| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
安全365
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 网络安全首页 | 信道安全 | 设备安全 | 协议安全 | Web安全 |
[组图]别让DNS服务器成为DDoS攻击帮凶
别让DNS服务器成为DDoS攻击帮凶
作者:不详 文章来源:华盟收集 点击数: 更新时间:2007-4-28 17:32:32

 

有什么解决的办法?其实答案非常简单:

    运行两个不同的DNS服务器。一个供外部使用,一个供内部使用。

    在外部服务器上,禁用递归查询。一旦递归查询被禁用,外部DNS服务器将不会代表其他名称服务器或客户端发送查询,这就阻挡了攻击者从你的DNS服务器发出大量的DoS攻击。

    而在内部DNS服务器上开放递归查询,只对内部人士开放。

    结束语

    开放式DNS的递归功能是不是缺陷?或许他本身不是,但是它是缺陷的引发因素。由此带来了IP欺骗、拒绝式服务攻击、蠕虫和其他令人头疼的问题。

上一页  [1] [2] [3] [4] 

文章录入:移山愚公    责任编辑:洋葱头 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    分布式反射:新一代的DDo
    对付DDoS攻击 网管教你几
    如何才能搭建一台自己的
    零起步搞定DNS(网络域名
    分布式反射:新一代的DDo
    从零起步 教你排除DNS解
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029
    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有