Доменных имён является ключевой фигурой. От работоспособности которой зависит очень-очень многое



бет6/11
Дата01.02.2023
өлшемі48,62 Kb.
#167026
1   2   3   4   5   6   7   8   9   10   11
Байланысты:
DNS как ключевая фигура в сети интернет и доменной структуре

Средний уровень безопасности

  1. Ваша DNS инфраструктура имеет ограниченный доступ в интернет

  2. Все DNS сервера настроены на использование пересылки запросов на специальные сервера, когда они не могут разрешить имя локально

  3. Перемещении зоны разрешено только для своих NS серверов

  4. Сервера настроены прослушивать только на определенных IP

  5. Включена очистка загрязнений в DNS кэше

  6. Общение между внутренним и внешними DNS серверами происходит через Firewall, который частично ограничивает запросы. Есть жесткий список от кого и кому разрешены DNS запросы.

  7. Внешние DNS сервера настроены на использование Root-Hints

  • Высокий уровень безопасности – немного больше закрученных гаек по сравнению со средним уровнем. В такой структуре полностью отсутствует взаимодействие с интернетом. Это не стандартная конфигурация, но она идеальна, если не нужен доступ в интернет.

    1. Ваша DNS инфраструктура полностью не доступна из интернета

    2. Внутри сети используются DNS сервера, которые являются корневыми и хранят все адресное пространство.

    3. Сервера, настроенные для пересылки запросов используют только внутренние IP DNS серверов

    4. Перемещение зоны жестко ограничено IP адресами

    5. Сервера настроены прослушивать только на определенных IP

    6. Включена очистка загрязнений в DNS кэше

    7. Внутренние DNS сервера настроены на использование root-hint прикрепленным к корневым внутренним DNS, на которых хранится корневая зона для вашего пространства имен

    8. Все DNS сервера хранятся на Domain controllers и имеют ограниченный доступ (DACL)

    9. Все зоны хранятся в Active Directory и имеют ограниченный доступ (DACL)

    10. Безопасные динамические обновления разрешены за исключением верхнего уровня корневых зон.



Достарыңызбен бөлісу:
1   2   3   4   5   6   7   8   9   10   11




©engime.org 2024
әкімшілігінің қараңыз

    Басты бет