Home Hardware Networking Programmazione Software Domanda Sistemi
Conoscenza Informatica >> networking >> Internet Networking >> .

Come smettere di enumerazione di DNS

Gli amministratori di rete e il server si occupano di enumerazione DNS per comprendere le posizioni dei server fisici all'interno di una rete . Tecniche di enumerazione DNS vengono utilizzati per elencare e gestire macchine in una rete di supervisione . Tuttavia, le stesse tecniche utilizzate dai proprietari e amministratori sono spesso sfruttati da quelli al di fuori della rete , esponendo i dati ed il funzionamento di hacker malintenzionati . Per questo motivo , le tecniche anti- enumerazione vengono utilizzati per rendere difficile per gli attaccanti digitali di accedere ai server DNS . Mentre ci sono metodi interminabili un programmatore può utilizzare per proteggere i server DNS , ci sono diverse tattiche di base per fermare enumerazione DNS . Istruzioni
1

Creare una politica di sicurezza del DNS che specifica il tipo di accesso quelli all'interno della vostra organizzazione e quelli che sono al di fuori della necessità dell'organizzazione. Determinare il livello di accesso ogni tipo di persona richiede . Esempi di politiche di sicurezza sono le quote che limitano il numero di risorse DNS di registrazione del disco e quelli che differenziano tra spazi dei nomi DNS interni ed esterni .
2

Posizionare la macchina DNS dietro un firewall che è fom separato primario dell'organizzazione rete . Questo rende più difficile l'accesso al server DNS e protegge anche le informazioni più sensibili della rete primaria . Ottimizzare i firewall chiudendo tutte le porte non in uso .
3

Attiva un sistema di crittografia sulla rete , come ad esempio IPsec , che nasconde informazioni che vengono trasferite tra server DNS e la destinazione.

4

Monitor attività di rete e di intervenire quando ci sono picchi anomali di utilizzo , come ad esempio quello che accade in attacchi di tipo denial- of-service , che sovraccaricano i server DNS con le richieste fino a quando non smette di rispondere, in modo efficace l'arresto .

 

networking © www.354353.com