Creare una politica di sicurezza del DNS che specifica il tipo di accesso quelli all'interno della vostra organizzazione e quelli che sono al di fuori della necessità dell'organizzazione. Determinare il livello di accesso ogni tipo di persona richiede . Esempi di politiche di sicurezza sono le quote che limitano il numero di risorse DNS di registrazione del disco e quelli che differenziano tra spazi dei nomi DNS interni ed esterni .
2
Posizionare la macchina DNS dietro un firewall che è fom separato primario dell'organizzazione rete . Questo rende più difficile l'accesso al server DNS e protegge anche le informazioni più sensibili della rete primaria . Ottimizzare i firewall chiudendo tutte le porte non in uso .
3
Attiva un sistema di crittografia sulla rete , come ad esempio IPsec , che nasconde informazioni che vengono trasferite tra server DNS e la destinazione.
4
Monitor attività di rete e di intervenire quando ci sono picchi anomali di utilizzo , come ad esempio quello che accade in attacchi di tipo denial- of-service , che sovraccaricano i server DNS con le richieste fino a quando non smette di rispondere, in modo efficace l'arresto .
networking © www.354353.com