安全:保护DNS服务器十大技巧(2)

来源:asp之家 时间:2009-06-16 14:49:00 

4.使用DNS解析者

DNS解析者是一台可以完成递归查询的DNS服务器,它能够解析为授权的域名。例如,你可能在内部网络上有一台DNS服务器,授权内部网络域名 internalcorp.com的DNS服务器。当网络中的客户机使用这台DNS服务器去解析techrepublic.com时,这台DNS服务器通过向其他DNS服务器查询来执行递归 以获得答案。

DNS服务器和DNS解析者之间的区别是DNS解析者是仅仅针对解析互联网主机名。DNS解析者可以是未授权DNS域名的只缓存DNS服务器。你可以让DNS 解析者仅对内部用户使用,你也可以让它仅为外部用户服务,这样你就不用在没有办法控制的外部设立DNS服务器了,从而提高了安全性。当然,你也 可以让DNS解析者同时被内、外部用户使用。




5.保护DNS不受缓存污染

DNS缓存污染已经成了日益普遍的问题。绝大部分DNS服务器都能够将DNS查询结果在答复给发出请求的主机之前,就保存在高速缓存中。DNS高速缓存 能够极大地提高你组织内部的DNS查询性能。问题是如果你的DNS服务器的高速缓存中被大量假的DNS信息“污染”了的话,用户就有可能被送到恶意站点 而不是他们原先想要访问的网站。

绝大部分DNS服务器都能够通过配置阻止缓存污染。WindowsServer 2003 DNS服务器默认的配置状态就能够防止缓存污染。如果你使用的是Windows 2000 DNS服务器,你可以配置它,打开DNS服务器的Properties对话框,然后点击“高级”表。选择“防止缓存污染”选项,然后重新启动DNS服务器。

6.使DDNS只用安全连接

很多DNS服务器接受动态更新。动态更新特性使这些DNS服务器能记录使用DHCP的主机的主机名和IP地址。DDNS能够极大地减

轻DNS管理员的管理费用 ,否则管理员必须手工配置这些主机的DNS资源记录。

然而,如果未检测的DDNS更新,可能会带来很严重的安全问题。一个恶意用户可以配置主机成为台文件服务器、Web服务器或者数据库服务器动态更新 的DNS主机记录,如果有人想连接到这些服务器就一定会被转移到其他的机器上。

你可以减少恶意DNS升级的风险,通过要求安全连接到DNS服务器执行动态升级。这很容易做到,你只要配置你的DNS服务器使用活动目录综合区 (Active Directory Integrated Zones)并要求安全动态升级就可以实现。这样一来,所有的域成员都能够安全地、动态更新他们的DNS信息。

标签:安全,保护,DNS服务器,技巧
0
投稿

猜你喜欢

  • 文本与图片,哪项内容更重要?

    2008-02-15 07:29:00
  • Web服务器负载均衡方案(3)

    2010-05-24 18:32:00
  • 对Google AdSense的六个优化心得

    2008-11-20 09:10:00
  • Discuz!配置文件中的安全设置

    2010-02-02 19:55:00
  • VirtualBox 配置虚拟网卡(桥接),实现主机-虚拟机网络互通(图文教程)

    2021-12-01 14:57:44
  • GoDaddy:如何给Password Vault添加密码

    2010-04-12 12:34:00
  • 站长必知 针对百度与Google的8条最佳优化方式

    2008-12-26 15:35:00
  • 服装类网站的搜索引擎优化方案

    2008-03-05 11:40:00
  • 在Ubuntu 14 上安装 Nginx-RTMP 流媒体服务器的教程

    2023-11-09 04:19:29
  • Ubuntu下Telnet服务器的配置方法

    2023-08-18 07:50:53
  • Apache下ModSecurity的安装启用与配置

    2023-07-15 18:13:15
  • Linux基础命令之mktemp详解

    2023-10-16 01:55:21
  • 浅谈网站权重与搜索排名的关系

    2009-02-05 20:46:00
  • 服务器FTP站点的建立与维护[图]

    2007-10-31 19:01:00
  • Discuz!财付通支付接口使用说明

    2009-08-10 13:06:00
  • 企业网站改版需要把握思考的几个问题

    2008-05-27 12:32:00
  • Serv-u本地权限提升漏洞的终极防御

    2008-12-25 12:46:00
  • 打造百毒不侵的Imail服务器

    2008-01-18 10:12:00
  • Web服务器记录中查找黑客踪迹(1)

    2010-04-14 18:15:00
  • Docker创建自己的镜像与上传流程详解

    2023-06-16 06:38:04
  • asp之家 网站运营 m.aspxhome.com