首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 245 毫秒
1.
DNS协议存在的安全问题 DNS是一个分布式的域名解析系统,它通过缓存技术、树状分层授权结构实现域名与IP地址及邮件服务等的相互转换,但DNS服务与域名解析服务器之间采用无连接的UDP协议,无法确认数据来源及是否被篡改,存在较大的安全隐患,使得DNS服务器经常遭受各种攻击。  相似文献   

2.
域名系统DNS是一个分布式数据库,它在本地负责控制整个分布式数据库的部分段,每一段中的数据通过客户服务器模式在整个网络上均可存取,采用复制技术和缓存技术使得整个数据库在满足可靠性的同时,又拥有良好的性能。随着计算机网络的高速发展与普及应用,各高校的校园网应用也随之而来,域名解析服务器在应用中发挥着重要的作用。阐述了在Linux平台下如何配置域名解析服务器的方法。  相似文献   

3.
目前多数校园网都同时接入多个运营商,多出口路由和域名解析问题曾经困扰着不少大学校园网管理人员。最近几个月以来,一些校园网的用户和管理人员发现学校的DNS服务器陆续出现无法正常提供递归域名解析服务的情况,也有一些校园网发现一些知名的网站(如www.baidu.com,www.qq.com)域名解析出现奇怪的现象,很多用户和管理员面对这些现象仍然很困惑。  相似文献   

4.
正DNS(Domain Name Service)域名解析系统是网络的基础构架,是因特网的一项核心服务。各大高校均有自己的DNS,这就为校园网络多出口流量调整提供了基础,通过DNS调配校园多出口流量,具有无可比拟的优势,在技术操作层面,操作简单,又可以根据实际情况随时调整。在用户体验方面,通过DNS调整出口流量无感知操作,用户体验良好。  相似文献   

5.
非对称数字用户线(ADSL)虚拟拨号业务采用动态IP接入方式,必须通过动态域名解析服务(DDNS)实现固定的互联网域名和动态IP地址的实时解析.在系统介绍ADSL虚拟拨号的组网方式和核心技术的基础上,阐述了动态域名解析的基本原理,并对其关键技术进行了探讨,深入剖析了动态域名解析系统对动态域名解析服务所存在的影响因素,为个人和中小型企事业单位独立建站提供了有效的解决方案.  相似文献   

6.
DNS是Internet及Intranet上的一项基础服务,它为网络应用程序提供域名解析及服务(资源)定位服务。在理解DNS工作原理基础上,优化DNS部署,可以缩短DNS查询响应时间,减少不必要的网络流量,同时对于各种分布式服务的部署都有一定的借鉴意义。  相似文献   

7.
国外媒体报道,由于DNS(域名解析系统)提供商Neustar遭到DDoS(分布式拒绝服务攻击),导致亚马逊、沃尔玛和Expedia等大批电子商务网站日  相似文献   

8.
在网络中实际上是用IP地址来标识每一台计算机,由于IP难于记忆和使用,所以用ONS(Domain Name System)系统来自动完成域名到IP地址的转换工作,这样用户就可以利用便于记忆的域名来访问网络。对DNS的工作原理进行了分析探讨,并给出了一个在Turbo Linux 6.0系统上建立DNS服务器承担网络内部域名解析工作的应用实例。  相似文献   

9.
DNS域名解析体系安全风险 在上期我们讨论了DNS域名解析体系存在各种安全风险。本期,我们将对安全风险状况做一定程度的评估,目的是了解当前各种安全风险的轻重缓急情况,为我们DNS安全风险的预防做好规划,明晰重点。  相似文献   

10.
百度域名劫持再次引起DNS安全领域的震动。近些年来DNS不断受到各种安全问题的困扰,并对网络安全造成了较大的实际危害。因此,是否能够对DNS潜在安全进行比较透彻的分析,从而深入了解已出现的及未来潜在安全风险成为人们关心的话题。本文从DNS域名解析体系的完整环节展开剖析,针对域名解析的5个危险区域及整体体系安全风险进行论述,下期将探讨DNS域名解析体系如何进行安全风险状况评估。  相似文献   

11.
本文根据DNS解析的过程,结合DNS协议本身的缺陷,总结分析了DNS欺骗的原理,利用DNS信息劫持进行DNS欺骗。当客户端发送域名解析请求时,先于DNS服务器给客户端发送欺骗应答数据包,由于客户端处理DNS应答报文都是简单地信任先到达的数据包,只要DNS应答数据包的序列号标识与请求数据包的序列号标识匹配就可以把客户端的请求重定向到某个预先设定的网页。并基于此设计开发了局域网的DNS欺骗系统。  相似文献   

12.
为了保证更好地进行域名解析服务,一般在网络中设置主、从两台DNS服务器。由于当前各ISP间的桥接存在带宽瓶颈,为了使不同ISP的用户快速访问高校内部网站,很多学校在配置域名服务器时都采用了BIND9的VIEW功能。其实现原理如下:对于发出域名解析请求的不同源IP地址.针对同一域名解析到不同的目的IP地址,即用户通过最短路径到达欲访问的网站。  相似文献   

13.
网络爬虫是搜索引擎的一个基本组件,网络爬虫抓取页面的效率直接影响搜索引擎提供的服务质量。除了可以通过改进网络爬虫的爬行策略来提高网络爬虫效率之外,也可以通过优化网络爬虫程序某方面的设计来消除特定的效率瓶颈。通过对网络爬虫结构和实际运行数据的分析,针对爬虫的DNS解析瓶颈,设计了一种带缓存异步域名解析器模型,并通过实验和一般DNS解析器模型进行了比较,实验结果证明这种模型对于减少程序等待解析域名的这一操作时间十分有效,显然也能够提高爬虫的整体效率。  相似文献   

14.
微课作为一种全新的资源类型,以其短小精悍的特点,为课堂教学改革和个性化学习创造了条件。本文以“DNS域名解析服务”微课的设计与制作,谈谈对微课程的理解及制作的注意事项。  相似文献   

15.
本文以私有云集群部署开源智能DNS,结合互联网反向代理系统,有效解决了传统单机DNS存在的域名解析服务瓶颈和单点故障问题,并通过DNS和Squid反向代理的联动,优化了内网用户及学校网站的互联网访问速度。该系统已稳定使用多年,用户从互联网访问学校网站的速度得到明显提升,利用Freebsd Bind9多视图(View)的智能DNS解析机制,有效引导了内网用户网页访问量的合理分流,基本实现了不同运营商出口网络流量的负载均衡,提升了学校互联网出口带宽的使用效益。  相似文献   

16.
高斐  高永仁 《莆田学院学报》2012,19(5):57-61,103
针对目前DNS服务数据源的采集和分析缺少多源性和全面性的现实,利用DNS服务固有的协议特征模式对其属性进行分类获取及研究得出DNS服务的异变性。实验结果证明该数据源能够有效的反映DNS服务变化的多态性,为上层管理员预测DNS服务态势变化提供依据。  相似文献   

17.
正面对各种形式攻击对DNS服务构成的威胁,要确保校园网DNS服务的安全可靠运行,需要从基础架构开始进行全面的考虑。DNS是互联网最关键的基础设施之一,它最主要的功能是将域名与IP地址进行映射。随着互联网应用的发展,DNS被赋予越来越多的职责。然而,由于DNS协议设计之初并没有足够的安全考虑,协议缺陷、实现和配置缺陷等一系列问题一直以来都威胁着DNS的安全运行。2008年,Dan Kaminsky提出的一种DNS缓存中毒攻击方法引起学术和企业界对DNS安全的广泛关注,时至今日绝大多数DNS服务器都已实现了源端口随  相似文献   

18.
DNS服务器Bind软件的view能够根据查询的源地址不同为一个域名提供不同的解析内容,可以让我们轻松的实现动态域名解析功能。多view的DNS服务器,如果没有合理安排配置文件,会存在很多冗余的信息,修改起来重复工作多,也很容易出错。通过合理的安排配置文件,可以最大程度减少冗余,方便管理。  相似文献   

19.
2012年12月,中国互联网络信息中心(CNNIC)与国家域名安全联盟(以下简称联盟)在京联合发布2012年《中国域名服务安全状况与态势分析报告》(以下简称报告),这也是国家域名安全联盟自2012年3月成立后交出的首个报告。报告对我国互联网提供重要基础域名解析服务的根域名系统、顶级权威域名系统、二级及以下权威域名系统和递归域名系统为对象,从底层操作系统和DNS软件到上层的域名服务架构,以及服务器  相似文献   

20.
周涛  钟平 《教育技术导刊》2010,9(6):145-146
提出在Windows Server2003中邮件服务器与DNS服务以及DHCP等服务之间的交互式使用技巧。各服务组件在添加及配置好的基础上,配置邮件服务器中SMTP协议的远程域并设置"允许将邮件中继到此域",利用DHCP分配的IP地址及DNS服务,达到在不同计算机上使用不同域名下的账户可相互访问。从而使Windwos Server2003中各服务之间更具交互性。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号