IT2web

Системному администратору Windows Server

Главная --> DNS --> Безопасность DNS в Windows Server 2008 R2

Безопасность DNS в Windows Server 2008 R2

Индекс материала
Безопасность DNS в Windows Server 2008 R2
SocketPoo
Name checking
BIND secondaries
Размер DNS-ответа
Secure cache against pollution
DNS Cache Locking
Как отключить zone transfer
Привязка к интерфейсам
Авторегистрация
Настраиваем Global Query Block List
Global Query Block List
Aging/Scavenging в DNS
Как включается Aging/Scavenging в Microsoft Windows Server 2008 R2 DNS
EDNS0
Все страницы

Cервис DNS является ключевым, и защищать его необходимо. Поэтому в данной статье будут собраны различные способы сделать эту службу функциональнее, управляемее и безопаснее.

Оглавление

  • SocketPool – защищаемся от отравления DNS-кэша
  • Фильтрация Name checking
  • Нужен ли BIND secondaries
  • Ограничиваем размер DNS-ответа
  • Secure cache against pollution
  • Блокируем раннее обновление кэша – Cache Locking
  • Отключаем стандартный трансфер зон, интегрированных в Active Directory
  • Включаем Secure cache against pollution
  • Привязка к интерфейсам
  • Не публикуем лишние NS
  • Настраиваем Global Query Block List
  • Механизм Aging/Scavenging в DNS
  • Настраиваем EDNS0

Начнём.