如何保护DNS服务器

ENEWS
ENEWS
ENEWS
1601
文章
1
评论
2019年1月26日15:22:40 评论

DNS软件是黑客热衷攻击的目标,它可能带来安全问题,在网络安全防护中,DNS的安全保护就显得尤为重要。
1.使用DNS解析者
DNS解析者是一台可以完成递归查询的DNS服务器,它能够解析为授权的域名。例如,你可能在内部网络上有一台DNS服务器,授权内部网络域名 internalcorp.com的DNS服务器。当网络中的客户机使用这台DNS服务器去解析techrepublic.com时,这台DNS服务器通过向其他DNS服务器查询来执行递归 以获得答案。
DNS服务器和DNS解析者之间的区别是DNS解析者是仅仅针对解析互联网主机名。DNS解析者可以是未授权DNS域名的只缓存DNS服务器。你可以让DNS 解析者仅对内部用户使用,你也可以让它仅为外部用户服务,这样你就不用在没有办法控制的外部设立DNS服务器了,从而提高了安全性。当然,你也可以让DNS解析者同时被内、外部用户使用。
2.使用DNS转发器
DNS转发器是为其他DNS服务器完成DNS查询的DNS服务器。使用DNS转发器的主要目的是减轻DNS处理的压力,把查询请求从DNS服务器转给转发器, 从DNS转发器潜在地更大DNS高速缓存中受益。
使用DNS转发器的另一个好处是它阻止了DNS服务器转发来自互联网DNS服务器的查询请求。如果你的DNS服务器保存了你内部的域DNS资源记录的话, 这一点就非常重要。不让内部DNS服务器进行递归查询并直接联系DNS服务器,而是让它使用转发器来处理未授权的请求。
3.使用只缓冲DNS服务器
只缓冲DNS服务器是针对为授权域名的。它被用做递归查询或者使用转发器。当只缓冲DNS服务器收到一个反馈,它把结果保存在高速缓存中,然后把 结果发送给向它提出DNS查询请求的系统。随着时间推移,只缓冲DNS服务器可以收集大量的DNS反馈,这能极大地缩短它提供DNS响应的时间。
把只缓冲DNS服务器作为转发器使用,在你的管理控制下,可以提高组织安全性。内部DNS服务器可以把只缓冲DNS服务器当作自己的转发器,只缓冲 DNS服务器代替你的内部DNS服务器完成递归查询。使用你自己的只缓冲DNS服务器作为转发器能够提高安全性,因为你不需要依赖你的ISP的DNS服务 器作为转发器,在你不能确认ISP的DNS服务器安全性的情况下,更是如此。
4.使用DNS广告者
DNS广告者是一台负责解析域中查询的DNS服务器。例如,如果你的主机对于domain.com 和corp.com是公开可用的资源,你的公共DNS服务器就应该为 domain.com 和corp.com配置DNS区文件。
除DNS区文件宿主的其他DNS服务器之外的DNS广告者设置,是DNS广告者只回答其授权的域名的查询。这种DNS服务器不会对其他DNS服务器进行递归查询。这让用户不能使用你的公共DNS服务器来解析其他域名。通过减少与运行一个公开DNS解析者相关的风险,包括缓存中毒,增加了安全。

继续阅读
  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
ENEWS
  • 本文由 发表于 2019年1月26日15:22:40
  • 转载请务必保留本文链接:https://enews.enkj.com/enkj_166.html
为什么要选择香港云主机 云主机

为什么要选择香港云主机

  为什么会选择香港云主机呢?香港云主机有什么优势呢?下面简要的给大家介绍下香港云主机。   首先国内建站,大陆各地工信部对网站的备案要求非常严格,必须要求备案才能获得备案号和域名,也就是...
云服务器与传统服务器结构和优势大PK 云服务器

云服务器与传统服务器结构和优势大PK

  云服务器相比于传统服务器包含的处理器模块更加多,设备更加精密!云服务器关注的是高性能云吞吐量计算能力,关注在一段时间内工作的总和。所以,云服务器与传统服务器在架构上有着很大的区别:   架构对比上...
使用云主机可以干什么? 云主机

使用云主机可以干什么?

云主机服务是云计算服务的重要服务之一,是面向各类互联网用户提供综合业务能力的服务平台。能够向用户提供公用化的互联网基础设施服务。包括两个核心产品:面向中小企业用户与高端个人用户的云主机租用服务;面向大...
云服务器与普通的主机有什么不同? 云服务器

云服务器与普通的主机有什么不同?

随着市场的变化,IDC行业多了不少的新产品,其中最值得一提的莫过于云服务器。它虽然是新新一代产品,但是近几年内云服务器这个新名词在我们眼前出现在的频率越来越高,且越来越受企业的重视和信赖。为何一款新产...
匿名

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: