Оптимізація настройок сервера DNS

March 12th, 2008

« Технологічний прорив в області виробництва компютерних компонентів   |   Симптоми несправностей »

Система DNS - Оптимізація настройок сервера DNS Як будь-який хороший адміністратор, ви хочете, щоб ваш сервер DNS швидко обслуговував запити клієнтів. Але до вашого сервера можуть підключатися користувачі не з вашої мережі, наприклад, з мережі конкуруючого провайдера. Тоді ваш сервер обслуговуватиме «чужих» клієнтів.
Непорядок! Опция allow - query у файлі /etc/named, conf дозволяє вказати адреси вузлів і мереж, яким можна використовувати наш сервер DNS:

allow-query { 192.168.1.0/24; lqcalhost; };

В даному прикладі ми дозволяємо використовувати наш сервер вузлам з мережі 192.168.1.0 і вузлу localhost. Доцільно вирішити рекурсивні запити тільки з мережі 192.168.1.0 і вузлу localhost:

allow-recursion { 192.168.1.0/24; localhost; } ;

Зазвичай злом будь-якої мережі починається із збору інформації - про структуру мережі, про встановлене програмне забезпечення і версії цього ПО і т.д. Ми можемо примусити сервер DNS повідомляти не номер своєї версії, а довільне повідомлення:

version «Made in USSR»;

Всі вищеперелічені опції повинні бути вказані в секции options файлу конфігурації /etc/named, conf:

options {

allow-query { 192.168.1.0/24; localhost; }; allow-recursion { 192.168.1.0/24; localhost; } allow-transfer { 10.1.1.1; 10.1.2.1; };

version «Made in USSR»;


Tags: , , , , , ,

Система DNS


Схожі записи

Filled Under: Система DNS

Картинки