? Domain Name System, DNS para breve, é um sistema de nomenclatura hierárquica que traduz nome de domínio aborda que os seres humanos entender em linguagem numérica que os computadores entendem . DNS em seguida, procura e encontra o endereço solicitado pelo usuário. Servidores DNS são o coração de todas as redes e precisam ser protegidos contra danos maliciosos e até mesmo acidental feito pelos usuários. Configurando firewalls , transitários , as transferências de zona e resolvedores são algumas maneiras para proteger os servidores DNS. Encaminhadores DNS
A forwarder DNS é um servidor DNS que executa consultas para outro servidor DNS e diminui o tráfego no servidor de DNS principal. Encaminhadores de DNS pode ter caches muito maiores , o que beneficia o servidor DNS primário. Um encaminhador também impede que o servidor de DNS primário entre em contato com os servidores fora da rede interna . Isso é benéfico para a segurança do servidor DNS e rede interna.
Firewalls
Firewalls são uma necessidade de segurança que restringe o acesso não autorizado a sistemas e redes , e são um das linhas mais fortes de defesa contra ataques de usuários externos . Firewalls são instalados usando software ou são integrados por padrão em hardware de rede , como roteadores . Os firewalls podem filtrar o tráfego TCP /IP, portas e protocolos. Firewalls podem ser configurados para ser indulgente ou agressivo ao aceitar tráfego de entrada.
Disable Zona Transferências
transferências de zona ocorrer entre os servidores de DNS primário e secundário. Arquivos de zona DNS são criados e atualizados pelo servidor primário, e uma cópia somente leitura é enviado para o servidor secundário. Desabilitar esta é uma obrigação , pois os usuários mal-intencionados podem solicitar os arquivos de zona no servidor primário a ser despejado . O atacante pode, então, alterar o esquema de nomeação e infra-estruturas de rede de dano. Negando todas as transferências de zona ou apenas permitindo que os servidores específicos pára esses ataques.
DNS Resolvedores
um resolvedor DNS é um servidor DNS que resolve nomes de domínio , sem ser uma autoridade ou primária servidor . Apenas trabalho de um servidor DNS resolver é para resolver nomes de host para o usuário final. Um resolvedor pode estar disponível para os usuários dentro de uma rede interna , para usuários externos, ou ambos. Também diminui a carga de servidores autorizados e primários.