IDC百科
服务器知识
有效提高DNS服务器安全的十大技巧
2012-09-06 14:58:48
摘要:服务器安全已经是老生常谈的问题了,对于初学者来说,看的多不如实际去操作。同时不同的服务器安全设置也是有一定差别的,前面已经跟大家讲到了web服务器的安全设置,今天会给大家讲解DNS服务器安全,由于DNS服务使用UDP协议,因此对于攻击者而言,更容易把攻击焦点集中在…
服务器安全已经是老生常谈的问题了,对于初学者来说,看的多不如实际去操作。同时不同的服务器安全设置也是有一定差别的,前面已经跟大家讲到了web服务器的安全设置,今天会给大家讲解DNS服务器安全,由于DNS服务使用UDP协议,因此对于攻击者而言,更容易把攻击焦点集中在DNS服务上。为了DNS 服务器的安全,本文提供了10个有效提高DNS服务器安全的技巧,希望可以帮助到大家。

   一.使用DNS转发器

   DNS转发器是为其他DNS服务器完成DNS查询的DNS服务器。使用DNS转发器的主要目的是减轻DNS处理的压力,把查询请求从DNS服务器转给转发器, 从DNS转发器潜在地更大DNS高速缓存中受益。使用DNS转发器的另一个好处是它阻止了DNS服务器转发来自互联网DNS服务器的查询请求。如果你的 DNS服务器保存了你内部的域DNS资源记录的话, 这一点就非常重要。不让内部DNS服务器进行递归查询并直接联系DNS服务器,而是让它使用转发器来处理未授权的请求。

   二.使用只缓冲DNS服务器

   只缓冲DNS服务器是针对为授权域名的。它被用做递归查询或者使用转发器。当只缓冲DNS服务器收到一个反馈,它把结果保存在高速缓存中,然后把 结果发送给向它提出DNS查询请求的系统。随着时间推移,只缓冲DNS服务器可以收集大量的DNS反馈,这能极大地缩短它提供DNS响应的时间。把只缓冲 DNS服务器作为转发器使用,在你的管理控制下,可以提高组织安全性。内部DNS服务器可以把只缓冲DNS服务器当作自己的转发器,只缓冲 DNS服务器代替你的内部DNS服务器完成递归查询。使用你自己的只缓冲DNS服务器作为转发器能够提高安全性,因为你不需要依赖你的ISP的DNS服务 器作为转发器,在你不能确认ISP的DNS服务器安全性的情况下,更是如此。

USA-IDC为您提供免备案服务器 0元试用
立即联系在线客服,即可申请免费产品试用服务
立即申请