Nettverk og server administratorer er opptatt av DNS oppregning å forstå plasseringen av de fysiske servere i et nettverk . DNS oppregning teknikker brukes til å liste opp og vedlikeholde maskiner i et overvåket nettverk . Imidlertid er de samme teknikkene som brukes av eiere og administratorer ofte utnyttet av folk utenfor nettverket , utsette data og drift til ondsinnede hackere . Av denne grunn er anti - oppregning teknikker som brukes for å gjøre det vanskelig for digitale angripere tilgang til DNS -servere . Mens det er uendelige metoder en programmerer kan bruke for å beskytte DNS-servere , er det flere grunnleggende taktikk for å stoppe DNS telling . Instruksjoner
en
Opprett en DNS sikkerhetspolitikk som angir hva slags tilgang de innenfor organisasjonen og de som er utenfor organisasjonen behov . Bestemme nivået av tilgang hver type person krever. Eksempler på sikkerhetspolicyer omfatter kvoter som begrenser antall DNS ressursoppføringen registrering og de som skiller mellom interne og eksterne DNS Navneområder .
2
Plasser DNS maskiner bak en brannmur som er atskilt fom organisasjonens primære nettverk . Dette gjør det vanskeligere å få tilgang til DNS -servere og også beskytter mer sensitiv informasjon på det primære nettverket . Optimalisere brannmurer ved å stenge alle portene ikke er i bruk .
3
Aktiver form for kryptering på nettverket , for eksempel IPsec , som skjuler informasjon som overføres mellom DNS -servere og destinasjonen .
4
Monitor nettverksaktivitet og iverksette tiltak når det er unormale toppene i bruk , for eksempel hva som skjer i denial- of- service- angrep, som overbelaster DNS-servere med forespørsler til det slutter å svare , effektivt stenge ned.