? Domain Name System , DNS für kurze, ist eine hierarchische Namensgebung System, das Domain-Namen -Adressen übersetzt , dass die Menschen in numerische Sprache, die Computer verstehen zu verstehen. DNS dann sucht und findet der Benutzer gewünschte Adresse . DNS-Server sind das Herzstück aller Netzwerke und müssen gegen schädliche und sogar Unfallschäden von Nutzern getan geschützt werden. Konfigurieren von Firewalls , Spediteure, Zonen-Transfers und Resolver gibt ein paar Möglichkeiten, um DNS-Server zu schützen. DNS Forwarder
Ein DNS- Weiterleitung ist ein DNS -Server , die Abfragen für einen anderen DNS-Server und verringert den Verkehr auf der Haupt-DNS -Server führt . DNS-Weiterleitungen können viel größere Caches , die die primäre DNS-Server profitiert . Eine Weiterleitung verhindert auch die primäre DNS-Server in Kontakt Servern außerhalb des internen Netzwerks . Dies ist vorteilhaft , um die Sicherheit der DNS-Server und dem internen Netzwerk .
Firewalls
Firewalls sind eine Notwendigkeit , die Sicherheit unberechtigtem Zugriff auf Systeme und Netzwerke beschränkt , und sind eine der stärksten Linien der Verteidigung gegen Angriffe von externen Benutzern . Firewalls installiert sind mithilfe von Software oder sind standardmäßig in Netzwerk-Hardware wie Router integriert. Firewalls können Filter TCP /IP-Verkehr , Ports und Protokolle . Firewalls können so konfiguriert werden nachsichtig zu sein oder aggressiv, wenn die eingehende Datenverkehr werden.
Deaktivieren Zone Transfers
Zone Transfers auftreten zwischen der primären und sekundären DNS-Servern. DNS-Zone -Dateien erstellt und aktualisiert von dem primären Server und eine Nur-Lese- Kopie wird auf den sekundären Server gesendet. Deaktivieren Dies ist ein Muss , da böswillige Benutzer die Zone-Dateien auf dem primären Server deponiert werden anzufordern. Der Angreifer kann dann verändern die Namensschema und Schäden Netzwerkinfrastrukturen . Verweigern alle Zonen-Transfers oder nur so bestimmte Server stoppt diese Angriffe .
DNS Resolver
Ein DNS- Resolver ist ein DNS-Server , die Domain- Namen auflöst , ohne eine maßgebliche oder primäre Server. Ein DNS- Resolver Servers einzige Aufgabe ist es, Host-Namen für den Endanwender zu lösen. Ein Resolver kann für die Nutzer in einem internen Netzwerk , für externe Benutzer , oder beides. Es verringert auch die Belastung der maßgebliche und Primär-Server .