企业网多出口解决方案

企业网多出口解决方案,第1张

企业网多出口的情况有如下:

1,单运营商多出口线路

2,多运营商多出口线路

3,某些特殊部门需要独立的出口,不与其他部门共享
单运营商多出口线路可分为两种情况:

1)这两条/多条线路的带宽都是一样的(对于第一种情况,可以采用等价路由的方式实现)

2)这两条/多条线路的带宽不是一样的(可以采购H3C ER这种类型的企业路由器,可以设置出口的权重来解决)

说明:如果两/多条线路的带宽不一致。那么总带宽取决于最慢的那条带宽。例如现有两天线路分别为10mbps和20mbps,那么总带宽是“102mbps”。
多运营商多出口线路的方式是最复杂的情况。同时可用性也是最高的。

这种情况使用网络层的负载均衡是不能解决的。例子如下:

假设LAN指向的DNS是20296128166(广东电信DNS服务器)。假设要访问taobaocom,那么整个公司访问淘宝都会走电信的线路。达不到负载均衡的效果。所以该种情况的解决方案要使用网络层+应用层的负载均衡方式:运营商地址块静态路由+LVS(多DNS负载均衡)。

这个时候,不同的主机访问taobaocom时,会随机访问到不同的Local DNS(LVS轮询的效果)。然后再通过出口的静态路由走不同的线路以达到效果。例如用户1访问百度时会解析到电信的IP、用户2访问百度时会解析到联通的IP、用户3访问百度时会解析到移动的IP。
DNS部署架构如下:
说明:

LVS设置为DR模式。3台企业办公网Local DNS部署在同一个VLAN内,为一个DNS集群,对于客户端来说仅显示为一台DNS服务器。DHCP服务器在给用户分配TCP/IP参数时,仅把LVS的VIP作为DNS分配给用户即可。

LVS之间用keepalived确保高可用(原理是VRRP)。

3台DNS的上级DNS设置为各自运营商的本地Local DNS。例如“DNS cache only(电信)”这台服务器可以把DNS请求转发给2029612886(广东电信Local DNS)。

如果要节约成本,可以使用两台PC机+KVM的方式搭建,成本极低。
网络架构如下:
对于某些部门/员工无休止的带宽需求,在不违背信息安全策略的前提下可以让其申请独立的出口带宽。

(这个解决方案可能会带来安全问题,例如上网行为管理、审计、数据泄漏等)

网络拓扑图如下:
说明:

这个方案的前提是需要为特殊需要的部门或者主机划分一个独立的IP网段(建议)。以在策略路由交换机上做策略路由。把出口指向独享的宽带线路。

为了降低成本。可以使用一台普通PC,采购一块性能较好的千兆网卡。然后在上面部署KVM平台。在KVM上安装多台pfense防火墙。成本极低。

该方案需要另外考虑安全问题。(例如上网行为审计等。)

怎样设置DNS,可以让网络更加流畅?
您好,DNS(域名系统)是互联网的一项服务。它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。DNS使用TCP和UDP端口53。设置DNS方法:

1、点击任务栏上的网络图标,打开“网络和共享中心”。

2、在左侧导航栏找到“更改适配器设置”选项,点击进入。

3、选择你要设置dns的网络,然后右击图标,选择“属性”。
4、在网络连接属性面板中“网络”选项下,选中“Inter 协议版本 4(TCP/IPv4)”,然后点击下面的“属性”。

5、在属性面板中,切换到常规选项下,勾选使用下面的DNS服务器地址,输入DNS地址,然后点击确定按钮,设置完成。

免费DNS地址: 114DNS:114114114114(推荐国内使用) Google DNS:8888(国外)
DNS服务器怎么设置?
DNS服务器是指“域名解析服务器”,而域名就是我们通常所说的“网址”。在互联网中识别和寻找不同的计算机,实际上是需要知道该计算机的IP地址才能进行访问。比如220181384,这个IP就是百度的电信线路IP中的一个,电信用户在地址栏中输入这个IP地址就可以直接访问百度了,而每个网站都有一个或多个IP地址,如果客户在浏览网页时要输入这些IP地址来进行访问的话,无疑是有很大记忆难度的,而通常我们都是通过域名(网址)来对网站进行访问的。

一、DNS服务器的工作原理大致如下:

1、用户在浏览器里输入域名,例如baidu

2、回车后,这个域名被发送到为用户提供的DNS服务器中

3、这台DNS服务器中存储了baidu对应的IP地址信息,比如所对应的IP是220181384,这样,DNS服务器就会将用户的访问请求发送到220181384,也就是百度的网站服务器。这样就实现了把域名翻译成IP地址的过程

二、设置DNS服务器

在中国负责翻译域名和IP地址的服务器有很多,根据用户上网的线路和地理位置的不同,为其提供DNS解析服务的服务器也不同,下面介绍下如何知道为自己提供DNS服务的服务器IP是什么:

1、如果是通过路由器上网,那么只要登陆路由器管理界面,找到“状态”项,一般就可以在里面看到你的公网IP和当地的DNS信息了

2、如果是ADSL直接拨号上网,则按如下 *** 作:

(1)拨号上网

(2)点“开始”---“运行”,在运行栏里输入CMD,然后确定

(3)在出现的DOS窗口中,输入ipconfig/all,回车

(4)这时可以看到DNS SERVERS后面的IP地址,就是你当地的DNS地址了
请问DNS是什么?数值如何设置?
DNS是域名服务器的缩写

说白一点就是 网上每个站都有名字(域名)和地址(IP地址),是有对应关系的(不是一对一),我们访问网站是只需要使用域名就行了,但是查找与这个域名对应的地址的工作,是交给DNS来做的,因为DNS是一个长期稳定的服务器,他记录了所有的对应关系,我们只需要在DNS里面填写他的IP地址,就可以自动得到所有网站的正确地址了,否则无法访问网站(除非你自己知道网站的IP)

数值如何设置的问题

具体有两种情况,一种是设置为自动获取,这种方法适用于直接ADSL直接拨号,或者路由器开了DNS服务的情况

另一种,手动设置,根据你接入互联网的运营商设置合适的DNS,电信、网通等等都有各自的DNS,并且不同地区的也不一样:)
DNS设置为多少?网速是最快的?
DNS设置和网速没有关系 一点关系都没有 而且你不知道的情况下 不要设置

答:DNS,简单地说,就是Domain Name System,翻成中文就是“域名系统”。

问:DNS有什么用途?

答:在一个TCP/IP架构的网络(例如Inter)环境中,DNS是一个非常重要而且常用的系统。主要的功能就是将人易于记忆的Domain Name与人不容易记忆的IP Address作转换。而上面执行DNS服务的这台网络主机,就可以称之为DNS Server。基本上,通常我们都认为DNS只是将Domain Name转换成IP Address,然后再使用所查到的IP Address去连接(俗称“正向解析”)。事实上,将IP Address转换成Domain Name的功能也是相当常使用到的,当login到一台Unix工作站时,工作站就会去做反查,找出你是从哪个地方连线进来的(俗称“逆向解析”)。

问:DNS是怎么运作的?

答:DNS是使用层的方式来运作的。例如:哈工大紫丁香站的Domain Name为bbshitedu,这个Domain Name当然不是凭空而来的,是从edu所分配下来的。edu又是从授予(delegation)的。是从哪里来的呢?答案是从“”,也就是所谓的“根域”(root domain)来的。根领域已经是Domain Name的最上层。而“”这层是由InterNIC(Inter work Information Center,互联网信息中心)所管理。全世界的Domain Name就是这样,一层一层的授予下来。

问:当我查一个Domain Name时,DNS是怎么查出它的IP的呢?

答:举个例子,假设今天我们查的Domain Name(作一个dns query)为bbshitedu时,DNS Server会这么处理:

(1) 你所用的电脑(可能是PC,也可能是工作站)送出一个问题给这台电脑所设定的DNS Server,提问:bbshitedu的IP是什么?

(2) 这台DNS会先看看是不是在它的cache中,如果是,就丢出答案。如果不是,就从最上头查起。在DNS Server上面一定有设定“”要跟谁问。所以,这个时候它就往“”层的任何一台DNS(目前“”有13台)问:要问谁?

(3) “”层的DNS会回答要向谁查(同时你用的DNS会cache起来这个答案)。

(4) 接下来你所用的DNS就会向这层的DNS问:edu要问谁?

(5) 的这层就会回答edu要向谁查(同时你用的DNS也把这答案cache起来)。

(6)直到bbshitedu回答:bbshitedu的IP是2021182242(又cache起来)。

经过了这么多的过程,终于得到了这个IP,接下来才能作进一步的连线。要注意的是,在每一层都会问一个问题,并且把答案记下来(cache起),而且还会忘掉(看该层的设定是要cache多久)。

问:DNS要怎么设置?

答:如果,只是要使用DNS,那只要在TCP/IP的网络属性中设置即可。设置的方法跟使用的 *** 作系统有关。例如:Windows 9x在“控制面板”→“网络”→“TCP/IP”→“属性”中,找到DNS的部分再来设置。Unix在/etc/resolvconf这个文件中设置(如果,要架设一台DNS Server,就不是在这里讨论的了)。

问:哪一台 DNS 资料最新?

答:如果你知道DNS是利用阶层架构运作的,那就应该知道,离你最近的DNS,就是最好的。

至于你DNS服务器的地址 你可以拨打当地你的宽带提供部门的电话询问

比如电信的是10000号
DNS服务器设置在哪调
设置DNS服务器步骤:

1、如果是通过路由器上网,那么只要登陆路由器管理界面,找到“状态”项,一般就可以在里面看到你的公网IP和当地的DNS信息了

2、如果是ADSL直接拨号上网,则按如下 *** 作:

(1)拨号上网

(2)点“开始”---“运行”,在运行栏里输入CMD,然后确定

(3)在出现的DOS窗口中,输入ipconfig/all,回车

(4)这时可以看到DNS SERVERS后面的IP地址,就是你当地的DNS地址了
DNS怎么设置
1、windows xp系统进入dns设置的方法:

开始 - 控制面板 - 网络连接 - 本地连接 - (右键)属性------inter 协议(TCP/IP)- 属性 我们就能看到默认的设置了。也可以从电脑桌面上的网上邻居里进入,进入dns设置界面如下:

2、Vista或windows 7系统进入dns设置方法如下:

进入方法其实与windows xp是基本一样的,开始 - 控制面板 - 网络和共享中心 - 本地连接后面的查看状态 - (右键)属性 - inter 协议4 (TCP/IPv4)- 属性就可以进入设置了,如下图。

进入设置之后我们就可以手动修改了,开始默认是自动获取,如果我们需要设置dns的话需要选种“使用下面的 DNS 服务器地址(E)”之后才可以填写上dns地址。

DNS:域名系统(Domain Name System缩写DNS,Domain Name被译为域名)是因特网的一项核心服务,它作为可以将域名和IP地址相互映射的一个分布式数据库,能够使人更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串。

就像拜访朋友要先知道别人家怎么走一样,Inter上当一台 主机要访问另外一台主机时,必须首先获知其地址, TCP/IP中的 IP地址是由四段以“”分开的数字组成,记起来总是不如名字那么方便,所以,就采用了 域名系统来管理名字和IP的对应关系。
dns如何设置
步骤一:怎么知道DNs地址是多少

1确保自己的电脑可以上网,如果无法上网,等一下我来告诉你怎么知道DNS。在开始菜单中点击运行,也可以直接按下快捷键win+r打开运行窗口

2在运行窗口中,输入cmd,按下回车键,打开命令窗口

3在命令窗口输入命令ipconfig /all ,按下回车键,刷出一堆字,找打NDS服务器后面的ip地址就是了。

4如果你现在无法联网,你可以打电话到你的网络服务商咨询,网络服务商就是你交网费都交给谁了,他就负责告诉你DNS服务器的地址。

步骤二:将得到的DNS地址写进电脑

1点击任务栏上的网络,打开网络和共享中心

2在导航栏找到更改适配器设置选项,打开它

3右键单击你要设置dns的网络,然后再打开的右键菜单中,选择属性

4在属性面板中,选中IP4,然后点击下面的属性

5在属性面板中,切换到常规选项下,勾选使用下面的DNS服务器地址,输入你在上面得到的DNS地址,然后点击确定按钮,设置完成。

推荐免费DNS:114114114114(推荐国内使用)

Google DNS:8888(国外)

设置方法见步骤二
DNS是什么?怎么设置?在哪设置?
您好,DNS(域名系统)是互联网的一项服务。

它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。DNS使用TCP和UDP端口53。

设置DNS方法: 1、点击任务栏上的网络图标,打开“网络和共享中心”。 2、在左侧导航栏找到“更改适配器设置”选项,点击进入。

3、选择你要设置dns的网络,然后右击图标,选择“属性”。 4、在网络连接属性面板中“网络”选项下,选中“Inter 协议版本 4(TCP/IPv4)”,然后点击下面的“属性”。

5、在属性面板中,切换到常规选项下,勾选使用下面的DNS服务器地址,输入DNS地址,然后点击确定按钮,设置完成。 免费DNS地址: 114DNS:114114114114(推荐国内使用) Google DNS:8888(国外)。
怎么设置DNS
贵州的DNS 2029819267或 20298198167

另附上全国的DNS服务器地址

电信 DNS 列表 (按拼音排序, 共32条)

电信 A安徽 20210219268 20210219968

电信 A澳门 20217538 20217533

电信 B北京 20296199133 202960133 202106020 2021061481

电信 C重庆 6112812868 6112819268

电信 F福建 20210111555 2188515799

电信 G甘肃 2021006468 61178093

电信 G广东 2029612886 20296128166 20296134133 2029612868

电信 G广西 20210322468 20210322568

电信 G贵州 2029819267 20298198167

电信 H海南 20210019268 2021001998

电信 H河北 21915032132

电信 H黑龙江 21915032132 2191460130 219147198230

电信 H河南 219150150150 222888888 222858585

电信 H湖北 202103068 2021032468 2021030117 20210344150

电信 H湖南 220170018 2021039668 611879118 220170646笭缉蒂垦郦旧垫驯叮沫8

电信 J江苏 6117771 61147371 21821351 2212282551

电信 J江西 20210122468 20210122669

电信 J吉林 21914919455

电信 L辽宁 21915032132

电信 N内蒙古 21915032132 2191460130

电信 N宁夏 2021009668 22275152129

电信 Q青海 20210012868

电信 S山东 2191460130

电信 S上海 202962095 20296209133 20296199133

电信 S陕西 218301940 6113414

电信 S四川 61139269 202989668 2186200139 611395466

电信 T台湾 1689511 168951921

电信 T天津 2029910468

电信 X香港 205252144126 2181026271

电信 X新疆 61128114166 61128114133 6112899133 6112899134

电信 Y云南 2029816068 2029816168 61166150101

电信 Z浙江 601912445 2029611334 220189127107 60191134206
DNS服务器怎么设置?
刚才已经搞定,主要别将DNS设置自动,而是手动输入,呵呵!自己可以这样找到提供DNS服务的服务器IP是什么: 1、如果是通过路由器上网,那么只要登陆路由器管理界面,找到“状态”项,一般就可以在里面看到你的公网IP和当地的DNS信息了 2、如果是ADSL直接拨号上网,则按如下 *** 作: (1)拨号上网 (2)点“开始”---“运行”,在运行栏里输入CMD,然后确定 (3)在出现的DOS窗口中,输入ipconfig/all,回车 (4)这时可以看到DNS SERVERS后面的IP地址,就是你当地的DNS地址了。

1、必须要有DNS服务器才能解析,你公司没有服务器,肯定不行,你可以自己架构一台DNS服务器,做好域名转发就OK了。
2、域名解析肯定是DNS服务器负责工作的。
3、你说的君通科技可能有DNS服务器,或者他们是帮其他域名商代理的。
4、域名解析后,不需要重新绑定域名和空间。只是换了IP,换了域名才需要重新绑定。
5、如果你域名解析到那个IP,就是那个IP,你解析到不同IP,肯定会变。

DNS服务器每个国家每个省都有。
DNS(Domain Name System,域名系统),因特网上作为域名和IP地址相互映射的一个分布式数据库,能够使用户更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串。通过主机名,最终得到该主机名对应的IP地址的过程叫做域名解析(或主机名解析)。DNS协议运行在UDP协议之上,使用端口号53。在RFC文档中RFC 2181对DNS有规范说明,RFC 2136对DNS的动态更新进行说明,RFC 2308对DNS查询的反向缓存进行说明。
你说的是不是根服务器。
根服务器主要用来管理互联网的主目录,全世界只有13台(这13台根域名服务器名字分别为“A”至“M”),1个为主根服务器在美国。其余12个均为辅根服务器,其中9个在美国,欧洲2个,位于英国和瑞典,亚洲1个位于日本。
所有根服务器均由美国政府授权的互联网域名与号码分配机构ICANN统一管理,负责全球互联网域名根服务器、域名体系和IP地址等的管理,这13台根服务器可以指挥Firefox或Internet Explorer这样的Web浏览器和电子邮件程序控制互联网通信,由于根服务器中有经美国政府批准的260个左右的互联网后缀(如com、xyz、net、top等)和一些国家的指定符(如法国的fr、挪威的no等),美国政府对其管理拥有很大发言权。 根域名服务器是架构因特网所必须的基础设施。在国外,许多计算机科学家将根域名服务器称作“真理”(TRUTH),足见其重要性。换句话说——攻击整个因特网最有力、最直接,也是最致命的方法恐怕就是攻击根域名服务器了。
在与现有IPv4根服务器体系架构充分兼容基础上,由下一代互联网国家工程中心牵头发起的“雪人计划”于2016年在美国、日本、印度、俄罗斯、德国、法国等全球16个国家完成25台IPv6(互联网协议第六版)根服务器架设,事实上形成了13台原有根加25台IPv6根的新格局,为建立多边、民主、透明的国际互联网治理体系打下坚实基础。

DNS 是域名系统 (Domain Name System) 的缩写,该系统用于命名组织到域层次结构中的计算机和网络服务。在Internet上域名与IP地址之间是一一对应的,域名虽然便于人们记忆,但机器之间只能互相认识IP地址,它们之间的转换工作称为域名解析,域名解析需要由专门的域名解析服务器来完成,DNS就是进行域名解析的服务器。 DNS 命名用于 Internet 等 TCP/IP 网络中,通过用户友好的名称查找计算机和服务。当用户在应用程序中输入 DNS 名称时,DNS 服务可以将此名称解析为与之相关的其他信息,如 IP 地址。因为,你在上网时输入的网址,是通过域名解析系解析找到相对应的IP地址,这样才能上网。其实,域名的最终指向是IP。

什么是DNS服务器

DNS是计算机域名系统 (Domain Name System 或Domain Name Service) 的缩写,它是由域名解析器和域名服务器组成的。域名服务器是指保存有该网络中所有主机的域名和对应IP地址,并具有将域名转换为IP地址功能的服务器。其中域名必须对应一个IP地址,一个IP地址可以有多个域名,而IP地址不一定有域名。域名系统采用类似目录树的等级结构。域名服务器通常为客户机/服务器模式中的服务器方,它主要有两种形式:主服务器和转发服务器。将域名映射为IP地址的过程就称为“域名解析”。

保护DNS服务器的有效 方法 :

1使用DNS转发器

DNS转发器是为其他DNS服务器

完成DNS查询的DNS服务器。使用DNS转发器的主要目的是减轻DNS处理的压力,把查询请求从DNS服务器转给转发器, 从DNS转发器潜在地更大DNS高速缓存中受益。

使用DNS转发器的另一个好处是它阻止了DNS服务器转发来自互联网DNS服务器的查询请求。如果你的DNS服务器保存了你内部的域DNS资源记录的话, 这一点就非常重要。不让内部DNS服务器进行递归查询并直接联系DNS服务器,而是让它使用转发器来处理未授权的请求。

2使用只缓冲DNS服务器

只缓冲DNS服务器是针对为授权域名的。它被用做递归查询或者使用转发器。当只缓冲DNS服务器收到一个反馈,它把结果保存在高速缓存中,然后把 结果发送给向它提出DNS查询请求的系统。随着时间推移,只缓冲DNS服务器可以收集大量的DNS反馈,这能极大地缩短它提供DNS响应的时间。

把只缓冲DNS服务器作为转发器使用,在你的管理控制下,可以提高组织安全性。内部DNS服务器可以把只缓冲DNS服务器当作自己的转发器,只缓冲 DNS服务器代替你的内部DNS服务器完成递归查询。使用你自己的只缓冲DNS服务器作为转发器能够提高安全性,因为你不需要依赖你的ISP的DNS服务 器作为转发器,在你不能确认ISP的DNS服务器安全性的情况下,更是如此。

3使用DNS 广告 者(DNS advertisers)

DNS广告者是一台负责解析域中查询的DNS服务器。例如,如果你的主机对于domaincom 和corpcom是公开可用的资源,你的公共DNS服务器就应该为 domaincom 和corpcom配置DNS区文件。

除DNS区文件宿主的其他DNS服务器之外的DNS广告者设置,是DNS广告者只回答其授权的域名的查询。这种DNS服务器不会对其他DNS服务器进行递归 查询。这让用户不能使用你的公共DNS服务器来解析其他域名。通过减少与运行一个公开DNS解析者相关的风险,包括缓存中毒,增加了安全。

4使用DNS解析者

DNS解析者是一台可以完成递归查询的DNS服务器,它能够解析为授权的域名。例如,你可能在内部网络上有一台DNS服务器,授权内部网络域名 internalcorpcom的DNS服务器。当网络中的客户机使用这台DNS服务器去解析techrepubliccom时,这台DNS服务器通过向其他DNS服务器查询来执行递归 以获得答案。

DNS服务器和DNS解析者之间的区别是DNS解析者是仅仅针对解析互联网主机名。DNS解析者可以是未授权DNS域名的只缓存DNS服务器。你可以让DNS 解析者仅对内部用户使用,你也可以让它仅为外部用户服务,这样你就不用在没有办法控制的外部设立DNS服务器了,从而提高了安全性。当然,你也 可以让DNS解析者同时被内、外部用户使用。

5保护DNS不受缓存污染

DNS缓存污染已经成了日益普遍的问题。绝大部分DNS服务器都能够将DNS查询结果在答复给发出请求的主机之前,就保存在高速缓存中。DNS高速缓存 能够极大地提高你组织内部的DNS查询性能。问题是如果你的DNS服务器的高速缓存中被大量假的DNS信息“污染”了的话,用户就有可能被送到恶意站点 而不是他们原先想要访问的网站。

绝大部分DNS服务器都能够通过配置阻止缓存污染。WindowsServer 2003 DNS服务器默认的配置状态就能够防止缓存污染。如果你使用的是Windows 2000 DNS服务器,你可以配置它,打开DNS服务器的Properties对话框,然后点击“高级”表。选择“防止缓存污染”选项,然后重新启动DNS服务器。

6使DDNS只用安全连接

很多DNS服务器接受动态更新。动态更新特性使这些DNS服务器能记录使用DHCP的主机的主机名和IP地址。DDNS能够极大地减轻DNS管理员的管理费用 ,否则管理员必须手工配置这些主机的DNS资源记录。

然而,如果未检测的DDNS更新,可能会带来很严重的安全问题。一个恶意用户可以配置主机成为台文件服务器、Web服务器或者数据库服务器动态更新 的DNS主机记录,如果有人想连接到这些服务器就一定会被转移到其他的机器上。

你可以减少恶意DNS升级的风险,通过要求安全连接到DNS服务器执行动态升级。这很容易做到,你只要配置你的DNS服务器使用活动目录综合区 (Active Directory Integrated Zones)并要求安全动态升级就可以实现。这样一来,所有的域成员都能够安全地、动态更新他们的DNS信息。

7禁用区域传输

区域传输发生在主DNS服务器和从DNS服务器之间。主DNS服务器授权特定域名,并且带有可改写的DNS区域文件,在需要的时候可以对该文件进行更新 。从DNS服务器从主力DNS服务器接收这些区域文件的只读拷贝。从DNS服务器被用于提高来自内部或者互联网DNS查询响应性能。

然而,区域传输并不仅仅针对从DNS服务器。任何一个能够发出DNS查询请求的人都可能引起DNS服务器配置改变,允许区域传输倾倒自己的区域数据 库文件。恶意用户可以使用这些信息来侦察你组织内部的命名计划,并攻击关键服务架构。你可以配置你的DNS服务器,禁止区域传输请求,或者仅允 许针对组织内特定服务器进行区域传输,以此来进行安全防范。

8使用防火墙来控制DNS访问

防火墙可以用来控制谁可以连接到你的DNS服务器上。对于那些仅仅响应内部用户查询请求的DNS服务器,应该设置防火墙的配置,阻止外部主机连接 这些DNS服务器。对于用做只缓存转发器的DNS服务器,应该设置防火墙的配置,仅仅允许那些使用只缓存转发器的DNS服务器发来的查询请求。防火墙策略设置的重要一点是阻止内部用户使用DNS协议连接外部DNS服务器。

9在DNS注册表中建立访问控制

在基于Windows的DNS服务器中,你应该在DNS服务器相关的注册表中设置访问控制,这样只有那些需要访问的帐户才能够阅读或修改这些注册表设置。

HKLM\CurrentControlSet\Services\DNS键应该仅仅允许管理员和系统帐户访问,这些帐户应该拥有完全控制权限。

10在DNS文件系统入口设置访问控制

在基于Windows的DNS服务器中,你应该在DNS服务器相关的文件系统入口设置访问控制,这样只有需要访问的帐户才能够阅读或修改这些文件。

%system_directory%\DNS文件夹及子文件夹应该仅仅允许系统帐户访问,系统帐户应该拥有完全控制权限。


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zz/10256138.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-06
下一篇 2023-05-06

发表评论

登录后才能评论

评论列表(0条)

保存