用了境外開源的ISC BIND軟件,且在采用ISC BIND的域名服務器中有16.43%以上的BIND版本過低。開源軟件本身存在嚴重的安全隱患,漏洞較多,較易被黑客利用,性能也不能達到理想的狀態。張鑫指出:“從2014年開始,針對我國域名系統的流量規模達1Gbps以上的拒絕服務攻擊事件日均約187起,約為2013年的3倍,攻擊目標上至國家頂級域名系統,下至CDN服務商的域名解析系統!贝送,DNSSEC、IPv6、IDN等新技術的應用已是大勢所趨,這對于企業域名系統來說意味著新的挑戰。企業原有域名系統如果無法支持下一代互聯網技術,將意味著企業網站在新的網絡平臺上無法使用。因此如何讓當前的域名系統適應下一代互聯網平臺,是企業需要站在長遠角度思考的問題。