domain-name-system – 为什么大学会阻止目标端口53的传入UDP流量?

domain-name-system – 为什么大学会阻止目标端口53的传入UDP流量?,第1张

概述根据我的理解,DNS使用UDP和端口53.如果未阻止到端口号53的传入UDP数据包,会发生什么不良后果? 更新:允许发起或发往大学运营的本地DNS服务器或大学运营的权威DNS服务器的数据包. 逻辑的工作原理如下: >只需要公开向互联网提供记录的权威DNS服务器.>网络扫描不可避免地会发现暴露于互联网的开放式递归服务器并被滥用. (见user1700494的回答)>某人不小心站在暴露的递归服务器上的 根据我的理解,DNS使用UDP和端口53.如果未阻止到端口号53的传入UDP数据包,会发生什么不良后果?

更新:允许发起或发往大学运营的本地DNS服务器或大学运营的权威DNS服务器的数据包.

解决方法 逻辑的工作原理如下:

>只需要公开向互联网提供记录的权威DNS服务器.>网络扫描不可避免地会发现暴露于互联网的开放式递归服务器并被滥用. (见user1700494的回答)>某人不小心站在暴露的递归服务器上的可能性大于暴露的权威DNS服务器的可能性.这是因为许多设备和“开箱即用”配置默认允许不受限制的递归.权威配置更加个性化,并且不经常遇到.>给定1-3,丢弃目标端口为53的所有未经请求的入站流量可保护网络.在极少数情况下需要将另一个权威DNS服务器添加到网络(计划事件),可以根据需要定义异常.

总结

以上是内存溢出为你收集整理的domain-name-system – 为什么大学会阻止目标端口53的传入UDP流量?全部内容,希望文章能够帮你解决domain-name-system – 为什么大学会阻止目标端口53的传入UDP流量?所遇到的程序开发问题。

如果觉得内存溢出网站内容还不错,欢迎将内存溢出网站推荐给程序员好友。

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/web/1089133.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-05-27
下一篇 2022-05-27

发表评论

登录后才能评论

评论列表(0条)

保存