解讀DNS服務(wù)器以及保護(hù)的方法-1_第1頁
解讀DNS服務(wù)器以及保護(hù)的方法-1_第2頁
解讀DNS服務(wù)器以及保護(hù)的方法-1_第3頁
解讀DNS服務(wù)器以及保護(hù)的方法-1_第4頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

Word解讀DNS服務(wù)器以及保護(hù)的方法

域名服務(wù)器英文為DomainNameServer,簡稱DNS。那么域名服務(wù)器是什么?它可以認(rèn)為是一種(軟件),可以認(rèn)為是一種管理域名的方法,同樣的還可以認(rèn)為是一個域名,實際而言,域名服務(wù)器也不過是裝有域名系統(tǒng)的服務(wù)器主機(jī)。而在域名服務(wù)器保存著域名及其對應(yīng)的IP地址,從而實現(xiàn)實現(xiàn)域名解析及IP之間的解析。因為,在我們上網(wǎng)并在地址欄輸入網(wǎng)址是通過域名服務(wù)器進(jìn)行解析,并找到相應(yīng)的IP地址,如此才能實現(xiàn)站點的訪問。而對于域名最終的指向為IP地址。

DNS解析是Internet絕大多數(shù)應(yīng)用的實際定址方式;它的出現(xiàn)完美的解決了企業(yè)服務(wù)與企業(yè)形象結(jié)合的問題,企業(yè)的DNS名稱是Internet上的身份標(biāo)識,是不可重覆的唯一標(biāo)識資源,Internet的全球化使得DNS名稱成為標(biāo)識企業(yè)的最重要資源。

然而重要的資源就可能引起有心人士的關(guān)心,隨著Internet上DNS攻擊事件的發(fā)生,DNS的安全問題也成為大家關(guān)心的焦點,常見的方式為:

1、針對DNS系統(tǒng)的惡意攻擊:發(fā)動DNSDDOS攻擊造成DNS名稱解析癱瘓。

2、DNS名稱劫持:修改注冊訊息、劫持解析的結(jié)果。

當(dāng)DNS服務(wù)器遭遇DNSSpoofing惡意攻擊時,不管是正常DNS查詢封包或非正常的封包都經(jīng)由UDPPort53進(jìn)到內(nèi)部的DNS服務(wù)器,DNS服務(wù)器除了要處理正常封包外,還要處理這些垃圾封包,當(dāng)每秒的封包數(shù)大到一定的量時,DNS服務(wù)器肯定無法處理了,此時正常的封包請求,也一定無法得到正常的回應(yīng),當(dāng)查詢網(wǎng)站的IP無法被回應(yīng)時,用戶當(dāng)然連接不到網(wǎng)站看不見網(wǎng)頁,如果是查詢郵件服務(wù)器時,那郵件也無法被寄出,重要的(資料)也無法被順利的傳遞了,因此,維護(hù)DNS服務(wù)的正常運(yùn)作就是一件非常重要的工作。

那么,怎么保護(hù)DNS服務(wù)器?我為大家介紹了DNS服務(wù)器的十種保護(hù)方法參考。

1.使用DNS轉(zhuǎn)發(fā)器

DNS轉(zhuǎn)發(fā)器是為其他DNS服務(wù)器

完成DNS查詢的DNS服務(wù)器。使用DNS轉(zhuǎn)發(fā)器的主要目的是減輕DNS處理的壓力,把查詢請求從DNS服務(wù)器轉(zhuǎn)給轉(zhuǎn)發(fā)器,從DNS轉(zhuǎn)發(fā)器潛在地更大DNS高速緩存中受益。

使用DNS轉(zhuǎn)發(fā)器的另一個好處是它阻止了DNS服務(wù)器轉(zhuǎn)發(fā)來自互聯(lián)網(wǎng)DNS服務(wù)器的查詢請求。如果你的DNS服務(wù)器保存了你內(nèi)部的域DNS資源記錄的話,這一點就非常重要。不讓內(nèi)部DNS服務(wù)器進(jìn)行遞歸查詢并直接聯(lián)系DNS服務(wù)器,而是讓它使用轉(zhuǎn)發(fā)器來處理未授權(quán)的請求。

2.使用只緩沖DNS服務(wù)器

只緩沖DNS服務(wù)器是針對為授權(quán)域名的。它被用做遞歸查詢或者使用轉(zhuǎn)發(fā)器。當(dāng)只緩沖DNS服務(wù)器收到一個反饋,它把結(jié)果保存在高速緩存中,然后把結(jié)果發(fā)送給向它提出DNS查詢請求的系統(tǒng)。隨著時間推移,只緩沖DNS服務(wù)器可以收集大量的DNS反饋,這能極大地縮短它提供DNS響應(yīng)的時間。

把只緩沖DNS服務(wù)器作為轉(zhuǎn)發(fā)器使用,在你的管理控制下,可以提高組織安全性。內(nèi)部DNS服務(wù)器可以把只緩沖DNS服務(wù)器當(dāng)作自己的轉(zhuǎn)發(fā)器,只緩沖DNS服務(wù)器代替你的內(nèi)部DNS服務(wù)器完成遞歸查詢。使用你自己的只緩沖DNS服務(wù)器作為轉(zhuǎn)發(fā)器能夠提高安全性,因為你不需要依賴你的ISP的DNS服務(wù)器作為轉(zhuǎn)發(fā)器,在你不能確認(rèn)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論