安全:保护DNS服务器十大技巧

来源:asp之家 时间:2009-06-16 14:49:00 

DNS软件是黑客热衷攻击的目标,它可能带来安全问题。本文提供了10个保护DNS服务器最有效的方法。

1.使用DNS转发器

DNS转发器是为其他DNS服务器完成DNS查询的DNS服务器。使用DNS转发器的主要目的是减轻DNS处理的压力,把查询请求从DNS服务器转给转发器, 从DNS转发器潜在地更大DNS高速缓存中受益。

使用DNS转发器的另一个好处是它阻止了DNS服务器转发来自互联网DNS服务器的查询请求。如果你的DNS服务器保存了你内部的域DNS资源记录的话, 这一点就非常重要。不让内部DNS服务器进行递归查询并直接联系DNS服务器,而是让它使用转发器来处理未授权的请求。

2.使用只缓冲DNS服务器

只缓冲DNS服务器是针对为授权域名的。它被用做递归查询或者使用转发器。当只缓冲DNS服务器收到一个反馈,它把结果保存在高速缓存中,然后把 结果发送给向它提出DNS查询请求的系统。随着时间推移,只缓冲DNS服务器可以收集大量的DNS反馈,这能极大地缩短它提供DNS响应的时间。

把只缓冲DNS服务器作为转发器使用,在你的管理控制下,可以提高组织安全性。内部DNS服务器可以把只缓冲DNS服务器当作自己的转发器,只缓冲 DNS服务器代替你的内部DNS服务器完成递归查询。使用你自己的只缓冲DNS服务器作为转发器能够提高安全性,因为你不需要依赖你的ISP的DNS服务 器作为转发器,在你不能确认ISP的DNS服务器安全性的情况下,更是如此。

3.使用DNS广告者(DNS advertisers)

DNS广告者是一台负责解析域中查询的DNS服务器。例如,如果你的主机对于domain.com 和corp.com是公开可用的资源,你的公共DNS服务器就应该为 domain.com 和corp.com配置DNS区文件。

除DNS区文件宿主的其他DNS服务器之外的DNS广告者设置,是DNS广告者只回答其授权的域名的查询。这种DNS服务器不会对其他DNS服务器进行递归 查询。这让用户不能使用你的公共DNS服务器来解析其他域名。通过减少与运行一个公开DNS解析者相关的风险,包括缓存中毒,增加了安全。

标签:安全,保护,DNS服务器,技巧
0
投稿

猜你喜欢

  • 两个月时间做排名到百度前页 简单的三点

    2008-12-16 09:58:00
  • 如何利用datafeedr轻松打造一个销售站

    2009-03-11 10:14:00
  • Linux删除文件不同方法效率对比

    2021-06-27 06:11:13
  • 谷歌官方《搜索引擎优化指南》网站导航篇

    2008-11-16 17:30:00
  • PHPWind v7.3.2 ie6下颜色选择框定位不准

    2009-05-31 17:02:00
  • 半年站长经验取得日赚百元成就

    2008-05-03 16:15:00
  • VMware中ubuntu虚拟机与windows的端口映射共享一个IP地址的设置教程(图文教程)

    2023-11-03 13:33:00
  • IIS 5.1和IIS 6.0一些显著的重要区别

    2007-08-22 15:17:00
  • 教不会英文的朋友快速提交alexa信息

    2008-11-22 11:11:00
  • 为你的wordpress网站添加关键词

    2011-09-05 20:42:40
  • Linux实现301重定向和伪静态方法

    2022-11-08 22:02:24
  • Windows Server 2008关闭闲置状态的IDE通道

    2009-05-27 15:01:00
  • 让网络工作事半功倍 经典FTP使用命令大全

    2009-12-07 18:54:00
  • apache使用.htaccess文件实现屏蔽wget下载网站内容

    2023-08-15 05:48:21
  • 构建反病毒反垃圾邮件系统(五)

    2007-09-30 10:53:00
  • 简单搭建VMware ESXi6.7(图文步骤)

    2023-11-03 20:32:39
  • 保障Web数据库安全运行

    2007-07-19 11:54:00
  • Windows下Linux安全联机UltraEdit工具

    2010-03-31 18:38:00
  • 在Idea中使用Docker部署SpringBoot项目的详细步骤

    2021-02-12 20:59:52
  • 一个站长的六个做站观点

    2007-08-16 16:00:00
  • asp之家 网站运营 m.aspxhome.com