封包防止恶意攻击 保护DNS服务器3大方法.doc

恶意dns  时间:2021-02-26  阅读:()

防止恶意攻击保护DNS服务器3大方法DNS全称DomainNameSystem域名解析系统通俗地说 DNS就是帮助用户在Internet上寻找名称与IP对应的解析服务。为了更方便使用网络资源 DNS服务提供一种将电脑或服务名称对应到关联该名称IP位址的方法。名称一定比枯燥的IP地址更容易了解和记忆。大多数使用者喜欢使用易记的名称例如www.enet.com.cn来寻找网络中像是邮件服务器或网页服务器而不是使用如123.196.118.10的IP地址。当使用者在应用程式中输入易记的DNS名称时 DNS服务会将此名称解析成它的数值位址。

DN S解析是Internet绝大多数应用的实际定址方式它的出现完美的解决了企业服务与企业形象结合的问题企业的DN S名称是Internet上的身份标识是不可重覆的唯一标识资源 Internet的全球化使得DN S名称成为标识企业的最重要资源。

然而重要的资源就可能引起有心人士的关心随着Internet上DN S攻击事件的发生DNS的安全问题也成为大家关心的焦点常见的方式为

1、针对DNS系统的恶意攻击发动DNS DDOS攻击造成DNS名称解析瘫痪。

2、 DN S名称劫持修改注册讯息、劫持解析的结果。

当DNS服务器遭遇DNSSpoofing恶意攻击时不管是正常DNS查询封包或非正常的封包都经由UDPPort53进到内部的DN S服务器DNS服务器除了要处理正常封包外还要处理这些垃圾封包 当每秒的封包数大到一定的量时 DNS服务器肯定无法处理了此时正常的封包请求也一定无法得到正常的回应 当查询网站的IP无法被回应时用户当然连接不到网站看不见网页如果是查询邮件服务器时那邮件也无法被寄出重要的资料也无法被顺利的传递了 因此维护DN S服务的正常运作就是一件非常重要的工作。

针对以上的问题AX有一个解决方式就是DN S应用服务防火墙AX在这问题有三个有力的方法可以有效的缓解这些攻击所造成的影响

1、首先将非DNS协定的封包过滤Malformed Query Filter

2、再来将经由DNS服务器查询到的讯息做缓存DNS Cache

3、如果真的遇到大量的正常查询、AX可以启动每秒的连线控制Connection RateL i mi t

Malformed Query Filter:

这种非正常的封包通常都是用来将对外网络的频宽给撑爆当然也会造成DN S服务器的忙碌所以AX在第一线就将这类的封包过滤正确的封包传递到后方的服务器不正常的封包自动过滤掉避免服务器的负担。

DNS Cache:

当DN S查询的回应回到AX时 AX可以预先设定好哪些D omain要Cache哪些不需要Cache,如果有Cache,当下一个同样的查询来到AX时AX就能从Cache中直接回应不需要再去DNS服务器查询一方面减轻了DNS服务器的负担另一方面也加快了回应的速度。

再者当企业选用此功能时更能仅设定公司的Domain做Cache,而非关此Domain的查询一律不Cache或者拒绝回应这样更能有效的保护企业的DN S服务器。

而I S P之类需提供大量查询的服务更适合使用此功能为DN S服务提供更好更快的回应。

Connection RateLimit:

当查询的流量大到一定的程度时例如同一个Domain每秒超过1000个请求此时在AX上可以启动每秒的连线控制控制进入到后端DN S服务器的查询量超过的部分直接丢弃更严格的保护DSN服务器的资源。

相信许多人期待在日新月异的网际网络中看到创新的网络技术并能提供更好的网络应用服务。而确保DN S服务的不间断持续运作并让DN S服务所提供的资讯是正确的这也是一切网络应用服务的基础。

本文提及DNS防火墙应用服务功能除了希望提醒读者DNS服务的重要外亦希望读者对DNS的安全性上有所认知进而知道如何保护DNS服务器并在防止被恶意攻击上提供一些有效的帮助。

HostHatch(15美元)大硬盘VPS,香港NVMe,美国、英国、荷兰、印度、挪威、澳大利亚

HostHatch在当地时间7月30日发布了一系列的促销套餐,涉及亚洲和欧美的多个地区机房,最低年付15美元起,一次买2年还能免费升级双倍资源。商家成立于2011年,提供基于KVM架构的VPS主机,数据中心包括中国香港、美国、英国、荷兰、印度、挪威、澳大利亚等国家的十几个地区机房。官方网站:https://hosthatch.com/NVMe VPS(香港/悉尼)1 CPU core (12.5%...

legionbox:美国、德国和瑞士独立服务器,E5/16GB/1Gbps月流量10TB起/$69/月起

legionbox怎么样?legionbox是一家来自于澳大利亚的主机销售商,成立时间在2014年,属于比较老牌商家。主要提供VPS和独立服务器产品,数据中心包括美国洛杉矶、瑞士、德国和俄罗斯。其中VPS采用KVM和Xen架构虚拟技术,硬盘分机械硬盘和固态硬盘,系统支持Windows。当前商家有几款大硬盘的独立服务器,可选美国、德国和瑞士机房,有兴趣的可以看一下,付款方式有PAYPAL、BTC等。...

NameCheap黑色星期五和网络礼拜一

如果我们较早关注NameCheap商家的朋友应该记得前几年商家黑色星期五和网络星期一的时候大促采用的闪购活动,每一个小时轮番变化一次促销活动而且限量的。那时候会导致拥挤官网打不开迟缓的问题。从去年开始,包括今年,NameCheap商家比较直接的告诉你黑色星期五和网络星期一为期6天的活动。没有给你限量的活动,只有限时六天,这个是到11月29日。如果我们有需要新注册、转入域名的可以参加,优惠力度还是比...

恶意dns为你推荐
赵雨润情人节“我们约会吧”电影DVD_我们约会吧高清DVD下载_qvod快播??快速美白好方法脸部快速美白有什么好方法啊显卡温度多少正常显卡温度多少正常淘宝店推广淘宝店铺推广有哪些渠道?腾讯文章为什么最近腾讯网的文章评论都看不到人人逛街为什么女人都喜欢逛街?谢谢了,大神帮忙啊商标注册查询官网全国商标注册查询在哪里查呀?如何快速收录如何掌握百度收录之快速收录宽带接入服务器宽带接入服务器的五大功能是什么?三星s8什么时候上市三星s8什么时候首发
哈尔滨域名注册 西部数码vps 看国外视频直播vps 什么是二级域名 plesk 免费主机 hnyd 天互数据 vip购优汇 合租空间 789电视 广州服务器 天翼云盘 东莞服务器 512mb 东莞主机托管 netvigator 腾讯云平台 2016黑色星期五 大硬盘分区 更多