国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網絡通信 > 正文

實例講解 使用防火墻時DNS的使用方法

2019-11-04 21:11:09
字體:
來源:轉載
供稿:網友

一些機構想隱藏DNS名,不讓外界知道。許多專家認為隱藏DNS名沒有什么價值,但是,假如站點或企業的政策強制要求隱藏域名,它也不失為一種已知可行的辦法。你可能必須隱藏域名的另一條理由是你的內部網絡上是否有非標準的尋址方案。

不要自欺欺人的認為,假如隱藏了你的DNS名,在攻擊者打入你的防火墻時,會給攻擊者增加困難。有關你的網絡的信息可以很輕易地從網絡層獲得。假如你有愛好證實這點的話,不妨在LAN上“ping”一下子網廣播地址,然后再執行“arp -a”。還需要說明的是,隱藏DNS中的域名不能解決從郵件頭、新聞文章等中“泄露”主機名的問題。

這種方法是許多方法中的一個,它對于希望向Internet隱瞞自己的主機名的機構很有用。這種辦法的成功取決于這樣一個事實:即一臺機器上的DNS客戶機不必與在同一臺機器上的DNS服務器對話。換句話說,正是由于在一臺機器上有一個DNS服務器,因此,將這部機器的DNS客戶機活動重定向到另一臺機器上的DNS服務器沒有任何不妥(并且經常有好處)。

首先,你在可以與外部世界通信的橋頭堡主機上建立DNS服務器。你建立這臺服務器使它公布對你的域名具有訪問的權力。事實上,這臺服務器所了解的就是你想讓外部世界所了解的:你網關的名稱和地址、你的通配符MX記錄等等。這臺服務器就是“公共”服務器。

然后,在內部機器上建立一臺DNS服務器。這臺服務器也公布對你的域名具有權力;與公共服務器不同,這臺服務器“講的是真話”。它是你的“正?!钡拿掌?,你可以在這臺服務器中放入你所有的“正?!盌NS名。你再設置這臺服務器,使它可以將它不能解決的查詢轉發到公共服務器(例如,使用Unix機上的/etc/ named.boot中的“轉發器”行(forwarder line))。

最后,設置你所有的DNS客戶機(例如,Unix機上的/etc/resolv.conf文件)使用內部服務器,這些DNS客戶機包括公共服務器所在機器上的DNS客戶機。這是要害。

詢問有關一臺內部主機信息的內部客戶機向內部服務器提出問題,并得到回答;詢問有關一部外部主機信息的內部客戶機向內部服務器查詢,內部客戶機再向公共服務器進行查詢,公共服務器再向Internet查詢,然后將得到的答案再一步一步傳回來。公共服務器上的客戶機也以相同的方式工作。但是,一臺詢問關于一臺內部主機信息的外部客戶機,只能從公共服務器上得到“限制性”的答案。

這種方式假定在這兩臺服務器之間有一個包過濾防火墻,這個防火墻答應服務器相互傳遞DNS,但除此之外,限制其它主機之間的DNS。

這種方式中的另一項有用的技巧是利用你的IN-ADDR.AROA域名中通配符PTR記錄。這將引起對任何非公共主機的“地址到名稱”(address-to-name)的查找返回像“unknown.YOUR.DOMAIN”這樣的信息,而非返回一個錯誤。這就滿足了像FTP.uu.net匿名FTP站點的要求。這類站點要求得到與它們通信的計算機的名字。當與進行DNS交叉檢查的站點通信時,這種方法就不靈了。在交叉檢查中,主機名要與它的地址匹配,地址也要與主機名匹配。



發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 绥德县| 鱼台县| 图片| 兴隆县| 皋兰县| 南通市| 中方县| 清水河县| 治多县| 会东县| 双柏县| 宜春市| 固始县| 尉氏县| 富裕县| 武汉市| 同仁县| 武功县| 自治县| 贵溪市| 和政县| 邯郸市| 五莲县| 玉田县| 通化县| 大埔县| 旬阳县| 静海县| 田东县| 新蔡县| 平安县| 丘北县| 勐海县| 平武县| 临澧县| 建阳市| 平陆县| 长武县| 青神县| 钟祥市| 肃北|