首页> 应用技巧> 不知道该怎样保护DNS服务器?教你五招 快速上手

不知道该怎样保护DNS服务器?教你五招 快速上手

应用技巧 发布日期 2019-04-02         

说到DNS服务器,可能有些人不清楚这服务器的意义,DNS可以说是提供域名解析的,即进行域名和与之相对应的IP地址转换的服务器。DNS软体是骇客热衷攻击的目标,它可能带来安全问题。只要不是网络服务供应商受到重大攻击,企业网络完全陷入瘫痪的可能性不大。但是也要注意DNS服务器安全问题,下面小编就为大家介绍几种保护DNS服务器的方法。



  1.使DDNS只用安全连接


  很多DNS服务器接受动态更新。动态更新特性使这些DNS服务器能记录使用DHCP的主机的主机名称和IP位址。DDNS能够极大地减轻DNS管理员的管理费用 ,否则管理员必须手工配置这些主机的DNS资源记录。


  然而,如果未检测的DDNS更新,可能会带来很严重的安全问题。一个恶意使用者可以配置主机成为台档案服务器、Web服务器或者资料库服务器动态更新 的DNS主机记录,如果有人想连接到这些服务器就一定会被转移到其他的机器上。 您可以减少恶意DNS升级的风险,通过要求安全连接到DNS服务器执行动态升级。这很容易做到,您只要配置您的DNS服务器使用活动目录综合区 (Active Directory Integrated Zones)并要求安全动态升级就可以实现。这样一来,所有的域成员都能够安全地、动态更新他们的DNS资讯。


  2.使用DNS广告者


  DNS广告者是一台负责解析域中查询的DNS服务器。例如,如果您的主机对于domain.com 和corp.com是公开可用的资源,您的公共DNS服务器就应该为 domain.com 和corp.com配置DNS区档。


  除DNS区档宿主的其他DNS服务器之外的DNS广告者设置,是DNS广告者只回答其授权的功能变数名称的查询。这种DNS服务器不会对其他DNS服务器进行递 查询。这让用户不能使用您的公共DNS服务器来解析其他功能变数名称。通过减少与运行一个公开DNS解析者相关的风险,包括缓存中毒,增加了安全。


  3.在DNS档案系统入口设置存取控制


  在基于Windows的DNS服务器中,您应该在DNS服务器相关的档案系统入口设置存取控制,这样只有需要访问的帐户才能够阅读或修改这些档。


  4.使用DNS转发器


  DNS转发器是为其他DNS服务器


  完成DNS查询的DNS服务器。使用DNS转发器的主要目的是减轻DNS处理的压力,把查询请求从DNS服务器转给转发器, 从DNS转发器潜在地更大DNS快取记忆体中受益。


  使用DNS转发器的另一个好处是它阻止了DNS服务器转发来自互联网DNS服务器的查询请求。如果您的DNS服务器保存了您内部的域DNS资源记录的话,这一点就非常重要。不让内部DNS服务器进行递查询并直接联DNS服务器,而是让它使用转发器来处理未授权的请求。


  5.使用DNS解析者


  DNS解析者是一台可以完成递查询的DNS服务器,它能够解析为授权的功能变数名称。例如,您可能在内部网路上有一台DNS服务器,授权内部网路功能变数名称 internalcorp.com的DNS服务器。当网路中的客户机使用这台DNS服务器去解析techrepublic.com时,这台DNS服务器通过向其他DNS服务器查询来执行递 以获得答案。


  DNS服务器和DNS解析者之间的区别是DNS解析者是仅仅针对解析互联网主机名称。DNS解析者可以是未授权DNS功能变数名称的只缓存DNS服务器。您可以让DNS 解析者仅对内部用户使用,您也可以让它仅为外部使用者服务,这样您就不用在没有办法控制的外部设立DNS服务器了,从而提高了安全性。当然,您也 可以让DNS解析者同时被内、外部用户使用。


  上文介绍了五种保护DNS服务器的方法,除此之外,保护DNS服务器还可以使用禁用区域传输、保护DNS不受缓存污染、在DNS册表中建立存取控制、使用只缓DNS服务器,或者使用防火墙来控制DNS访问的方法。以上分享仅供参考,想找服务器,找芝麻vps。

芝麻vps



dns,vps 建站,服务器
客户经理
1252705027 17696586608
在线咨询

售后客服

在线售后,实时响应

渠道/企业/大客户合作

153-0544-5551
芝麻VPS公众号 微信客服

为IP需求定制
提供专业解决方案