收藏 分销(赏)

DNS根底配置+实例续.docx

上传人:丰**** 文档编号:10116406 上传时间:2025-04-22 格式:DOCX 页数:8 大小:16.24KB 下载积分:6 金币
下载 相关 举报
DNS根底配置+实例续.docx_第1页
第1页 / 共8页
DNS根底配置+实例续.docx_第2页
第2页 / 共8页


点击查看更多>>
资源描述
DNS根底配置+实例续 DNS许多服务的根底,如:在网络发送邮件、浏览网页文件等都依赖DNS服务,如果没有DNS的配合,那么网络技术推广与发展必受到限制。既然它这么重要我们就有必要对它的学习更深入一些,下面介绍一些比较重要方面的信息, 安全性考虑: 1、由于辅助服务器的存在,必定要在主、辅服务器之间同步区域数据库内容,主服务器每次修改或重启后会把notify通知给所有的辅助服务器,辅助服务器收到后将查询主服务器的SOA以便确定对应关系,主服务器随即发送SOA给辅助服务器,辅助服务器查询Serial同步号)是否大于本机的Serial同步号),如果大于就发送区域传输请求来更新辅助服务器的数据库,如果小于就结束本次同步过程。它的同步会带来不安全因素(冒充辅助服务器来得到主服务器的内容),这个可以用指定辅助服务器地址的方法来解决。 2、网络上很多攻击程序是针对程序的特定版本,也就是只有某些版本才有某些可利用漏洞,所以要用隐藏版本号的方法来降低对方的攻击成功率,也能在一定程度上保护自身的安全 3、限定允许指定网段查询,可以减少攻击来源,保护服务器安全 4、建立牢笼程序保护,利用低权限用户运行服务器,牢笼可以隔离程序。 5、隔离DNS服务器,打开防火墙,关闭或删除其它无 关的服务,最好是服务器只安装DNS服务 安装一台公司内部的DNS服务器,具有备份功能: 先安装bind组件,bind_chroot组件必须最后安装,要不然可以会导致安装出错, bind-9.3・3-7・el5・i386・rpm bind-devel-9.3・3-7.el5・i386・rpm bind-libbind-devel-9.3・3-7.el5・i386・rpm bind-sdb-9.3・3-7.el5・i386・rpm binutils-devel-2.17・50・0・6-2・el5・i386.rpm bind-chroot-9.3・3-7.el5・i386・rpm 以上是安装所需的组件,安装好后修改配置文件 cp-a /var//named/chroot/etc/caching-named.conf/var/named/chroot/etc/named.conf vi /var/named/chroot/etc/named.conf 修改如下: options ( listen-on port 53 { any;监听端号 listen-on-v6 port 53 { ::1; }; directory "/var/named"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; memstatistics-file "/var/named/data/named_mem_stats.txt"; query-source port 53; query-source-v6 port 53; allow-query { 192.168.2.0/24; };指明允许查询的范 围 version "unsupported on this platform";隐藏版本号 allow-transfer { 192.168.2.254;指;明辅助服务器 IP地址 }; logging { channel default_debug { file "data/named.run"; severity dynamic; }; }; view localhost_resolver (match-clients { localhost; };match-destinations { localhost; };recursion yes; zone "." IN指明根域文件 type hint; file "named.ca"; }; zone "heyuan.gcc.local" IN { type master; file "heyuan.gcc.local.zone";allow-update {none;}; }; zone "2.168.192.in-addr.arpa" IN {type master; file "192.168.2.zone";allow-update {none;}; }; }; 再分别修改区域数据库文件 cp -P /var/named/chroot/var/named/localdomain.zone cp -p /var/named/chroot/var/named/named.local/var/named/chroot/var/named/192・168・2.zone $TTL 864 @ IN SOA localhost root ( 42 ; serial (d. adams) 3H ; refresh 15M ; retry 1W ; expiry 1D ) ; minimum IN NS localhost $TTL 864 @ IN SOA localhost. root.localhost.( 19970227 ; Serial 288 ; Refresh 144 ; Retry 360 ; Expire 864 ) ; Minimum IN NS heyuan.gcc.local. 126 IN PTR heyuan.gcc.local. 126 IN PTR heyuan.gcc.local. 126 IN PTR . 126 IN PTR mail.heyuan.gcc.local. 以上是主服务器配置,辅助服务器配置如下 为防止输入错误,可以用复制的形式生成配置文件,内容如下: options ( listen-on port 53 { any;监听端号 listen-on-v6 port 53 { ::1; }; directory "/var/named"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; memstatistics-file "/var/named/data/named_mem_stats,txt"; query-source port 53; query-source-v6 port 53; allow-query { 192.168.2.0/24; };指明允许查询的范围 version "unsupported on this platform";隐藏版本号 allow-transfer { 192.168.2.253;第一处修改,指明主服务器IP地址 }; logging { channel default_debug { file "data/named.run"; severity dynamic; }; }; view localhost_resolver { match-clients { localhost; }; match-destinations { localhost; }; recursion yes; zone "." IN指明根域文件 type hint; file "named.ca"; }; zone "heyuan.gcc.local" IN ( type slave ;第二处修改 masters {192.168.2.253;};第三处 修改,注意是主服务器IP地址 file "heyuan.gcc.local.zone"; allow-update {none;}; }; zone "2.168.192.in-addr.arpa" IN { type master; file "192.168.2.zone"; allow-update {none;}; }; }; 这样辅助服务器下就会自动生成区域数据库文件heyuan.gcc.local.zone,192.168.2.zone,不用 手动创 立和更新它的内容就能到达主、辅服务器的数据同步,辅助服务器的存在防止了主服务器因单点故障引起其它的依赖服务的”罢工“。
展开阅读全文

开通  VIP会员、SVIP会员  优惠大
下载10份以上建议开通VIP会员
下载20份以上建议开通SVIP会员


开通VIP      成为共赢上传

当前位置:首页 > 包罗万象 > 大杂烩

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服