九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

Linux應用環境下九大DNS安全保障技巧 (1)

發布時間:  2012/8/19 16:22:49

    (1)限制名字服務器遞歸查詢功能

    關閉遞歸查詢可以使名字服務器進入被動模式,它再向外部的DNS發送查詢請求時,只會回答自己授權域的查詢請求,而不會緩存任何外部的數據,所以不可能遭受緩存中毒攻擊,但是這樣做也有負面的效果,降低了DNS的域名解析速度和效率。

    以下語句僅允許172.168.10網段的主機進行遞歸查詢:

    allow-recusion {172.168.10.3/24; }

    (2)限制區傳送(zone transfer)

    如果沒有限制區傳送,那么DNS服務器允許對任何人都進行區域傳輸,因此網絡架構中的主機名、主機IP列表、路由器名和路由IP列表,甚至包括各主機所在的位置和硬件配置等情況都很容易被入侵者得到在DNS配置文件中通過設置來限制允許區傳送的主機,從一定程度上能減輕信息泄漏。但是,需要提醒用戶注意的是:即使封鎖整個區傳送也不能從根本上解決問題,因為攻擊者可以利用DNS工具自動查詢域名空間中的每一個IP地址,從而得知哪些IP地址還沒有分配出去,利用這些閑置的IP地址,攻擊者可以通過IP欺騙偽裝成系統信任網絡中的一臺主機來請求區傳送。

    以下語句僅允許IP地址為172.168.10.1和172.168.10.2的主機能夠同DNS服務器進行區域傳輸:

    acl list { 221.3.131.5; 221.3.131.6;

    zone "test.com" { type master; file "test.com ";

    allow-transfer { list; };

    };

    };

    (3)限制查詢(query)

    如果任何人都可以對DNS服務器發出請求,那么這是不能接受的。限制DNS服務器的服務范圍很重要,可以把許多入侵者據之門外。修改BIND的配置文件:/etc/named.conf加入以下內容即可限制只有210.10.0.0/8和211.10.0.0/8網段的查詢本地服務器的所有區信息,可以在options語句里使用如下的allow-query子句:

    options {

    allow-query { 210.10.0.0/8; 211.10.0.0/8;};

    };

    (4)分離DNS(split DNS)

    采用split DNS(分離DNS)技術把DNS系統劃分為內部和外部兩部分,外部DNS系統位于公共服務區,負責正常對外解析工作;內部DNS系統則專門負責解析內部網絡的主機,當內部要查詢Internet上的域名時,就把查詢任務轉發到外部DNS服務器上,然后由外部DNS服務器完成查詢任務。把DNS系統分成內外兩個部分的好處在于Internet上其它用戶只能看到外部DNS系統中的服務器,而看不見內部的服務器,而且只有內外DNS服務器之間才交換DNS查詢信息,從而保證了系統的安全性。并且,采用這種技術可以有效地防止信息泄漏。

    在BIND 9中可以使用view語句進行配置分離DNS。view語句的語法為:

    view view_name {

    match-clients { address_match_list };

    [ view_option; ...]

    zone_statement; ...

    };

    其中:

    match-clients:該子句非常重要,它用于指定誰能看到本view。可以在view語句中使用一些選項;

    zone_statement:該子句指定在當前view中可見的區聲明。如果在配置文件中使用了view語句,則所有的zone語句都必須在view中出現。對同一個zone而言,配置內網的view應該置于外網的view之前。

    下面是一個使用view語句的例子,它來自于BIND9的標準說明文檔:

    view "internal" { match-clients { our-nets; };

    // 匹配內網客戶的訪問

    recursion yes;

    // 對內網客戶允許執行遞歸查詢 zone "example.com" {

    // 定義內網客戶可見的區聲明

    type master; file "example.com.hosts.internal";

    };

    };

    view "external" { match-clients { any; };

    // 匹配 Internet 客戶的訪問

    recursion no;

    // 對 Internet 客戶不允許執行遞歸查詢 zone "example.com" {

    // 定義 Internet 客戶可見的區聲明 type master;

    file "exa


億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.23lll.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    性久久久久久久久久久久| 久久色中文字幕| 久久成人免费| 性色av一区二区三区在线观看| 99在线精品观看| 亚洲大胆人体视频| 国产最新精品精品你懂的| 国产视频久久网| 国产欧美91| 国产欧美视频一区二区| 国产麻豆9l精品三级站| 国产精品亚洲综合色区韩国| 国产精品久久久久久久久免费桃花 | 亚洲欧洲日产国产网站| 亚洲国产欧美在线 | 亚洲欧洲在线视频| 亚洲人成在线观看网站高清| 亚洲激情另类| 亚洲美女黄网| 一区二区三区你懂的| 亚洲视频精选在线| 午夜精品一区二区三区四区| 午夜欧美电影在线观看| 欧美一区二区在线免费播放| 久久成人一区| 久久亚洲精品网站| 欧美高清视频一区二区三区在线观看| 欧美国产精品久久| 欧美日韩成人一区二区| 欧美视频中文一区二区三区在线观看| 欧美性视频网站| 国产欧美日韩不卡| 激情久久久久久久久久久久久久久久| 在线精品视频免费观看| 91久久国产精品91久久性色| 日韩视频―中文字幕| 亚洲一区二区欧美| 久久电影一区| 亚洲电影欧美电影有声小说| 亚洲精品一区二区三区蜜桃久| 亚洲最新视频在线播放| 亚洲欧美日韩视频二区| 久久精品一区二区三区不卡| 欧美ed2k| 国产精品乱人伦中文| 国内精品视频在线播放| 亚洲精品自在在线观看| 午夜欧美精品久久久久久久| 亚洲国产精品传媒在线观看| 日韩午夜中文字幕| 午夜精品区一区二区三| 免费国产一区二区| 国产精品豆花视频| 国产真实乱偷精品视频免| 91久久久亚洲精品| 亚洲欧美在线高清| 亚洲日本激情| 欧美亚洲一区在线| 欧美经典一区二区| 国产日韩在线一区| 亚洲免费成人| 亚洲电影激情视频网站| 中文欧美字幕免费| 久久天堂av综合合色| 欧美日韩国产精品一卡| 韩国在线一区| 99精品国产福利在线观看免费| 亚洲欧美视频一区二区三区| 亚洲精品在线视频| 久久久久久9999| 欧美婷婷在线| 亚洲国产精品传媒在线观看| 亚洲欧美综合国产精品一区| 亚洲免费观看在线观看| 久久精品免费| 欧美视频在线观看免费网址| 一区视频在线看| 亚洲综合色婷婷| 9l视频自拍蝌蚪9l视频成人| 久久激情五月婷婷| 国产精品久久久99| 亚洲精品乱码久久久久久黑人| 久久成人亚洲| 欧美一区在线视频| 欧美午夜精品伦理| 亚洲欧洲一区二区在线观看 | 久久激五月天综合精品| 亚洲欧美久久久| 欧美激情一区二区三区在线视频观看 | 性欧美video另类hd性玩具| 宅男66日本亚洲欧美视频| 老司机一区二区三区| 国产精品永久免费在线| 99国产精品久久久| 亚洲精品一品区二品区三品区| 久久青草久久| 国产一区二区三区丝袜| 亚洲一区三区视频在线观看| 一本色道久久综合亚洲精品不卡| 美国十次了思思久久精品导航| 国产老肥熟一区二区三区| 一本大道av伊人久久综合| 亚洲免费观看高清完整版在线观看| 老司机精品视频一区二区三区| 国产一区二区三区四区三区四 | 欧美精品免费视频| 在线欧美电影| 亚洲电影毛片| 久久中文字幕一区| 国模一区二区三区| 欧美一区二区三区久久精品 | 激情成人综合网| 久久国产精品一区二区| 久久米奇亚洲| 黄色另类av| 亚洲丶国产丶欧美一区二区三区| 久久精品国产99| 国产一区 二区 三区一级| 欧美一区二区久久久| 久久精品人人做人人爽| 狠狠色丁香久久综合频道| 久久精品亚洲乱码伦伦中文| 久热re这里精品视频在线6| 一区视频在线看| 亚洲三级国产| 欧美人与禽性xxxxx杂性| 亚洲人成网站在线观看播放| 日韩一区二区久久| 欧美日韩在线另类| 亚洲在线一区二区| 久久精品国产久精国产一老狼| 国语自产精品视频在线看抢先版结局 | 亚洲第一福利视频| 亚洲久色影视| 欧美日韩国产首页在线观看| 亚洲美女中文字幕| 亚洲欧美另类在线| 国产亚洲欧美一级| 亚洲激情在线激情| 欧美另类极品videosbest最新版本| 亚洲美女视频在线观看| 亚洲综合大片69999| 国产日韩精品视频一区| 久久精品国产综合精品| 欧美成人一区二区三区| 99re在线精品| 欧美在线视频日韩| 亚洲第一区在线观看| 中文在线一区| 国产欧美一区二区白浆黑人| 亚洲国产电影| 欧美日韩成人一区| 午夜精品网站| 欧美激情无毛| 亚洲网站在线看| 久久亚洲图片| 一本久久综合亚洲鲁鲁| 欧美一区国产二区| 亚洲国产日韩欧美| 亚洲欧美日本国产专区一区| 国产真实精品久久二三区| 一本色道久久88综合日韩精品| 国产精品日韩精品欧美在线| 欧美有码在线视频| 欧美绝品在线观看成人午夜影视 | 欧美日韩在线视频首页| 午夜日韩在线观看| 欧美大片国产精品| 一区二区日韩伦理片| 久久视频一区| 在线亚洲一区| 美女尤物久久精品| 亚洲图片在区色| 欧美二区视频| 亚洲欧美激情一区二区| 美女在线一区二区| 亚洲视频在线看| 免费短视频成人日韩| 亚洲先锋成人| 欧美高清在线精品一区| 午夜精品视频在线观看| 欧美日韩日日夜夜| 久久精品视频免费观看| 国产精品www色诱视频| 亚洲人体大胆视频| 国产日韩欧美亚洲一区| 一区二区三区欧美视频| 精品av久久707| 午夜精品久久99蜜桃的功能介绍| 在线免费高清一区二区三区| 性色av一区二区怡红| 亚洲开发第一视频在线播放| 久久久夜精品| 亚洲一区二区三区在线视频| 欧美精品18| 亚洲国产成人tv| 国产欧美va欧美不卡在线| 99国产精品视频免费观看一公开| 韩国久久久久| 欧美在线观看视频|