成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

使用防火墻時DNS服務器的使用方法

運維 服務器運維
正是由于在一臺機器上有一個DNS服務器,因此,將這部機器的DNS客戶機活動重定向到另一臺機器上的DNS服務器沒有任何不妥,以下教你使用方法。

一些機構想隱藏DNS名,不讓外界知道。許多專家認為隱藏DNS名沒有什么價值,但是,如果站點或企業的政策強制要求隱藏域名,它也不失為一種已知可行的辦法。你可能必須隱藏域名的另一條理由是你的內部網絡上是否有非標準的尋址方案。不要自欺欺人的認為,如果隱藏了你的DNS名,在攻擊者打入你的防火墻時,會給攻擊者增加困難。有關你的網絡的信息可以很容易地從網絡層獲得。假如你有興趣證實這點的話,不妨在LAN上“ping”一下子網廣播地址,然后再執行“arp -a”。還需要說明的是,隱藏DNS中的域名不能解決從郵件頭、新聞文章等中“泄露”主機名的問題。

這種方法是許多方法中的一個,它對于希望向Internet隱瞞自己的主機名的機構很有用。這種辦法的成功取決于這樣一個事實:即一臺機器上的DNS客戶機不必與在同一臺機器上的DNS服務器對話。換句話說,正是由于在一臺機器上有一個DNS服務器,因此,將這部機器的DNS客戶機活動重定向到另一臺機器上的DNS服務器沒有任何不妥(并且經常有好處)。

首先,你在可以與外部世界通信的橋頭堡主機上建立DNS服務器。你建立這臺服務器使它宣布對你的域名具有訪問的權力。事實上,這臺服務器所了解的就是你想讓外部世界所了解的:你網關的名稱和地址、你的通配符MX記錄等等。這臺服務器就是“公共”服務器。

然后,在內部機器上建立一臺DNS服務器。這臺服務器也宣布對你的域名具有權力;與公共服務器不同,這臺服務器“講的是真話”。它是你的“正常”的命名服務器,你可以在這臺服務器中放入你所有的“正常”DNS名。你再設置這臺服務器,使它可以將它不能解決的查詢轉發到公共服務器(例如,使用Unix機上的/etc/ named.boot中的“轉發器”行——forwarder line)。

最后,設置你所有的DNS客戶機(例如,Unix機上的/etc/resolv.conf文件)使用內部服務器,這些DNS客戶機包括公共服務器所在機器上的DNS客戶機。這是關鍵。

詢問有關一臺內部主機信息的內部客戶機向內部服務器提出問題,并得到回答;詢問有關一部外部主機信息的內部客戶機向內部服務器查詢,內部客戶機再向公共服務器進行查詢,公共服務器再向Internet查詢,然后將得到的答案再一步一步傳回來。公共服務器上的客戶機也以相同的方式工作。但是,一臺詢問關于一臺內部主機信息的外部客戶機,只能從公共服務器上得到“限制性”的答案。

這種方式假定在這兩臺服務器之間有一個包過濾防火墻,這個防火墻允許服務器相互傳遞DNS,但除此之外,限制其它主機之間的DNS。

這種方式中的另一項有用的技巧是利用你的IN-ADDR.AROA域名中通配符PTR記錄。這將引起對任何非公共主機的“地址到名稱”(address-to-name)的查找返回像“unknown.YOUR.DOMAIN”這樣的信息,而非返回一個錯誤。這就滿足了像匿名FTP站點的要求。這類站點要求得到與它們通信的計算機的名字。當與進行DNS交叉檢查的站點通信時,這種方法就不靈了。在交叉檢查中,主機名要與它的地址匹配,地址也要與主機名匹配。

您正在閱讀:使用防火墻時DNS服務器的使用方法

【編輯推薦】

  1. 如何設置代理服務器
  2. 教你如何使用VNC連接Linux服務器
  3. Linux服務器網絡安全管理小技巧

責任編輯:王觀 來源: 金山
相關推薦

2009-09-24 13:53:53

2018-02-06 10:53:53

2010-09-29 14:28:07

2010-08-03 09:39:45

路由器

2020-05-14 22:00:43

FirewallD防火墻系統運維

2010-07-26 19:53:18

2011-03-15 15:47:26

LinuxIptables防火墻

2011-03-15 09:10:43

iptables防火墻

2011-03-01 13:28:08

vsFTPd

2010-05-10 18:15:45

2010-05-17 17:01:57

OCS防火墻

2011-03-16 10:17:06

2011-03-16 10:12:32

2010-09-14 14:26:50

2019-04-15 10:26:26

Linux服務器內核

2015-01-23 09:38:31

2018-10-11 08:46:39

2009-09-08 20:56:29

Firewall Bu防火墻網絡安全

2011-03-15 17:12:11

2010-01-06 10:16:37

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91免费看片 | 日韩欧美在线观看 | 综合一区二区三区 | 亚洲高清成人在线 | 天天干视频 | 国产99久久 | 噜噜噜噜狠狠狠7777视频 | 成人精品一区二区 | 午夜在线观看视频 | 亚洲精品一区二区 | 精品国产不卡一区二区三区 | 日韩视频二区 | 亚洲天堂av网 | 成人在线免费网站 | 中文字幕在线二区 | 成人国产午夜在线观看 | 亚洲一区视频在线 | 欧美伊人影院 | 97超在线视频 | 日韩精品一区二区三区在线播放 | 国产亚洲精品久久久久动 | 久久伊人一区 | 欧美国产视频 | 免费观看一级特黄欧美大片 | 久久久国产一区 | 久久麻豆精品 | 在线免费观看黄色网址 | 激情黄色在线观看 | 午夜精品一区二区三区免费视频 | 91精品一区二区 | 精品欧美一区二区在线观看欧美熟 | 国产精品自产av一区二区三区 | 日日干干夜夜 | 久久亚洲国产 | 中文字幕av一区 | 日韩欧美国产一区二区三区 | 欧美aaa| 日韩精品一区二区三区在线播放 | 久久9热 | 国产精品久久久久久久久久免费看 | 99久久精品免费看国产小宝寻花 |