dns系统中,有哪些措施提高域名服务器的可靠性

dns系统中,有哪些措施提高域名服务器的可靠性,第1张

DNS软件是黑客热衷攻击的目标,它可能带来安全问题,在网络安全防护中,DNS的安全保护就显得尤为重要。本文结合相关资料和自己多年来的经验列举了四个保护DNS服务器有效的方法。以便读者参考。
1使用DNS转发器
DNS转发器是为其他DNS服务器完成DNS查询的DNS服务器。使用DNS转发器的主要目的是减轻DNS处理的压力,把查询请求从DNS服务器转给转发器, 从DNS转发器潜在地更大DNS高速缓存中受益。
使用DNS转发器的另一个好处是它阻止了DNS服务器转发来自互联网DNS服务器的查询请求。如果你的DNS服务器保存了你内部的域DNS资源记录的话, 这一点就非常重要。不让内部DNS服务器进行递归查询并直接联系DNS服务器,而是让它使用转发器来处理未授权的请求。
2使用只缓冲DNS服务器
只缓冲DNS服务器是针对为授权域名的。它被用做递归查询或者使用转发器。当只缓冲DNS服务器收到一个反馈,它把结果保存在高速缓存中,然后把 结果发送给向它提出DNS查询请求的系统。随着时间推移,只缓冲DNS服务器可以收集大量的DNS反馈,这能极大地缩短它提供DNS响应的时间。
把只缓冲DNS服务器作为转发器使用,在你的管理控制下,可以提高组织安全性。内部DNS服务器可以把只缓冲DNS服务器当作自己的转发器,只缓冲 DNS服务器代替你的内部DNS服务器完成递归查询。使用你自己的只缓冲DNS服务器作为转发器能够提高安全性,因为你不需要依赖你的ISP的DNS服务 器作为转发器,在你不能确认ISP的DNS服务器安全性的情况下,更是如此。
3使用DNS广告者
DNS广告者是一台负责解析域中查询的DNS服务器。例如,如果你的主机对于domaincom 和corpcom是公开可用的资源,你的公共DNS服务器就应该为 domaincom 和corpcom配置DNS区文件。
除DNS区文件宿主的其他DNS服务器之外的DNS广告者设置,是DNS广告者只回答其授权的域名的查询。这种DNS服务器不会对其他DNS服务器进行递归查询。这让用户不能使用你的公共DNS服务器来解析其他域名。通过减少与运行一个公开DNS解析者相关的风险,包括缓存中毒,增加了安全。
4使用DNS解析者
DNS解析者是一台可以完成递归查询的DNS服务器,它能够解析为授权的域名。例如,你可能在内部网络上有一台DNS服务器,授权内部网络域名 internalcorpcom的DNS服务器。当网络中的客户机使用这台DNS服务器去解析techrepubliccom时,这台DNS服务器通过向其他DNS服务器查询来执行递归 以获得答案。
DNS服务器和DNS解析者之间的区别是DNS解析者是仅仅针对解析互联网主机名。DNS解析者可以是未授权DNS域名的只缓存DNS服务器。你可以让DNS 解析者仅对内部用户使用,你也可以让它仅为外部用户服务,这样你就不用在没有办法控制的外部设立DNS服务器了,从而提高了安全性。当然,你也可以让DNS解析者同时被内、外部用户使用。

DNS设置成114114114114可行,但是自动获取更好(如果路由器已经设置为合适的DNS服务器地址的话)。不同地区的用户,适用的DNS服务器地址不同,速度需要用户通过比较才能确定。如果DNS服务器设置不当,可能会导致网速慢、d窗广告、网址打不开、打开不是自己想要的网站、劫持等一系列问题。

解决办法:

1、建议使用ISP默认分配的DNS,只有在特别需要的情况下再使用公共DNS。

2、推荐使用的公用DNS服务器,可与ISP分配的DNS服务器做一下比较,选择最合适的使用。

3、DNS服务器的设置:

以WINXP设置为例:

(1)点击 “网上邻居”——“本地连接”——“属性”;

(2)点击本地连接属性窗口中的“Internet协议 (TCP/IP)——属性”;

(3)在“常规”选项卡配置好IP地址、网关及DNS等参数(具体参数可查看路由器说明书或电话问询宽带供应商;如果无线路由设置打开了DCHP,可自动分配正确的IP地址的话,则可将IP地址及DNS等均设置为“自动搜索获得”)。

扩展资料

当DNS解析出现错误,例如把一个域名解析成一个错误的IP地址,或者根本不知道某个域名对应的IP地址是什么时,就无法通过域名访问相应的站点了,这就是DNS解析故障。出现DNS解析故障最大的症状就是访问站点对应的IP地址没有问题,然而访问他的域名就会出现错误。

用nslookup(网路查询)来判断是否真的是DNS解析故障:

要想百分之百判断是否为DNS解析故障就需要通过系统自带的NSLOOKUP来解决了。

第一步:确认自己的系统是windows 2000和windows xp以上 *** 作系统,然后通过“开始->运行->输入CMD”后回车进入命令行模式。

第二步:输入nslookup命令后回车,将进入DNS解析查询界面。

第三步:命令行窗口中会显示出当前系统所使用的DNS服务器地址,例如笔者的DNS服务器IP为202106020。

第四步:接下来输入无法访问的站点对应的域名。假如不能访问的话,那么DNS解析应该是不能够正常进行的,会收到DNS request timed out,timeout was 2 seconds的提示信息。这说明本地计算机确实出现了DNS解析故障。

参考资料:

百度百科:DNS

1、线路问题;
2、网络硬件质量有问题,如,双胶线、水晶头、分离器、猫、路由器、网卡。
3、注意分离器、猫、路由器的散热。
4、网卡驱动:换网卡,更新驱动。
5、宽带上网拨号软件:推荐用自带PPPOE拨号软件,断流较少,稳定性高。
6、设置TCP/IP协议。
7、 *** 作系统: *** 作系统可能对ADSL的相关组件存在兼容性问题,到微软升级,或修复系统。有条件可以重装。
8、软件冲突问题
如果软件有冲突就尽量找出冲突软件,对其卸载或者其他方法解决。
9、病毒问题:虽然受到黑客和病毒的攻击可能性较小,但也不排除可能性,特别是网页病毒和蠕虫病毒。杀毒。
10、防火墙如果上网不稳定,可以尝试先关闭防火墙,测试稳定与否,在进行相应的设置。 另外防火墙引起或IE浏览器出现故障,也可导致可以正常连接,但不能打开网页。
11、静电问题。

“网络极客”,全新视角、全新思路,伴你遨游神奇的网络世界。

“网络极客”,全新视角、全新思路,伴你遨游神奇的网络世界。

无论使用哪家运营商的宽带,都建议默认使用该运营商的DNS服务器。

例如,不建议使用移动宽带,反而使用电信的DNS服务器,这样会造成网络延时很大;

那么,运营商端DNS服务器出现故障该如何处理呢?可以使用公共DNS服务提供商的地址。

更换DNS地址有两种方式均能够实现:

一种是在路由器的DHCP服务器中直接进行更改,接入路由器的终端会自动更改;

一种是手动在接入网络的终端进行更改,包括电脑、手机、iPod等等。

1路由器端DNS地址更改

1路由器端DNS地址更改

路由器DHCP服务中,在主备DNS服务器地址栏中手动填入公共DNS提供商的服务器地址;

一般常用的地址有114114114114、8888等,可以通过PING测试延时,择优选择。

2电脑端更改

2电脑端更改

在电脑的IP地址设置中,勾选“使用下面的DNS服务器地址”;

手动添加公共DNS提供商的服务器地址;

也可以使用360
DNS优选软件,会根据你当前网络的实际情况选择最佳DNS服务器地址。

关于处理运营商DNS服务器地址不稳定,还有那些更好的方法?

关于处理运营商DNS服务器地址不稳定,还有那些更好的方法?

欢迎大家留言讨论,喜欢的点点关注。

欢迎大家留言讨论,喜欢的点点关注。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/10751557.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-11
下一篇 2023-05-11

发表评论

登录后才能评论

评论列表(0条)

保存