慧聪网首页 > 教育行业 > 技术文章 > 基础知识
 
保护DNS服务器十大最有效方法大集锦
2008/7/8/10:42  来源:计世网

    DNS软件是黑客热衷攻击的目标,它可能带来安全问题。本文提供了10个保护DNS服务器最有效的方法。

    1.使用DNS转发器

    DNS转发器是为其他DNS服务器完成DNS查询的DNS服务器。使用DNS转发器的主要目的是减轻DNS处理的压力,把查询请求从DNS服务器转给转发器,从DNS转发器潜在地更大DNS高速缓存中受益。

    使用DNS转发器的另一个好处是它阻止了DNS服务器转发来自互联网DNS服务器的查询请求。如果你的DNS服务器保存了你内部的域DNS资源记录的话,这一点就非常重要。不让内部DNS服务器进行递归查询并直接联系DNS服务器,而是让它使用转发器来处理未授权的请求。

    2.使用只缓冲DNS服务器

    只缓冲DNS服务器是针对为授权域名的。它被用做递归查询或者使用转发器。当只缓冲DNS服务器收到一个反馈,它把结果保存在高速缓存中,然后把结果发送给向它提出DNS查询请求的系统。随着时间推移,只缓冲DNS服务器可以收集大量的DNS反馈,这能极大地缩短它提供DNS响应的时间。

    把只缓冲DNS服务器作为转发器使用,在你的管理控制下,可以提高组织安全性。内部DNS服务器可以把只缓冲DNS服务器当作自己的转发器,只缓冲DNS服务器代替你的内部DNS服务器完成递归查询。使用你自己的只缓冲DNS服务器作为转发器能够提高安全性,因为你不需要依赖你的ISP的DNS服务器作为转发器,在你不能确认ISP的DNS服务器安全性的情况下,更是如此。

    3.使用DNS广告者(DNSadvertisers)

    DNS广告者是一台负责解析域中查询的DNS服务器。例如,如果你的主机对于domain.com和corp.com是公开可用的资源,你的公共DNS服务器就应该为domain.com和corp.com配置DNS区文件。

    除DNS区文件宿主的其他DNS服务器之外的DNS广告者设置,是DNS广告者只回答其授权的域名的查询。这种DNS服务器不会对其他DNS服务器进行递归查询。这让用户不能使用你的公共DNS服务器来解析其他域名。通过减少与运行一个公开DNS解析者相关的风险,包括缓存中毒,增加了安全。

    4.使用DNS解析者

    DNS解析者是一台可以完成递归查询的DNS服务器,它能够解析为授权的域名。例如,你可能在内部网络上有一台DNS服务器,授权内部网络域名internalcorp.com的DNS服务器。当网络中的客户机使用这台DNS服务器去解析techrepublic.com时,这台DNS服务器通过向其他DNS服务器查询来执行递归以获得答案。

    DNS服务器和DNS解析者之间的区别是DNS解析者是仅仅针对解析互联网主机名。DNS解析者可以是未授权DNS域名的只缓存DNS服务器。你可以让DNS解析者仅对内部用户使用,你也可以让它仅为外部用户服务,这样你就不用在没有办法控制的外部设立DNS服务器了,从而提高了安全性。

[1] [2] [3] 下一页 


想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
步入整合时代:让教育信息化可持续发展
[广州慧聪激情助跑奥运][火炬传递 慧聪9城市激情助跑][搜索]
·专家支招三点投影机寿命翻倍
·
鹤壁市仪器充实工程招标公告
·
从路由底层透析路由技术原理
·
南宁造面向东盟高职教育基地
·
WLAN中802.1x协议安全和应用
·
揭密无线网络访问安全性疑惑
·PC暑促市场以品牌和服务制胜
·
防暑抗高温主打散热教育投影
·
投影机地州渠道遭受挫折内幕
·
如何应对教育服务器需求变化
·
思远双N课程开辟教育自主创新
·
曙光中标教育电视台学习方案
返回慧聪教育网首页
慧
聪
网

赢
造
企
业
网
上
贸
易