1. <var id="fe6gj"></var>

    <rp id="fe6gj"><nav id="fe6gj"></nav></rp>

    <noframes id="fe6gj"><cite id="fe6gj"></cite>

    <ins id="fe6gj"><button id="fe6gj"><p id="fe6gj"></p></button></ins>
    1. <tt id="fe6gj"><i id="fe6gj"><sub id="fe6gj"></sub></i></tt>
        始創于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業
        • 60秒人工響應
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補償
        您的位置: 網站首頁 > 幫助中心>文章內容

        簡析保護DNS服務器的三大方法

        發布時間:  2012/5/25 19:21:30
        中國IDC評述網08月17日報道:DNS解析是Internet絕大多數應用的實際定址方式;它的出現完美的解決了企業服務與企業形象結合的問題,企業的DNS名稱是Internet上的身份標識,是不可重覆的唯一標識資源,Internet的全球化使得DNS名稱成為標識企業的最重要資源。
         
          然而重要的資源就可能引起有心人士的關心,隨著Internet上DNS攻擊事件的發生,DNS的安全問題也成為大家關心的焦點,常見的方式為:
         
          1、針對DNS系統的惡意攻擊:發動DNS DDOS攻擊造成DNS名稱解析癱瘓。
         
          2、DNS名稱劫持:修改注冊訊息、劫持解析的結果。
         
          當DNS服務器遭遇DNS Spoofing惡意攻擊時,不管是正常DNS查詢封包或非正常的封包都經由UDP Port53進到內部的DNS服務器,DNS服務器除了要處理正常封包外,還要處理這些垃圾封包,當每秒的封包數大到一定的量時,DNS服務器肯定無法處理了,此時正常的封包請求,也一定無法得到正常的回應,當查詢網站的IP無法被回應時,用戶當然連接不到網站看不見網頁,如果是查詢郵件服務器時,那郵件也無法被寄出,重要的資料也無法被順利的傳遞了,因此,維護DNS服務的正常運作就是一件非常重要的工作。
         
          針對以上的問題AX有一個解決方式,就是DNS應用服務防火墻,AX在這問題有三個有力的方法,可以有效的緩解這些攻擊所造成的影響:
         
          1、首先將非DNS協定的封包過濾(Malformed Query Filter)
         
          2、再來將經由DNS服務器查詢到的訊息做緩存(DNS Cache)
         
          3、如果真的遇到大量的正常查詢、AX可以啟動每秒的連線控制(Connection Rate Limit)
         
          Malformed Query Filter:
         
          這種非正常的封包通常都是用來將對外網絡的頻寬給撐爆,當然也會造成DNS服務器的忙碌,所以AX在第一線就將這類的封包過濾,正確的封包傳遞到后方的服務器,不正常的封包自動過濾掉避免服務器的負擔。
         
          DNS Cache:
         
          當DNS查詢的回應回到AX時,AX可以預先設定好哪些Domain要Cache哪些不需要Cache,如果有Cache,當下一個同樣的查詢來到AX時,AX就能從Cache中直接回應,不需要再去DNS服務器查詢,一方面減輕了DNS服務器的負擔,另一方面也加快了回應的速度。
         
          再者,當企業選用此功能時更能僅設定公司的Domain做Cache,而非關此Domain的查詢一律不Cache或者拒絕回應,這樣更能有效的保護企業的DNS服務器。
         
          而ISP之類需提供大量查詢的服務,更適合使用此功能,為DNS服務提供更好更快的回應。
         
          Connection RateLimit:
         
          當查詢的流量大到一定的程度時,例如同一個Domain每秒超過1000個請求,此時在AX上可以啟動每秒的連線控制,控制進入到后端DNS服務器的查詢量,超過的部分直接丟棄,更嚴格的保護DSN服務器的資源。
         
          相信許多人期待在日新月異的網際網絡中看到創新的網絡技術,并能提供更好的網絡應用服務。而確保DNS服務的不間斷持續運作并讓DNS服務所提供的資訊是正確的,這也是一切網絡應用服務的基礎。

        本文出自:億恩科技【www.endtimedelusion.com】

        服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

      1. 您可能在找
      2. 億恩北京公司:
      3. 經營性ICP/ISP證:京B2-20150015
      4. 億恩鄭州公司:
      5. 經營性ICP/ISP/IDC證:豫B1.B2-20060070
      6. 億恩南昌公司:
      7. 經營性ICP/ISP證:贛B2-20080012
      8. 服務器/云主機 24小時售后服務電話:0371-60135900
      9. 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
      10. 專注服務器托管17年
        掃掃關注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
          0
         
         
         
         

        0371-60135900
        7*24小時客服服務熱線

         
         
        av不卡不卡在线观看_最近2018年中文字幕_亚洲欧美一区二区三区_一级A爱做片免费观看国产_日韩在线中文天天更新_伊人中文无码在线