? Domain Name System , DNS for korte, er en hierarkisk navngiving system som oversetter domenenavn adresser som mennesker forstår inn numerisk språk som datamaskiner forstår . DNS søker deretter og finner brukerens forespurte adressen . DNS-servere er hjertet til alle nettverk og trenger å bli beskyttet mot skadelig og selv skader gjort av brukere . Konfigurering av brannmurer, speditører , soneoverføringer og resolveren er noen måter å beskytte DNS-servere. DNS Forwarding
En DNS speditør er en DNS- server som utfører spørringer for en annen DNS-server og reduserer trafikken på de viktigste DNS -serveren. DNS speditører kan ha mye større cacher , som fordeler den primære DNS -serveren. En speditør hindrer også den primære DNS -serveren fra å kontakte servere utenfor det interne nettverket . Dette er gunstig for sikkerheten i DNS -serveren og interne nettverk .
Brannmurer
Brannmurer er en sikkerhet nødvendighet som begrenser uautorisert tilgang til systemer og nettverk , og er en av de sterkeste linjene i forsvar mot angrep fra eksterne brukere . Brannmurer er installert ved hjelp av programvare eller er integrert som standard i nettverk maskinvare som rutere . Brannmurer kan filtrere TCP /IP-trafikk , porter og protokoller . Brannmurer kan konfigureres til å være overbærende eller aggressiv når akseptere innkommende trafikk .
Deaktiver soneoverføringer
Zone overføringer oppstår mellom primær og sekundær DNS-servere. DNS sone filer er opprettet og oppdatert av den primære serveren , og en skrivebeskyttet kopi sendes til den sekundære serveren . Deaktivere dette er et must fordi ondsinnede brukere kan be om sonen filer på den primære serveren å bli dumpet . Angriperen kan deretter endre navngivingspraksis og skade nettverksinfrastruktur . Nekte alle sone overføringer eller bare tillate spesifikke servere stanser disse angrepene .
DNS resolvers
En DNS resolver er en DNS-server som løser domenenavn uten å være en autoritativ eller primær server. En DNS resolver serverens eneste jobb er å løse vertsnavn for sluttbrukeren. En resolver kan være tilgjengelig for brukere innenfor et internt nettverk , til eksterne brukere , eller begge deler . Det reduserer også belastningen av autoritative og primær servere.