- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
保护 DNS 服务器几种有效方法
DNS 软件是黑客热衷攻击的目标,它可能带来安全问题,在网络安全防护中,DNS 的安全保护就显得尤为重要。本文结合相关资料和自己多年来的经验列举了四个保护DNS 服务器有效的方法。以便读者参考。
使用 DNS 转发器
DNS 转发器是为其他 DNS 服务器完成 DNS 查询的 DNS 服务器。使用 DNS 转发器的主要目的是减轻 DNS 处理的压力,把查询请求从 DNS 服务器转给转发器, 从 DNS 转发器潜在地更大 DNS 高速缓存中受益。
使用DNS 转发器的另一个好处是它阻止了DNS 服务器转发来自互联网DNS 服务器的查询请求。如果你的 DNS 服务器保存了你内部的域 DNS 资源记录的话, 这一点就非常重要。不让内部 DNS 服务器进行递归查询并直接联系DNS 服务器,而是让它使用转发器来处理未授权的请求。
使用只缓冲 DNS 服务器
只缓冲 DNS 服务器是针对为授权域名的。它被用做递归查询或者使用转发器。当只缓冲 DNS 服务器收到一个反馈,它把结果保存在高速缓存中,然后把 结果发送给向它提出DNS 查询请求的系统。随着时间推移,只缓冲DNS 服务器可以收集大量的 DNS 反馈,这能极大地缩短它提供 DNS 响应的时间。
把只缓冲 DNS 服务器作为转发器使用,在你的管理控制下,可以提高组织安全性。内部 DNS 服务器可以把只缓冲 DNS 服务器当作自己的转发器,只缓冲 DNS 服务器代替你
的内部 DNS 服务器完成递归查询。使用你自己的只缓冲DNS 服务器作为转发器能够提高安全性,因为你不需要依赖你的 ISP 的 DNS 服务 器作为转发器,在你不能确认 ISP 的 DNS 服务器安全性的情况下,更是如此。
使用 DNS 广告者
DNS 广告者是一台负责解析域中查询的DNS 服务器。例如,如果你的主机对于 和 是公开可用的资源,你的公共 DNS 服务器就应该为 和 配置 DNS 区文件。
除 DNS 区文件宿主的其他 DNS 服务器之外的 DNS 广告者设置,是DNS 广告者只回答其授权的域名的查询。这种 DNS 服务器不会对其他 DNS 服务器进行递归查询。这让用户不能使用你的公共 DNS 服务器来解析其他域名。通过减少与运行一个公开DNS 解析者相关的风险,包括缓存中毒,增加了安全。
使用 DNS 解析者
DNS 解析者是一台可以完成递归查询的DNS 服务器,它能够解析为授权的域名。例如,你可能在内部网络上有一台DNS 服务器,授权内部网络域名 的DNS 服务器。当网络中的客户机使用这台 DNS 服务器去解析 时,这台 DNS 服务器通过向其他 DNS 服务器查询来执行递归 以获得答案。
DNS 服务器和 DNS 解析者之间的区别是 DNS 解析者是仅仅针对解析互联网主机名。DNS 解析者可以是未授权 DNS 域名的只缓存 DNS 服务器。你可以让DNS 解析者仅对内部用户使用,你也可以让它仅为外部用户服务,这样你就不用在没有办法控制的外部设立
DNS 服务器了,从而提高了安全性。当然,你也可以让DNS 解析者同时被内、外部用户
DNS 服务器了,从而提高了安全性。当然,你也可以让DNS 解析者同时被内、外部用户
使用。
文章来源:CloudXNS
原创力文档


文档评论(0)