微波EDA网,见证研发工程师的成长!
首页 > 通信和网络 > 通信网络技术文库 > 保护DNS服务器十大技巧

保护DNS服务器十大技巧

时间:03-17 来源:IT专家网论坛 点击:
8.使用防火墙来控制DNS访问

  防火墙可以用来控制谁可以连接到你的DNS服务器上。对于那些仅仅响应内部用户查询请求的DNS服务器,应该设置防火墙的配置,阻止外部主机连接 这些DNS服务器。对于用做只缓存转发器的DNS服务器,应该设置防火墙的配置,仅仅允许那些使用只缓存转发器的DNS服务器发来的查询请求。防火墙策略设置的重要一点是阻止内部用户使用DNS协议连接外部DNS服务器。

  9.在DNS注册表中建立访问控制

  在基于Windows的DNS服务器中,你应该在DNS服务器相关的注册表中设置访问控制,这样只有那些需要访问的帐户才能够阅读或修改这些注册表设置。

  HKLMCurrentControlSetServicesDNS键应该仅仅允许管理员和系统帐户访问,这些帐户应该拥有完全控制权限。

  10.在DNS文件系统入口设置访问控制

  在基于Windows的DNS服务器中,你应该在DNS服务器相关的文件系统入口设置访问控制,这样只有需要访问的帐户才能够阅读或修改这些文件。

  %system_directory%DNS文件夹及子文件夹应该仅仅允许系统帐户访问,系统帐户应该拥有完全控制权限。

Copyright © 2017-2020 微波EDA网 版权所有

网站地图

Top