安全:保护DNS服务器十大技巧(3)

来源:asp之家 时间:2009-06-16 14:49:00 

7.禁用区域传输

区域传输发生在主DNS服务器和从DNS服务器之间。主DNS服务器授权特定域名,并且带有可改写的DNS区域文件,在需要的时候可以对该文件进行更新 。从DNS服务器从主力DNS服务器接收这些区域文件的只读拷贝。从DNS服务器被用于提高来自内部或者互联网DNS查询响应性能。

然而,区域传输并不仅仅针对从DNS服务器。任何一个能够发出DNS查询请求的人都可能引起DNS服务器配置改变,允许区域传输倾倒自己的区域数据 库文件。恶意用户可以使用这些信息来侦察你组织内部的命名计划,并攻击关键服务架构。你可以配置你的DNS服务器,禁止区域传输请求,或者仅允 许针对组织内特定服务器进行区域传输,以此来进行安全防范。

8.使用防火墙来控制DNS访问

防火墙可以用来控制谁可以连接到你的DNS服务器上。对于那些仅仅响应内部用户查询请求的DNS服务器,应该设置防火墙的配置,阻止外部主机连接 这些DNS服务器。对于用做只缓存转发器的DNS服务器,应该设置防火墙的配置,仅仅允许那些使用只缓存转发器的DNS服务器发来的查询请求。防火墙策略设置的重要一点是阻止内部用户使用DNS协议连接外部DNS服务器。

9.在DNS注册表中建立访问控制

在基于Windows的DNS服务器中,你应该在DNS服务器相关的注册表中设置访问控制,这样只有那些需要访问的帐户才能够阅读或修改这些注册表设置。

HKLM\CurrentControlSet\Services\DNS键应该仅仅允许管理员和系统帐户访问,这些帐户应该拥有完全控制权限。

10.在DNS文件系统入口设置访问控制

在基于Windows的DNS服务器中,你应该在DNS服务器相关的文件系统入口设置访问控制,这样只有需要访问的帐户才能够阅读或修改这些文件。

%system_directory%\DNS文件夹及子文件夹应该仅仅允许系统帐户访问,系统帐户应该拥有完全控制权限。

标签:安全,保护,DNS服务器,技巧
0
投稿

猜你喜欢

  • 谷歌发布国庆北京交通限行地图

    2009-09-30 13:59:00
  • 淘宝首页改版 背后暗藏玄机

    2008-08-18 21:00:00
  • 站长关注:大量网站遭SQL注入式攻击

    2008-04-30 20:57:00
  • 巧用404错误页 对搜索引擎友好挽留用户

    2009-01-17 18:07:00
  • 史玉柱受绿色征途封测成功刺激 称免费很正确

    2009-10-24 13:53:00
  • 个人SMTP邮件服务器简单配置

    2008-10-14 13:45:00
  • docker基础知识之挂载本地目录的方法

    2021-12-01 10:15:12
  • 关于DEDECMS的URL优化的一些心得

    2010-04-24 20:39:00
  • 当当选择中庸渐进:折中式战术实现网站盈利

    2009-10-10 08:29:00
  • 暴雪CEO行使期权出售股份套现2000万美元

    2009-11-14 10:21:00
  • DEDECMS网站首页随意调用栏目的代码

    2009-04-07 17:53:00
  • CentOS下MySQL的彻底卸载的几种方法

    2023-07-15 00:24:41
  • 令网站提速的7大秘方网站

    2007-09-19 13:45:00
  • 黑客攻破SQL服务器系统的十种方法

    2009-05-07 17:07:00
  • 国外著名英文搜索引擎大全

    2007-09-28 18:46:00
  • 雅虎CEO因病缺席分析师会议遭嘲讽

    2009-10-21 15:23:00
  • Linux /etc/network/interfaces配置接口方法

    2023-09-02 05:54:52
  • Exchange Server 2007体系结构

    2010-03-08 19:08:00
  • AdSense点击率高账户会被停用吗?

    2007-11-20 12:23:00
  • 网页设计之论摹仿和抄袭的区别

    2008-05-23 18:18:00
  • asp之家 网站运营 m.aspxhome.com