童话说说技术创业美文职业
快好知
职业母婴
职场个人
历史治疗
笔记技能
美文纠纷
幽默家庭
范文作文
乐趣解密
创业案例
社会工作
新闻家居
心理安全
技术八卦
仲裁思考
生活时事
运势奇闻
说说企业
魅力社交
安好健康
传统笑话
童话初中
男女饮食
周易阅读
爱好两性

在dns服务器上如何防止dos攻击

11月23日 回头爱投稿
  dos的主要攻击目标就是相关的服务器,那在dns服务器上如何防止dos攻击呢?了解网络安全常识,首先就要了解常见电脑黑客攻击类型与预防方法,下面本站小编就带您认识一下吧。
  1、防范Arp攻击
  主要是针对局域网的DNSID欺骗攻击。如上所述,DNSID欺骗是基于Arp欺骗的,防范了Arp欺骗攻击,DNSID欺骗攻击是无法成功实施的。
  2、采用UDP随机端口
  不再使用默认的53端口查询,而是在UDP端口范围内随机选择,可使对ID与端口组合的猜解难度增加6万倍,从而降低使DNS缓存攻击的成功率。
  3、建立静态IP映射
  主要是指DNS服务器对少部分重要网站或经常访问的网站做静态映射表,使对这些网站的访问不再需要经过缓存或者向上一级的迭代查询,从而在机制上杜绝DNS欺骗攻击。
  4、运行最新版本的BIND
  使用最新版本的BIND,可以防止已知的针对DNS软件的攻击(如DoS攻击、缓冲区溢出漏洞攻击等)。应密切关注BIND安全公告,及时打好补丁。
  5、限制查询
  在BIND8和BIND9之后,BIND的allowquery子句允许管理员对到来的查询请求使用基于IP地址的控制策略,访问控制列表可以对特定的区甚至是对该域名服务器受到的任何查询请求使用限制策略。如限制所有查询、限制特定区的查询、防止未授权的区的查询、以最少权限运行BIND等。
  6、利用防火墙进行保护
  这种保护方式可以使受保护的DNS服务器不致遭受分布式拒绝服务攻击、软件漏洞攻击。原理是在DNS服务器主机上建立一个伪DNS服务器共外部查询,而在内部系统上建立一个真实的DNS服务器专供内部使用。配置用户的内部DNS客户机,用于对内部服务器的所有查询,当内部主机访问某个网站时,仅当内部DNS服务器上没有缓存记录时,内部DNS才将查询请求发送到外部DNS服务器上,以保护内部服务器免受攻击。
  7、利用交叉检验
  这种保护方式可以从一定程度上防范DNS欺骗攻击。原理是反向查询已得到的IP地址对应的主机名,用该主机名查询DNS服务器对应于该主机名的IP地址,如果一致,则请求合法,否则非法。
  8、使用TSIG机制
  TSIF(事物签名)机制(RFC2845)通过使用共享密钥(SecretKey)及单向散列函数(Onewayhashfunction)提供信息的验证以及数据的完整性。当配置了TSIG后,DNS消息会增加一个TSIF记录选项,该选项对DNS消息进行签名,为消息发送者和接受者提供共享密钥,从而保证了传输数据不被窃取和篡改。TSIP机制的部署步骤不做赘述,相关RFC文档有详细说明。
  关于网络安全小知识,本站小编为您介绍和普及这么多了,看完上面的介绍,您对“在dns服务器上如何防止dos攻击”这个问题了解多少了呢?如果你想了解更多关于dos系统的其他相关知识,您可以关注我们本站上的详细介绍。
投诉 评论 转载

哪些手机软件偷流量扣费如今这个离不开手机的时代,数据流量与每个手机用户都息息相关。但是,您在疯狂下载手机应用的时候,是否考虑过偷扣话费流量的恶意软件呢,下面小编给大家介绍下哪些手机软件偷流量扣费。……手机安全管理软件哪个好用手机安全管理软件哪个好用?我们只需下载手机安全软件,让他们成为保卫手机的卫士,轻松操作保障隐私信息。如果您的手机还处于亚健康状态,那是非常危险的,机友们一定要防范于未然,这样才……人为泄露信息的方式有哪些信息是关于公民住址、电话、姓名等隐私信息的,如果个人信息被非法泄露的,很容易被他人利用,从而侵害到自己的权益。那么大家知道人为泄露信息的方式有哪些吗?接下来请大家跟随小编的脚步……泄露他人信用卡信息承担哪些法律责任随着人们生活水平的提高,人们的消费需求也越来越大,现金已经不能把满足人们对便利的需要,人们更倾向于使用信用卡,信用卡相比普通银行储蓄卡来说,最方便的使用方式就是可以在卡里没有现……连接无线会被arp攻击吗虽然网络已经得到了普及,但是很多人并不知道常见电脑黑客类型与预防方法,所以在网络安全问题方面的防范能力很弱,连接无线会被arp攻击吗?怎样保护自己的网络安全呢,一起和本站看看吧……不同局域网如何共享文件其实在不同的局域网下,也是可以用电脑来对其共享文件,那么不同局域网如何共享文件?通过本站小编来对其讲解下,让大家掌握其不同局域网如何共享文件。不同局域网共享文件办法如下:……在dns服务器上如何防止dos攻击dos的主要攻击目标就是相关的服务器,那在dns服务器上如何防止dos攻击呢?了解网络安全常识,首先就要了解常见电脑黑客攻击类型与预防方法,下面本站小编就带您认识一下吧。……网购车票被骗怎么办网购车票被骗怎么办?火车站表示,春运购票信息一定要以12306官方网站或官方手机App为准,www。12306。cn是全国唯一的订票网站,95105105是唯一订票电话。常见网……指纹解锁手机安全性高吗日常手机网络安全应该如何保护呢?为了保护手机里面的隐私,很多人设置指纹解锁,认为这样就很安全了,指纹解锁手机安全性高吗?让我们来一起看看本站的专家是如何回复的吧。系统的漏……情侣隐私照如何预防泄露很多情侣都会有一些隐私照,都会把这些隐私照放在电脑内,以为比较安全,但是殊不知一些黑客就会来窃取,利用隐私照威胁你,那么情侣隐私照如何预防泄露?教大家一个简单的方法安装加……重装网络协议后无法上网怎么办重装网络协议后无法上网怎么办?很多人在重装网络协议以后没办法上网了,这是怎么回事呢?计算机网络安全有哪些基本注意事项?一起和本站看看吧。1、单击“开始”“运行”输入“re……微信支付失败怎么退款微信支付失败了怎么办呢?微信支付失败了怎么退款呢?支付软件有哪些不为人知的安全隐患呢?下面让我们来看看本站是如何向我们解答微信支付失败怎么退款的吧。用户绑卡教程1、……
滑坡形成的五个条件哪种房子最抗震崩塌对铁路的危害兰花得了铁锈病怎么办南方发生洪涝灾害的原因是什么如何识别高粱黑穗病防治花生病虫害的科学方法有哪些杀虫剂和杀菌剂的区别隧道突水突泥产生原因如何防治猕猴桃冻害在学校如何躲避地震常用防护林树种有哪些
美三大指数全线收涨,耐克阿迪股价大跌!百度等中概股又崩了动物们发牢骚了老婆出轨怎么查微信聊天记录(怎么看到老婆的微信聊天记录)yo难忘的运动会作文那一颗红枣树新生儿吃奶粉上火的3问3答脚趾头关节痒怎么回事微风刘海怎么剪图解高颜值微风刘海三步骤学会古代女性择偶看什么?颜值和才华怎么选?哪种氨基酸的洗面奶好用简单的铭记历史圆梦中华征文

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找作文动态热点娱乐育儿情感教程科技体育养生教案探索美文旅游财经日志励志范文论文时尚保健游戏护肤业界