精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

Linux應用環境下九大DNS安全保障技巧 (1)

發布時間:  2012/8/19 16:22:49

    (1)限制名字服務器遞歸查詢功能

    關閉遞歸查詢可以使名字服務器進入被動模式,它再向外部的DNS發送查詢請求時,只會回答自己授權域的查詢請求,而不會緩存任何外部的數據,所以不可能遭受緩存中毒攻擊,但是這樣做也有負面的效果,降低了DNS的域名解析速度和效率。

    以下語句僅允許172.168.10網段的主機進行遞歸查詢:

    allow-recusion {172.168.10.3/24; }

    (2)限制區傳送(zone transfer)

    如果沒有限制區傳送,那么DNS服務器允許對任何人都進行區域傳輸,因此網絡架構中的主機名、主機IP列表、路由器名和路由IP列表,甚至包括各主機所在的位置和硬件配置等情況都很容易被入侵者得到在DNS配置文件中通過設置來限制允許區傳送的主機,從一定程度上能減輕信息泄漏。但是,需要提醒用戶注意的是:即使封鎖整個區傳送也不能從根本上解決問題,因為攻擊者可以利用DNS工具自動查詢域名空間中的每一個IP地址,從而得知哪些IP地址還沒有分配出去,利用這些閑置的IP地址,攻擊者可以通過IP欺騙偽裝成系統信任網絡中的一臺主機來請求區傳送。

    以下語句僅允許IP地址為172.168.10.1和172.168.10.2的主機能夠同DNS服務器進行區域傳輸:

    acl list { 221.3.131.5; 221.3.131.6;

    zone "test.com" { type master; file "test.com ";

    allow-transfer { list; };

    };

    };

    (3)限制查詢(query)

    如果任何人都可以對DNS服務器發出請求,那么這是不能接受的。限制DNS服務器的服務范圍很重要,可以把許多入侵者據之門外。修改BIND的配置文件:/etc/named.conf加入以下內容即可限制只有210.10.0.0/8和211.10.0.0/8網段的查詢本地服務器的所有區信息,可以在options語句里使用如下的allow-query子句:

    options {

    allow-query { 210.10.0.0/8; 211.10.0.0/8;};

    };

    (4)分離DNS(split DNS)

    采用split DNS(分離DNS)技術把DNS系統劃分為內部和外部兩部分,外部DNS系統位于公共服務區,負責正常對外解析工作;內部DNS系統則專門負責解析內部網絡的主機,當內部要查詢Internet上的域名時,就把查詢任務轉發到外部DNS服務器上,然后由外部DNS服務器完成查詢任務。把DNS系統分成內外兩個部分的好處在于Internet上其它用戶只能看到外部DNS系統中的服務器,而看不見內部的服務器,而且只有內外DNS服務器之間才交換DNS查詢信息,從而保證了系統的安全性。并且,采用這種技術可以有效地防止信息泄漏。

    在BIND 9中可以使用view語句進行配置分離DNS。view語句的語法為:

    view view_name {

    match-clients { address_match_list };

    [ view_option; ...]

    zone_statement; ...

    };

    其中:

    match-clients:該子句非常重要,它用于指定誰能看到本view。可以在view語句中使用一些選項;

    zone_statement:該子句指定在當前view中可見的區聲明。如果在配置文件中使用了view語句,則所有的zone語句都必須在view中出現。對同一個zone而言,配置內網的view應該置于外網的view之前。

    下面是一個使用view語句的例子,它來自于BIND9的標準說明文檔:

    view "internal" { match-clients { our-nets; };

    // 匹配內網客戶的訪問

    recursion yes;

    // 對內網客戶允許執行遞歸查詢 zone "example.com" {

    // 定義內網客戶可見的區聲明

    type master; file "example.com.hosts.internal";

    };

    };

    view "external" { match-clients { any; };

    // 匹配 Internet 客戶的訪問

    recursion no;

    // 對 Internet 客戶不允許執行遞歸查詢 zone "example.com" {

    // 定義 Internet 客戶可見的區聲明 type master;

    file "exa


億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.zuiquanben.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 網絡版權侵權舉報電話:0371-60135995
  • 警情提示:注意防范電信網絡詐騙
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師  B1-20183354   京公網安備41019702002023號 
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    97精品中文字幕| 日韩专区欧美专区| 91成人在线网站| 91中文字幕精品永久在线| yellow在线观看网址| 午夜国产一区二区| 亚洲综合色婷婷在线观看| 国产精品一区二区精品视频观看| 欧美日韩精品免费观看视频完整| 日韩中文欧美| 国产精品视频3p| 亚洲专区一区| 黄色不卡一区| 成人一区而且| 最新国产精品久久久| 欧美午夜网站| 亚洲美女久久| 亚洲激情二区| av在线最新| 国产精品亚洲欧美| 国产亚洲一区二区手机在线观看| 婷婷中文字幕一区| 日韩在线电影| 蜜臀久久99精品久久久画质超高清| 欧美精品91| 久久不见久久见免费视频7| 欧美日韩国产传媒| 蜜桃精品在线| 97se亚洲| 精品成人免费一区二区在线播放| 偷拍欧美精品| 国产精品分类| 日韩不卡免费视频| 国产精品毛片久久久| 国产欧美日韩精品一区二区免费| 每日更新成人在线视频| 久久久五月天| 亚洲黑丝一区二区| 伊人久久大香线蕉av不卡| 亚洲一区有码| 精品一区二区三区视频在线播放 | 国产精品成人a在线观看| 日韩三级精品| 婷婷精品在线| 亚洲综合不卡| 99视频+国产日韩欧美| 日韩精品免费视频一区二区三区 | 精品视频一区二区三区在线观看| 韩国一区二区三区视频| 精品三级久久久| 国产一区不卡| 国产69精品久久| 国产精品久久久网站| 亚洲国产一区二区在线观看| 日本亚州欧洲精品不卡| 成人一二三区| 欧美精品一区二区久久| 亚洲欧美日韩专区| 影音先锋久久精品| 日韩欧美三区| 久久久夜夜夜| 清纯唯美亚洲综合一区| 日韩欧美在线中字| 亚洲在线国产日韩欧美| 六月天综合网| 日本a口亚洲| 国语对白精品一区二区| 久久国产精品久久w女人spa| 日韩免费久久| 狠狠久久伊人中文字幕| 午夜一级久久| 日本成人一区二区| 国产成人精品福利| 日韩一区二区久久| 精品三级av在线导航| 精品三级在线观看视频| 丝袜诱惑制服诱惑色一区在线观看 | 视频一区视频二区在线观看| 国产欧美日韩免费观看| 99视频精品免费观看| 国产精品一区二区中文字幕| 在线国产一区| 日韩成人a**站| 视频一区欧美精品| 国产中文字幕一区二区三区| 日本一区福利在线| 99免费精品| 国产福利亚洲| 亚洲www啪成人一区二区| 欧美日韩视频免费观看| 精品九九在线| 国产精品伦一区二区| 日韩和欧美一区二区三区| 日韩激情综合| 国产极品一区| 亚洲精品动态| 国产亚洲精品美女久久 | 久久国产婷婷国产香蕉| 日韩成人综合| 亚洲一区二区免费看| 日本aⅴ精品一区二区三区| 亚洲一二av| 99视频精品| 日韩高清在线观看一区二区| 婷婷五月色综合香五月| 国产精品二区影院| 久久精品观看| 免费不卡中文字幕在线| 视频福利一区| 日韩精品中文字幕一区二区| 国产精选久久| 国产日韩中文在线中文字幕| 国产精品毛片视频| 成人精品视频| 亚洲精品伦理| 91成人网在线观看| 欧美一级网址| 日韩黄色免费网站| 国内亚洲精品| 麻豆精品在线| 日韩高清在线不卡| 在线综合欧美| 久久精品xxxxx| 伊人久久一区| 99在线精品免费视频九九视| 国产精品高颜值在线观看| 国产精品chinese| 日本在线成人| 乱人伦精品视频在线观看| 欧美日韩水蜜桃| 久久久夜夜夜| 特黄特色欧美大片| 日韩精品专区| 久久蜜桃精品| 99精品视频精品精品视频| 日本在线啊啊| 午夜av成人| 91一区二区| 午夜欧美巨大性欧美巨大| 亚洲一级少妇| 久久精品国产www456c0m| 91麻豆国产自产在线观看亚洲| 久久99蜜桃| 精品三级在线观看视频| 91亚洲国产| 91成人精品视频| 久久www成人_看片免费不卡| 日韩精品第二页| 欧美日韩在线二区| 免费在线看一区| 精品捆绑调教一区二区三区| 欧美日韩精品一区二区三区在线观看| 亚洲日本国产| 国产乱人伦精品一区| 亚州av乱码久久精品蜜桃| 久久免费福利| 国产欧美一区二区三区精品观看| 国产精品主播| 亚洲精品看片| 福利在线免费视频| 99xxxx成人网| 老色鬼精品视频在线观看播放| 久久精品卡一| 国产精品亚洲欧美一级在线| 亚洲1234区| 日韩高清不卡在线| 日本欧美国产| 亚洲欧洲日本mm| 精品国产一区二区三区av片| 蘑菇福利视频一区播放| 精品高清久久| 日韩av三区| 欧美日韩视频一区二区三区| 国产精品一区二区av交换| 狠狠爱成人网| 日韩亚洲一区在线| 麻豆传媒一区二区三区| 婷婷精品在线| 视频一区视频二区中文字幕| 首页国产精品| 国产精品jk白丝蜜臀av小说| 欧美在线综合| 91欧美国产| 国产亚洲欧美日韩在线观看一区二区 | 日韩中文字幕在线一区| 五月天综合网站| 免费看一区二区三区| 午夜电影亚洲| 日韩精品三区四区| 亚洲午夜视频| 亚洲成人不卡| 国产欧美午夜| 日本精品国产| 欧美一级网址| 久久激五月天综合精品| 亚洲三区欧美一区国产二区| 亚洲综合日韩| 日韩影院免费视频| 美女被久久久| 日韩不卡一区二区|