Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Aké sú niektoré spôsoby, ako zabezpečiť server DNS proti útoku ?

Domain Name System , DNS v krátkosti , je hierarchický systém pomenovanie , ktorá prekladá doménové meno adresy , ktoré ľudia pochopili do numerický jazyk , že počítače rozumieť . DNS potom prehľadá a nájde požadovanú adresu užívateľa . DNS servery sú srdcia všetkých sietí a musia byť chránené pred škodlivým a dokonca aj náhodné škody užívateľmi . Konfigurácia brány firewall , odovzdávanie , zónové prenosy a prekladača je niekoľko spôsobov , ako chrániť DNS servery . DNS pre odovzdávanie

DNS forwarder je DNS server , ktorý vykonáva dotazy na iný DNS server a znižuje prevádzku na hlavný server DNS . Servery DNS pre odovzdávanie môže mať oveľa väčšiu cache , ktorá prospieva primárny server DNS . Dopravca tiež zabraňuje primárny DNS server od kontaktovania serverov mimo vnútornú sieť . To je výhodné pre zabezpečenie servera DNS a vnútornej siete .
Firewally

Firewally sú bezpečnostné nutnosťou , ktorá obmedzuje neoprávnený prístup k systémom a sieťam , a sú jedným z najsilnejších líniou obrany proti útokom z vonkajších užívateľov . Firewally sú inštalované pomocou softvéru alebo sú integrované štandardne do sieťového hardvéru , ako sú smerovače . Firewally môžu filtrovať prevádzku , porty TCP /IP a protokoly . Firewall môže byť nakonfigurovaný tak , aby ich zhovievavý alebo agresívne pri prijatí prichádzajúceho prevádzky .
Zakázať Zone Prevody

Zónové prenosy dôjsť medzi primárnou a sekundárnou servery DNS . DNS zóny súbory sú vytvorené a aktualizované pomocou primárny server , a len pre čítanie kópie posielané na sekundárny server . Vypnutie je to nutné, pretože užívatelia so zlými úmyslami môžu požiadať súbory zóny na primárnom serveri, ktoré majú byť dumpingové . Útočník potom môže zmeniť schému názvov a poškodeniu sieťovej infraštruktúry . Popieranie všetky prenosy zóny alebo iba umožňuje určité servery zastaví tieto útoky .
DNS resolver

DNS resolver je DNS server , ktorý prekladá názvy domén , bez toho by bol autoritatívny alebo primárne servera . DNS resolver servera jedinou úlohou je vyriešiť názvy hostiteľov pre koncového užívateľa . Resolver môže byť k dispozícii pre používateľov v rámci internej siete , pre vonkajšie užívateľov , alebo oboje . To tiež znižuje zaťaženie autoritatívnych a primárnej servery .

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené