共查询到19条相似文献,搜索用时 125 毫秒
1.
FDNS是我们天天都会使用到的服务,正因如此,我们也很容易忘记正确配置DNS服务器其实是阻挡DoS以及其它攻击的重要措施。无论是Microsoft DNS还是BIND,你都可以通过一些步骤来加强DNS服务的安全性。 相似文献
2.
本文主要介绍在Red Hat 7.1下使用DNS服务程序BIND 9.1.3版本来设置一个在CHROOT环境下运行的BIND服务程序,来进一步增强BIND的安全性。什么是CHROOT环境呢?CHROOT与匿名FTP类似,在匿名FTP中我们通常假定/home/ftp/pub为用户匿名FTP进入服务器的根目录,同样,如果我们在Linux文件系统根目录下定义/chnamed 相似文献
3.
DNS作为互联网基础核心服务,牵涉到信息点web应用.当DNS服务器需要大规模切换,会给网络带来重大影响.本文通过搭建在centos5.5平台下bind9.3,响应原有DNS服务器服务,通过IP SLA服务体系保证DNS服务无缝平滑切换.经过生产系统检验实践出一条平滑可靠的DNS服务无缝切换方法. 相似文献
4.
MarkMinasi MathiasPan 《软件》2001,(12):62-68
当你看到DNS和Active Directory,你一定在想,为了使ActiveDirectory正确地运作,DNS服务器一定要提供对“服务位置(SRV)”资源记录的支持,SRV资源记录将服务名称对应到提供服务的服务器名称。Active Directory客户端及域控制器使用SRV记录,以判定域控制器(Domain Controller)的IP地址。Win-dows 2000 DNS服务提供对SRV记录及动态更新的支持。如果使用非Windows 2000的DNS服务器,请验证它至少支持SRV资源记录。如果不支持SRV资源记录,则必须将其升级为支持使用SRV资源记录的版本。例如,Windows NT Server 4.0的DNS服务器必须升级到 Service Pack 4或更新版本,以支持SRV资源记录。必须运用Netlogon.DNS文件(该文件在Windows 2000 Server升级到域控制器时,由“Active Directory安装向导”所建立)的内容,将 相似文献
5.
6.
在当今的校园网络系统中,中心服务器操作系统绝大多数选用Solaris系统.DNS服务也相应地运行在Solaris系统下。虽然Solaris系统比较安全.但是如今的黑客无处不在.对服务器的攻击也无孔不入。本文从Solaris系统的DNS服务配置文件着手,对黑客攻击DNS服务配置文件进行典型分析.在解决故障的过程得到一些网络管理的教训和经验。 相似文献
7.
DNS服务是Internet的基本服务之一,是WWW、mail、ftp等其它Internet服务的基础。该文分别从提高DNS本身的效率,以及基于DNS的服务器选择的角度,介绍了当前DNS研究中的一些热点问题,揭示了DNS对网络服务效率的重要作用。 相似文献
8.
9.
黎成 《数字社区&智能家居》2010,(8X):6687-6688
DNS(Domain Name System)即域名服务系统,提供主机名字和IP地址信息的转换,它是联系整个网络的纽带,其安全的重要性不言而喻。而针对DNS服务器的欺骗攻击是攻击者常用的手法,但是目前的防范效果并不好。因此该文在前人研究的基础上,通过进行DNS欺骗攻击的实验,尝试在检测到欺骗之后发送正确数据包,试图找到一种简单而有效的防范策略,从而提高DNS的安全性和抗攻击性。 相似文献
10.
11.
针对BIND域名服务器软件在商业使用中的不足之处,提出了一种对其功能进行扩展的解决方案。利用关系数据库、TCP/IP网络通信和J2EE技术实现了WEB界面的BIND域名数据在线集中管理以及对BIND服务器运行状态的实时监控。简化了BIND的使用和管理,提高了其可用性、安全性和可靠性。 相似文献
12.
13.
14.
基于策略的多出口校园网DNS原理分析与应用 总被引:5,自引:0,他引:5
DNS服务是Internet的一项基本服务,在网站运行中起到至关重要的作用.该文主要描述了如何利用DNS服务器来解决公网用户访问CERNET资源时速度慢这一直困扰我们的问题;在分析了需求和DNS的工作原理后,作者提出了这一问题的解决方案以及存在的问题. 相似文献
15.
Internet的迅速发展给生产和生活带来了前所未有的飞跃,而与此同时,网络安全也成为一个日益严峻的问题,其中,有关DNS的安全问题也开始引起人们的重视。DNS服务器一旦遭受攻击,就不能提供服务,会造成互联网服务的瘫痪。本文就DNS安全作了较为全面的分析,对建设安全的DNS系统具有一定的指导意义。 相似文献
16.
针对目前常用的多宿主网络服务部署方法中存在的由于ISP网络地址集的变化或DNS配置等因素会造成服务访问路由不可达的不足,提出了一种基于策略DNS与HTTP Proxy在多宿主网络中服务的部署策略,在各ISP出口安装HTTP Proxy服务器,配合策略DNS服务进行联合部署。从理论上对该策略进行了分析,并对部署方法进行了详细阐述。通过实例分析及效果测量,证实了在不改变网络拓扑、基本不增加投入的情况下,通过该策略可大幅度提高校园网或企业网信息资源服务的互联网用户访问速度和访问质量,并解决了传统方式中路由不可达的问题。 相似文献
17.
WANG Wei-long 《数字社区&智能家居》2008,(27)
针对大学中各学院网站无独立域名并搭载在同一台Web服务器上,提出了基于域名的APACHEWeb应用服务系统的虚拟主机解决方案。通过对BIND域名应用软件及APACHE应用软件系统的配置提供虚拟主机服务,实现独立域名访问各学院网站。 相似文献
18.
针对如何提高ChinaNet用户访问CERNet资源的速度及提高DNS服务器的响应时间,该系统在满足标准FRC协议、智能DNS和调研各高校网络服务需求的基础上,提出了基于Mysql数据库的智能DNS系统.对具体网站的性能测试表明,将区域数据存储于Mysql数据库相比于传统DNS服务器(区域数据存储于文本文件),在最大、最小、平均和完成全部查询的响应时间方面都具有突出的性能,可大大改善DNS服务器的响应时间. 相似文献