欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

DNS主機安全|設(shè)置DNSSEC

如果我們必須記住 IP 地址來查找內(nèi)容,互聯(lián)網(wǎng)就不會那么有趣了。這就是域名系統(tǒng)的用武之地,它將域名與托管內(nèi)容的 IP 連接起來。但是 DNS 有一個大問題:安全性。

什么是DNS(域名服務(wù)器)

最近引入的 DNSSEC 有助于防止通過您的 IP 進(jìn)行的攻擊。DNSSEC 代表域名系統(tǒng)安全擴展。它是一組安全規(guī)范,通過使用公鑰和私鑰對區(qū)域文件和注冊表級別之間的名稱服務(wù)器進(jìn)行身份驗證,幫助防止客戶端級別的 DNS 欺騙。

DNS 欺騙或 DNS 緩存中毒是最常見的攻擊,它基本上迫使傳入流量盲目地轉(zhuǎn)到另一個 IP,在該 IP 通常將惡意內(nèi)容下載到訪問者的計算機上。

如果您與域名注冊商*合作,如果他們支持,他們可以在內(nèi)部實施 DNSSEC。如果您擁有單獨的 DNS專用服務(wù)器(或名稱服務(wù)器),您可以自己做。

  • 了解使用名稱服務(wù)器如何減少高流量站點使用的資源

DNSSEC 如何保護我的網(wǎng)站?

DNSSEC 通過使用公鑰加密對記錄進(jìn)行數(shù)字簽名來保護 DNS 數(shù)據(jù)。域所有者可以與他們的域注冊商合作,在域注冊的根區(qū)域設(shè)置 DNSSEC 公鑰。查找過程如下:

  • 首先,解析器(配置為遵循 DNSSEC)注意到 DNS 查詢中的“DO”標(biāo)志位
  • 然后解析器在根區(qū)域驗證 DS 和 DNSKEY 記錄
  • 使用在根區(qū)域找到的頂級域的 DS 記錄,它驗證該區(qū)域中的 DNSKEY 記錄
  • 然后檢查 TLD 區(qū)域中域的 DS 記錄
  • 如果存在,解析器使用 DS 記錄來驗證在域的區(qū)域文件中找到的 DNSKEY 記錄
  • 最后,它將驗證在 DNS 區(qū)域文件的 A 記錄中找到的 RRSIG 記錄

如何安裝 DNSSEC?

您可以按照以下步驟在 CentOS 上安裝 DNSSEC。說明因您的 Linux 發(fā)行版而異。

步驟 1:修改命名的配置選項。

vi /etc/bind/named.conf.options

在選項中設(shè)置以下內(nèi)容:

dnssec-啟用是;

dnssec 驗證是的;

dnssec-后備自動;

第 2 步:導(dǎo)航到您的區(qū)域文件。

cd /var/cache/bind

第 3 步:創(chuàng)建區(qū)域簽名密鑰。

dnssec-keygen -a NSEC3RSASHA1 -b 2048 -n ZONE?example.com

第 4 步:創(chuàng)建密鑰簽名密鑰

dnssec-keygen -f KSK -a NSEC3RSASHA1 -b 4096 -n ZONE example.com

該目錄現(xiàn)在將有 4 個密鑰 - ZSK 和 KSK 的私有/公共對。

第 5 步:使用以下 for 循環(huán)將公鑰添加到區(qū)域文件:

用于 `ls Kexample.com*.key` 中的鍵

echo “\$INCLUDE $key”>> example.com.zone

完畢

第6步:簽署區(qū)域,用隨機的東西代替鹽。

dnssec-signzone -3 <salt> -A -N INCREMENT -o <zonename> -t <zonefilename>

這將創(chuàng)建一個名為 example.com.zone.signed 的新文件,其中包含每個 DNS 記錄的 RRSIG 記錄。

第 7 步:加載簽名區(qū)域。

納米 /etc/bind/named.conf.local

更改 zone { } 部分內(nèi)的文件選項。

區(qū)域“example.com” IN {

類型大師;

文件“example.com.zone.signed”;

允許轉(zhuǎn)移 { 2.2.2.2;?};

允許更新{無;};

};

第 8 步:保存文件并重新加載綁定

服務(wù)綁定9重新加載

第 9 步:在您的域名注冊商處添加 DS 記錄。

在此過程的早期創(chuàng)建了一個名為 dsset-example.com 的文件。此文件包含您可以帶到您的域注冊商的 DS 記錄。

測試您的 DNS 安全工作

您可以使用此處的工具來測試您的 DNSSEC 是否在您的域上正確配置。DNSSEC 是一個相當(dāng)新的工具,但實施它可以對您的專用服務(wù)器安全性產(chǎn)生巨大影響。

*根據(jù)ICANN的規(guī)定,只有部分域名注冊商支持“最終用戶 DNSSEC 管理,包括輸入 DS 記錄” 。

文章鏈接: http://m.qzkangyuan.com/10997.html

文章標(biāo)題:DNS主機安全|設(shè)置DNSSEC

文章版權(quán):夢飛科技所發(fā)布的內(nèi)容,部分為原創(chuàng)文章,轉(zhuǎn)載請注明來源,網(wǎng)絡(luò)轉(zhuǎn)載文章如有侵權(quán)請聯(lián)系我們!

聲明:本站所有文章,如無特殊說明或標(biāo)注,均為本站原創(chuàng)發(fā)布。任何個人或組織,在未征得本站同意時,禁止復(fù)制、盜用、采集、發(fā)布本站內(nèi)容到任何網(wǎng)站、書籍等各類媒體平臺。如若本站內(nèi)容侵犯了原著者的合法權(quán)益,可聯(lián)系我們進(jìn)行處理。

給TA打賞
共{{data.count}}人
人已打賞
IDC云庫

CentOS專用服務(wù)器:設(shè)置KVM虛擬化

2022-10-11 14:45:31

IDC云庫

專用服務(wù)器安全|為專用主機保護SSH的6種方法

2022-10-11 14:56:49

0 條回復(fù) A文章作者 M管理員
    暫無討論,說說你的看法吧
?
個人中心
購物車
優(yōu)惠劵
今日簽到
有新私信 私信列表
搜索
主站蜘蛛池模板: 东安县| 浏阳市| 炎陵县| 盘锦市| 疏勒县| 海原县| 乌拉特前旗| 巴彦淖尔市| 资阳市| 台北市| 西乌| 林周县| 大方县| 古蔺县| 泗阳县| 贵溪市| 射阳县| 项城市| 从江县| 宁明县| 来安县| 疏附县| 缙云县| 洛隆县| 镇平县| 饶平县| 宝鸡市| 门源| 监利县| 长沙县| 晋江市| 聂拉木县| 鄂伦春自治旗| 峨眉山市| 阳山县| 景宁| 盐亭县| 临夏县| 新密市| 溆浦县| 大城县|