免费观看成人欧美www色,国产成人精品日本亚洲,7777精品伊人久久久大香线蕉,四虎1515hh海外永久免费在线 ??,欧美与性动交α欧美精品

第三屆中國IDC產(chǎn)業(yè)年度大典(北京 2009年1月7日) 第二屆大典回顧 第一屆大典回顧

新聞資訊 國內(nèi) 情報 法規(guī)  技術(shù) CDN 機(jī)房 云計(jì)算  名錄 電信運(yùn)營商  企業(yè)應(yīng)用 網(wǎng)站營銷 SEO  訪談 供求 下載 搜索
通信 國際 分析 報告 活動  虛擬化 存儲 綠色科技  機(jī)房 IDC服務(wù)商  網(wǎng)游 電子商務(wù) 視頻 方案  專題 調(diào)查 論壇 測速
 
 您現(xiàn)在的位置:中國IDC圈 >> 域名服務(wù)

使用防火墻時DNS的使用方法

來源:金山軟件 時間:2008-4-21 作者:佚名 保存本文 進(jìn)入論壇 

  中國IDC圈4月21日報道:一些機(jī)構(gòu)想隱藏DNS名,不讓外界知道。許多專家認(rèn)為隱藏DNS名沒有什么價值,但是,如果站點(diǎn)或企業(yè)的政策強(qiáng)制要求隱藏域名,它也不失為一種已知可行的辦法。你可能必須隱藏域名的另一條理由是你的內(nèi)部網(wǎng)絡(luò)上是否有非標(biāo)準(zhǔn)的尋址方案。不要自欺欺人的認(rèn)為,如果隱藏了你的DNS名,在攻擊者打入你的防火墻時,會給攻擊者增加困難。有關(guān)你的網(wǎng)絡(luò)的信息可以很容易地從網(wǎng)絡(luò)層獲得。假如你有興趣證實(shí)這點(diǎn)的話,不妨在LAN上“ping”一下子網(wǎng)廣播地址,然后再執(zhí)行“arp -a”。還需要說明的是,隱藏DNS中的域名不能解決從郵件頭、新聞文章等中“泄露”主機(jī)名的問題。

  這種方法是許多方法中的一個,它對于希望向Internet隱瞞自己的主機(jī)名的機(jī)構(gòu)很有用。這種辦法的成功取決于這樣一個事實(shí):即一臺機(jī)器上的DNS客戶機(jī)不必與在同一臺機(jī)器上的DNS服務(wù)器對話。換句話說,正是由于在一臺機(jī)器上有一個DNS服務(wù)器,因此,將這部機(jī)器的DNS客戶機(jī)活動重定向到另一臺機(jī)器上的DNS服務(wù)器沒有任何不妥(并且經(jīng)常有好處)。

  首先,你在可以與外部世界通信的橋頭堡主機(jī)上建立DNS服務(wù)器。你建立這臺服務(wù)器使它宣布對你的域名具有訪問的權(quán)力。事實(shí)上,這臺服務(wù)器所了解的就是你想讓外部世界所了解的:你網(wǎng)關(guān)的名稱和地址、你的通配符MX記錄等等。這臺服務(wù)器就是“公共”服務(wù)器。

  然后,在內(nèi)部機(jī)器上建立一臺DNS服務(wù)器。這臺服務(wù)器也宣布對你的域名具有權(quán)力;與公共服務(wù)器不同,這臺服務(wù)器“講的是真話”。它是你的“正常”的命名服務(wù)器,你可以在這臺服務(wù)器中放入你所有的“正!盌NS名。你再設(shè)置這臺服務(wù)器,使它可以將它不能解決的查詢轉(zhuǎn)發(fā)到公共服務(wù)器(例如,使用Unix機(jī)上的/etc/ named.boot中的“轉(zhuǎn)發(fā)器”行——forwarder line)。

  最后,設(shè)置你所有的DNS客戶機(jī)(例如,Unix機(jī)上的/etc/resolv.conf文件)使用內(nèi)部服務(wù)器,這些DNS客戶機(jī)包括公共服務(wù)器所在機(jī)器上的DNS客戶機(jī)。這是關(guān)鍵。

  詢問有關(guān)一臺內(nèi)部主機(jī)信息的內(nèi)部客戶機(jī)向內(nèi)部服務(wù)器提出問題,并得到回答;詢問有關(guān)一部外部主機(jī)信息的內(nèi)部客戶機(jī)向內(nèi)部服務(wù)器查詢,內(nèi)部客戶機(jī)再向公共服務(wù)器進(jìn)行查詢,公共服務(wù)器再向Internet查詢,然后將得到的答案再一步一步傳回來。公共服務(wù)器上的客戶機(jī)也以相同的方式工作。但是,一臺詢問關(guān)于一臺內(nèi)部主機(jī)信息的外部客戶機(jī),只能從公共服務(wù)器上得到“限制性”的答案。

  這種方式假定在這兩臺服務(wù)器之間有一個包過濾防火墻,這個防火墻允許服務(wù)器相互傳遞DNS,但除此之外,限制其它主機(jī)之間的DNS.

  這種方式中的另一項(xiàng)有用的技巧是利用你的IN-ADDR.AROA域名中通配符PTR記錄。這將引起對任何非公共主機(jī)的“地址到名稱”(address-to-name)的查找返回像“unknown.YOUR.DOMAIN”這樣的信息,而非返回一個錯誤。這就滿足了像ftp.uu.net匿名FTP站點(diǎn)的要求。這類站點(diǎn)要求得到與它們通信的計(jì)算機(jī)的名字。當(dāng)與進(jìn)行DNS交叉檢查的站點(diǎn)通信時,這種方法就不靈了。在交叉檢查中,主機(jī)名要與它的地址匹配,地址也要與主機(jī)名匹配。

【責(zé)任編輯:junlee】

最新推薦  
 經(jīng)濟(jì)危機(jī)下 企業(yè)郵箱應(yīng)用走俏
 億恩聯(lián)通GDC數(shù)據(jù)中心機(jī)房 打造國內(nèi)最專業(yè)的
 美橙建站寶典系列:域名陷阱見招拆招(一)
 熱烈祝賀五舟銷售第一臺Nehelam架構(gòu)的服務(wù)器
 博鰲論壇聚焦互聯(lián)網(wǎng)經(jīng)濟(jì) 電子商務(wù)逆勢看好
 演繹“水泥+鼠標(biāo)”新模式 建站基石先穩(wěn)好
 世紀(jì)互聯(lián)云計(jì)算正式商用 落地IDC行業(yè)
 第三屆中國制造業(yè)CIO年會在京隆重召開
 防止網(wǎng)頁木馬  如何加強(qiáng)網(wǎng)站安全后盾
 高性價比服務(wù)器主板華碩P5BV-C-2L震撼上市
相關(guān)文章  
成交價格8000美元 葫蘆網(wǎng)買下新域名
中聯(lián)通啟用域名wo.com.cn 指向網(wǎng)上營業(yè)
鼎好電子城籌建新在線商城 百萬重金買域
超83%網(wǎng)民已能用“.中國”域名
易名中國遭黑客攻擊 已上報國家安全局
“米農(nóng)”搶注華為AiMi相關(guān)域名 稱要搭建
“吉祥話”和域名市場理性回落的必然
美橙建站寶典系列:域名陷阱見招拆招(
CNNIC啟動“.中國”域名全國應(yīng)用普及行
“.中國”域名覆蓋全國 兩年內(nèi)普及到主
 文章評論
Chinaitlab Group 旗下網(wǎng)站:
北京盛世創(chuàng)富廣告?zhèn)髅接邢薰?BR>北京運(yùn)營中心:北京市海淀區(qū)中關(guān)村南大街9號理工科技大廈2107室 服務(wù)電話:86-10-85655622
深圳研發(fā)中心:深圳市福田保稅區(qū)英達(dá)利科技數(shù)碼園C座701D 服務(wù)電話:86-755-82044560
Copyright©2001 - 2009 All Rights Reserved