源码 | 书库 | 模板 | 特效 | 广告 | 素材 | 工具 | 必备 | ALEXA | 字体
会员投稿 投稿指南 RSS订阅
您当前的位置是:主页>服务器类>Dns服务器>

封锁Windows 2000 Server DNS带传输

www.jz123.cn  2008-07-29   来源:   中国建站    编辑整理    我要投递新闻

如果关心DNS服务器传输的数据量和监控对象,请阅读Jim Boyce关于封锁Windows 2000 服务器上DNS 带传输(zone transfers)技巧的内容。

一级DNS服务器和二级DNS服务器通过zone transfers交换数据。zone transfers允许几个DNS服务器保留相同信息,如果使用不当可能造成网络威胁。

因为zone transfers传送关于某个DNS服务器的所有信息,所以它可以帮助入侵者了解更多网络信息。像Nslookup这样的工具可以轻松执行DNS服务器的zone transfers任务。

如果不希望每个服务器都使用zone transfers,可以指定允许与DNS服务器进行zone transfers的服务器列表。采用下面的步骤完成此任务:

在DNS服务器上打开控制台,并且展开服务器和域,这里可以控制zone transfers,点击右键并且选择“属性”。

在“Zone Transfers”项上,既可以限制网络中DNS服务器的zone transfers并且允许DNS管理它们,也可以手动指定允许执行zone transfers的IP地址。

点击OK。

上一篇:怎样防止域欺骗——阻止域名劫持 下一篇:在Win 2003中为DNS配置Internet访问

评论总数:1 [ 查看全部 ] 网友评论


关于我们隐私版权广告服务友情链接联系我们网站地图