开发者社区> 上云指导999> 正文
阿里云
为了无法计算的价值
打开APP
阿里云APP内打开

阿里云DNS服务器有那几种保护的方法

简介: 说到DNS服务器,可能有些人不清楚这服务器的意义,DNS可以说是提供域名解析的,即进行域名和与之相对应的IP地址转换的服务器
+关注继续查看

说到DNS服务器,可能有些人不清楚这服务器的意义,DNS可以说是提供域名解析的,即进行域名和与之相对应的IP地址转换的服务器。DNS软体是骇客热衷攻击的目标,它可能带来安全问题。只要不是网络服务供应商受到重大攻击,企业网络完全陷入瘫痪的可能性不大。但是也要注意DNS服务器安全问题,下面小编就为大家介绍几种保护DNS服务器的方法。
 

1.使DDNS只用安全连接

  很多DNS服务器接受动态更新。动态更新特性使这些DNS服务器能记录使用DHCP的主机的主机名称和IP位址。DDNS能够极大地减轻DNS管理员的管理费用 ,否则管理员必须手工配置这些主机的DNS资源记录。

  然而,如果未检测的DDNS更新,可能会带来很严重的安全问题。一个恶意使用者可以配置主机成为台档案服务器、Web服务器或者资料库服务器动态更新 的DNS主机记录,如果有人想连接到这些服务器就一定会被转移到其他的机器上。 您可以减少恶意DNS升级的风险,通过要求安全连接到DNS服务器执行动态升级。这很容易做到,您只要配置您的DNS服务器使用活动目录综合区 (Active Directory Integrated Zones)并要求安全动态升级就可以实现。这样一来,所有的域成员都能够安全地、动态更新他们的DNS资讯。

几种保护DNS服务器的方法

  2.使用DNS广告者

  DNS广告者是一台负责解析域中查询的DNS服务器。例如,如果您的主机对于domain.com 和corp.com是公开可用的资源,您的公共DNS服务器就应该为 domain.com 和corp.com配置DNS区档。

  除DNS区档宿主的其他DNS服务器之外的DNS广告者设置,是DNS广告者只回答其授权的功能变数名称的查询。这种DNS服务器不会对其他DNS服务器进行递 查询。这让用户不能使用您的公共DNS服务器来解析其他功能变数名称。通过减少与运行一个公开DNS解析者相关的风险,包括缓存中毒,增加了安全。

  3.在DNS档案系统入口设置存取控制

  在基于Windows的DNS服务器中,您应该在DNS服务器相关的档案系统入口设置存取控制,这样只有需要访问的帐户才能够阅读或修改这些档。

  4.使用DNS转发器

DNS转发器是为其他DNS服务器

  完成DNS查询的DNS服务器。使用DNS转发器的主要目的是减轻DNS处理的压力,把查询请求从DNS服务器转给转发器, 从DNS转发器潜在地更大DNS快取记忆体中受益。

  使用DNS转发器的另一个好处是它阻止了DNS服务器转发来自互联网DNS服务器的查询请求。如果您的DNS服务器保存了您内部的域DNS资源记录的话,这一点就非常重要。不让内部DNS服务器进行递查询并直接联DNS服务器,而是让它使用转发器来处理未授权的请求。

  5.使用DNS解析者

  DNS解析者是一台可以完成递查询的DNS服务器,它能够解析为授权的功能变数名称。例如,您可能在内部网路上有一台DNS服务器,授权内部网路功能变数名称 internalcorp.com的DNS服务器。当网路中的客户机使用这台DNS服务器去解析techrepublic.com时,这台DNS服务器通过向其他DNS服务器查询来执行递 以获得答案。

  DNS服务器和DNS解析者之间的区别是DNS解析者是仅仅针对解析互联网主机名称。DNS解析者可以是未授权DNS功能变数名称的只缓存DNS服务器。您可以让DNS 解析者仅对内部用户使用,您也可以让它仅为外部使用者服务,这样您就不用在没有办法控制的外部设立DNS服务器了,从而提高了安全性。当然,您也 可以让DNS解析者同时被内、外部用户使用。

  上文介绍了五种保护DNS服务器的方法,除此之外,保护DNS服务器还可以使用禁用区域传输、保护DNS不受缓存污染、在DNS册表中建立存取控制、使用只缓DNS服务器,或者使用防火墙来控制DNS访问的方法。以上分享仅供参考。
有需求的朋友可以提前领取阿里云优惠劵以防后事之需
原文地址

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
阿里云ECS服务器使用体验
阿里云服务器的免费体验是大学生熟悉相关专业技能的一项良心举措,能够帮助刚入大学家庭条件并不是很好的大学生免费体验云服务器的使用效果,在通过一周的使用之后,我感觉阿里云服务器用起来非常方便,我希望能够继续申请两个月的免费时长,便于快速熟悉ECS功能。
21 0
试用阿里云ECS服务器
试用阿里云ECS服务器
26 0
阿里云ECS服务器使用体验
阿里云服务器的免费体验是大学生熟悉相关专业技能的一项良心举措,能够帮助刚入大学家庭条件并不是很好的大学生免费体验云服务器的使用效果,在通过一周的使用之后,我感觉阿里云服务器用起来非常方便,我希望能够继续申请两个月的免费时长,便于快速熟悉ECS功能。
8 0
快速入门阿里云服务器,使用ECS的方法
相信阿里云服务器ECS已被广大的企业和个人所使用,但对于之前没有使用过阿里云服务器的新手来说,无疑是一头雾水。今天,就给刚接触阿里云ECS的新手小白带来快速入门阿里云服务器的方法。
162 0
试用阿里云服务器ECS
试用阿里云服务器ECS期间,却由于学业各种问题没能好好体验服务器的众多功能,只是用xshell连接了一下,并在服务器上面安装了docker,拉取Redis镜像与Mysql镜像。然后就专注于在ieda中用springboot搭建网站了。服务器可以一直处于开启状态,什么时候想连接都可以,我也了解到了基本的服务器开启关闭注销这样的功能(一定不能忘记设置密码,不然之后连的时候填写密码处无法选择),之后在远程连接输入对应的公网ip并且输入密码才可以连接上。
59 0
阿里云ecs服务器使用体验
试用阿里云ecs服务器的使用感受
192 0
阿里云ECS服务器体验
我是一名大三的学生,偶尔看到阿里云的飞天加速计划·高校学生在家实践”活动,帮助学生的学习,通过一定的练习,对于服务器就会有一定的了解,之后可能也会购买阿里云的服务器。好像去年就有这个活动“飞天加速计划·高校学生在家实践”,以前一直不知道买来服务器有什么用,现在知道了,帮助学习,搭建自己的网站博客等等。前几天在阿里云体验了ecs的服务器,我觉得很不错,想借着这个机会多学习一下云服务器操作!!!
134 0
阿里云ecs服务器体验
飞天加速计划2.0初体验
257 0
阿里云ECS服务器
关于阿里云ECS服务器的理解
180 0
阿里云服务器降级配置的方法
阿里云服务器支持按需升级配置和降级配置
1711 0
+关注
上云指导999
更多优惠http://aliyun.yundashi168.com/
81
文章
20
问答
文章排行榜
最热
最新
相关电子书
更多
低代码开发师(初级)实战教程
立即下载
阿里巴巴DevOps 最佳实践手册
立即下载
冬季实战营第三期:MySQL数据库进阶实战
立即下载