用户名: 密码: 免费注册 忘记密码? 加入收藏 | 设为首页
确保Win 2003域上的DNS安全
学院首页 | 资讯中心 | 服务器软件 | 系统工具 | 系统软件 | 办公软件 | 聊天软件 | 多 媒 体 | 网页制作 | 网站运营 | 平面设计
艺术欣赏 | 数据库软件 | 程序开发 | 网络组建 | 源码下载 | 驱动下载 | 软件下载 | 电脑安全 | IT创业 | IT博客 | IT社区
硬件数码导航 | 硬件频道 | 本本频道 | MP3频道 | 相机频道 | 手机频道 | 显卡频道 | LCD 频道 | 音箱音频 | 行情 | 评测 | 导购
学院专题 软件 - 系统 - 办公 - 聊天 - 多媒体 - 网页制作 - IT创业 - 运营 - 平面 - 设计欣赏 - 数据库 - 程序 - 服务器 - 组网

 当前位置: 首页>>技术频道>>系统>>Windows2000教程>>正文

确保Win 2003域上的DNS安全

日期:2007-1-21 3:26:41     来源:西部e网   编辑:   

确保Windows Server 2003域上的域名解析系统(domain name system,简称DNS)安全,是非常基本的一个要求 。 活动目录(Active Directory,简称AD)使用DNS来定位域控制器以及其他域服务所需的资源(比如文件,打印机,邮件等等) 。 由于DNS是活动目录域体系不可或缺的一部分,所以从一开始就应当确保它的安全 。

在Windows Server 2003上安装DNS时,不要修改“活动目录集成DNS”的默认设置 。 微软在2000中开始提供这种设定 。

这意味着系统仅仅在DNS服务器上保存DNS数据,而不会保存或复制域控制器和全局目录服务器上的相关信息 。 这样不仅可以提升运行速度,而且还提升了三种服务器的运作效率 。

对DNS服务器和客户端(或其他服务器)之间的数据传输进行加密也是至关重要的 。 DNS使用TCP/UDP的53端口;通过在你的安全界线上不同的点对这个端口进行过滤,你可以确保DNS服务器只接受认证过的连接 。

另外,这也是一个部署IPSec的好时机,来对DNS客户端和服务器之间的数据传输进行加密 。 开启IPSec可以确保所有客户端和服务器之间的通讯得到确认和加密 。 这意味着你的客户端仅仅和认证过的服务器通讯,并有助于阻止请求欺骗或损害 。

配置完毕DNS服务器之后,继续监视连接,就像你留意企业中其他高价值目标一样 。 DNS服务器需要可用的带宽以服务客户的请求 。

如果你看到某个源机器上朝着DNS服务器发出了大量的网络通讯,你可能是遭受了“拒绝服务攻击”(denial-of-service,简称DoS) 。 直接从源头切断连接,或者断掉服务器的网络连接,直到你调查清楚问题之后再说 。 记住,一次成功的对DNS服务器的DoS攻击会直接导致活动目录瘫痪 。

使用默认的设置(动态安全更新),只有认证过的客户端才可以注册并更新服务器上的入口信息 。 这可以阻止攻击者修改你的DNS入口信息,从而误导客户到精心伪造的网站上以窃取财务资料等重要信息 。

你同样可以使用配额以阻止客户端对DNS的洪水攻击 。 客户端通常只能注册10个记录 。 通过限制单个客户可注册的目标数目,你可以阻止一个客户端对它自己的DNS服务器进行DoS攻击 。

注意:确定你对DHCP服务器,域控制器,以及多宿主服务器(multi-homed)使用了不同的定额 。 这些服务器依据他们提供的功能不同,可能需要注册上百个目标或用户 。

DNS服务器将对一个授权区域内的任何查询请求作出响应 。 要想对外部世界隐藏你的内部网络架构,通常需要设置一个分隔的姓名空间,这一般意味着一台DNS服务器负责你的内部DNS架构,另一台DNS服务器则负责外部以及Internet的DNS架构 。 通过阻止外部用户访问内部DNS服务器,你可以防止内部非开放资源的泄露 。

最后

不管你是运行一个Windows网络,或者是UNIX和Windows的混合体,DNS的安全都应该是你网络的核心 。 采取措施以保护DNS免受外部和内部的攻击 。 梅义

  ▼ 下一篇新闻 不怕忘密码 巧破NTFS下Win2000口令
  ▲ 上一篇新闻 微软Windows 2003 SP2 RC抢先下载        网友发表观点请进入=>



我要纠错】【进入论坛交流】【关闭此页

文章搜索
   
最新文章

 
·千名爱好者参与首届PHP调查
·腾讯称QQ通讯信息密钥加密 不会被
·雅虎反超Google排名搜索第二
·中搜等十余家IT企业因流氓软件被
·盛大前员工克隆网游装备获暴利被
·凤凰网将向迅雷提供娱乐及宽带内
·信产部出手规范 新浪式企业法律架
·雅虎中国称旗下软件早已没有流氓
·中搜停止划词搜索与流氓软件决裂

广告赞助
相关文章 相关教程下载
焦点信息
·腾讯称QQ通讯信息密钥加密 不会被监听
·信产部出手规范 新浪式企业法律架构不得不改
·盛大前员工克隆网游装备获暴利被追刑责
·凤凰网将向迅雷提供娱乐及宽带内容
·雅虎中国称旗下软件早已没有流氓问题
·雅虎反超Google排名搜索第二
网友评论:(评论内容只代表网友观点,与本站立场无关!)
发表评论     Hard168社区推荐帖子
姓 名: *
* 请网友遵纪守法并注意语言文明。
IT人物推荐

王江民
马云
柳传志



关于本站    联络方式    广告服务    意见信箱    加入收藏   设为首页    -
本站部分内容来自网上,如有侵权部分,敬请告知,我们会在24小时内给予处理
版权所有:Hard168.Com,如需转载文章请与我们取得联系
京ICP备05063857号 Designed by Hard168.Com
确保Win 2003域上的DNS安全