开发者社区 问答 正文

域名污染可以预防吗?

针对域名污染,我想知道有没有什么方法可以预防呢?如果有希望简单说明下,非常感谢

展开
收起
时空观察者 2019-12-18 11:21:39 803 分享 版权
1 条回答
写回答
取消 提交回答
  • 一步:过滤DNS服务器。禁止使用端口号53。

    第二步:使用RNDC加密、存根区域、减小DNS服务器的生存周期(TTL)。

    是一个DNS安全方案,不过价格非常昂贵,不是每家公司能够承受得起。

    第三步:检查授权名称服务器是否和主机上的解析一致。早期的互联网连接需要进行反向地址解析,至今SMTP邮件服务器还在使用。这样做的好处是能够检查授权名称服务器与本地域名解析是否一致,如果不一致说明DNS缓存存在污染的风险。

    2021-02-05 22:23:35
    赞同 展开评论
问答分类:
问答地址: