精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

使用Windows Server2008 R2 DNSSEC保護(hù)DNS連接

安全 網(wǎng)站安全
本文中我們將探討DNSSEC以及保護(hù)DNS基礎(chǔ)設(shè)施對(duì)企業(yè)的重要性。

隨著即將到來的Ipv6混亂時(shí)代,通過DNS名稱訪問計(jì)算機(jī)將比以往任何時(shí)候都更加重要。在過去的Ipv4時(shí)代,大家都發(fā)現(xiàn)運(yùn)用IP網(wǎng)號(hào)點(diǎn)分四組機(jī)制能夠很容易記住Ipv4地址。然而,Ipv6地址空間如此之大,十六進(jìn)制格式如此之復(fù)雜,每個(gè)Ipv6地址都有128位,這是Ipv4地址長(zhǎng)度的四倍,常人完全不可能記住這么長(zhǎng)的IP地址。雖然更大的地址空間是為了滿足不斷增加的計(jì)算機(jī)的需求,但這也讓我們更難以記住地址。

問題:DNS數(shù)據(jù)庫的不安全性

這樣造成的結(jié)果肯定是我們將越來越依賴于DNS,因此我們需要找到一種方法來確保DNS數(shù)據(jù)庫內(nèi)的數(shù)據(jù)總是準(zhǔn)確而可靠,而其中最有效的途徑就是確保DNS數(shù)據(jù)庫的安全性。眾所周知,DNS一直屬于相對(duì)不安全的系統(tǒng)。

由于這種不安全本質(zhì),DNS很容易成為攻擊目標(biāo),DNS服務(wù)器曾遭遇過劫持攻擊(將DNS域名解析重定向至流氓DNS服務(wù)器)、DNS記錄欺騙以及DNS緩存中毒,讓用戶相信他們正在連接到合法網(wǎng)站,而實(shí)際上是連接到包含惡意內(nèi)容的網(wǎng)站或者網(wǎng)址嫁接(pharming)獲取用戶信息。網(wǎng)址嫁接與網(wǎng)絡(luò)釣魚攻擊類似,二者區(qū)別在于,網(wǎng)絡(luò)釣魚攻擊是通過誘使用戶點(diǎn)擊電子郵件中的鏈接來登錄到惡意網(wǎng)址,而網(wǎng)址嫁接則更加高明,用戶在瀏覽器輸入合法網(wǎng)站的正確網(wǎng)址,然而被更改的DNS記錄則會(huì)將合法網(wǎng)址重定向至假的網(wǎng)絡(luò)嫁接網(wǎng)址。

解決方案: Windows Server 2008 R2 DNSSEC

你可以在局域網(wǎng)使用Windows Server 2008 R2 DNSSEC來保護(hù)DNS環(huán)境,DNSSEC是能夠提高DNS協(xié)議安全性的擴(kuò)展集,這些擴(kuò)展向DNS添加初始權(quán)限、數(shù)據(jù)完整性和認(rèn)證否定存在,該解決方案還可以向DNS添加幾條新記錄,包括DNSKEY、RRSIGN、NSEC和 DS。

DNSSEC如何運(yùn)作

DNSSEC的作用在于可以對(duì)DNS數(shù)據(jù)庫中的所有數(shù)據(jù)都做標(biāo)記,采用的方法與其他數(shù)據(jù)簽名電子通信類似,例如電子郵件。當(dāng)DNS客戶端向DNS服務(wù)器發(fā)出一個(gè)請(qǐng)求時(shí),DNS服務(wù)器會(huì)返回請(qǐng)求數(shù)據(jù)的數(shù)字簽名,然后擁有DNS數(shù)據(jù)簽名CA的公鑰的客戶端就能夠解密哈希數(shù)值(簽名)然后驗(yàn)證響應(yīng)。為了實(shí)現(xiàn)這個(gè)過程,DNS客戶端和服務(wù)器都要配置為使用相同的信任錨(trust anchor),信任錨是與特定DNS區(qū)域相關(guān)的預(yù)先設(shè)定的公鑰。

DNS數(shù)據(jù)庫簽名適用于基于文件(非Active Directory集成)和Active Directory集成區(qū)域,簽名復(fù)制則可以用于這些區(qū)域授權(quán)的其他DNS服務(wù)器。

Windows 2008 R2 和Windows 7 DNS客戶端都默認(rèn)配置為存根解析器。這種情況下,DNS客戶端將允許DNS服務(wù)器代表客戶端執(zhí)行驗(yàn)證,但是DNS客戶端能夠接收從DNSSEC啟用的DNS服務(wù)器返回的DNSSEC響應(yīng)。DNS客戶端本身被配置為使用名稱解析策略表(NRPT)來確定應(yīng)該如何與DNS聯(lián)系。例如,如果NRPT指明DNS客戶端需要確保DNS客戶端與服務(wù)器間連接的安全,那么就可以對(duì)請(qǐng)求執(zhí)行證書驗(yàn)證。如果安全驗(yàn)證失敗,就說明域名解析過程中存在信任問題,并且域名查詢請(qǐng)求也將失敗。在默認(rèn)情況下,當(dāng)客戶端向發(fā)出請(qǐng)求的程序返回DNS查詢響應(yīng)時(shí),只有當(dāng)DNS服務(wù)器驗(yàn)證信息后才會(huì)返回該信息。

確保結(jié)果的有效性

主要有兩種方法來確保DNS請(qǐng)求結(jié)果的有效性。首先,你需要確保DNS客戶端連接的DNS服務(wù)器確實(shí)是DNS客戶端應(yīng)當(dāng)連接的DNS服務(wù)器,而不是攻擊者部署的DNS服務(wù)器。Ipsec是用于驗(yàn)證DNS服務(wù)器的有效方式。DNSSEC使用SSL來確保連接的安全性。DNS服務(wù)器通過可信任方(例如私人PKI)簽名的證書來驗(yàn)證其本身。

請(qǐng)記住,如果你部署了執(zhí)行Ipsec的服務(wù)器和域隔離,那么你必須將TCP和UDP端口53從政策中分離。否則,Ipsec政策將不會(huì)被用于基于證書的驗(yàn)證,這會(huì)導(dǎo)致客戶端無法通過DNS服務(wù)器的證書驗(yàn)證,安全連接也無法建立。

簽名區(qū)域

DNSSEC同樣對(duì)區(qū)域簽名,使用的是dnscmd.exe工具離線簽名,結(jié)果會(huì)生成簽名區(qū)域文件,該簽名區(qū)域文件包含RRSIG、DNSKEY、DNS和NSEC資源數(shù)據(jù)記錄。如果區(qū)域被簽名,該區(qū)域還必須使用dnscmd.exe工具或者DNS管理器控制臺(tái)進(jìn)行重新加載。

對(duì)區(qū)域簽名的一個(gè)限制是動(dòng)態(tài)更新將被禁用。Windows Server 2008 R2僅限D(zhuǎn)NSSEC用于靜態(tài)區(qū)域,只要區(qū)域發(fā)生任何變化,每次都必須重新簽名,這可能會(huì)嚴(yán)重影響DNSSEC在很多環(huán)境的應(yīng)用。

信任錨的作用

DNSKEY資源記錄用于支持信任錨,驗(yàn)證DNS服務(wù)器必須包括至少一個(gè)信任錨。信任錨同樣適用于簽名區(qū)域,如果DNS服務(wù)器承載幾個(gè)區(qū)域,那么必須使用多個(gè)信任錨。

只要區(qū)域中部署了信任錨,DNSSEC就能使DNS服務(wù)器為客戶端請(qǐng)求中的名稱執(zhí)行驗(yàn)證。客戶端不需要知道這種DNSSEC驗(yàn)證,所以不清楚DNSSEC驗(yàn)證的客戶端能夠繼續(xù)使用這個(gè)DNS服務(wù)器來解析局域網(wǎng)中的名稱。

NSEC和NSEC3

NSEC和NSEC3是可以用于為DNS記錄提供認(rèn)證否定存在的有效方法,NSEC3是原來NSEC的升級(jí)版,允許我們防止“區(qū)域走動(dòng)”,即防止攻擊者重新獲取DNS區(qū)域的所有名稱。這是攻擊者用于偵察網(wǎng)絡(luò)的有力工具,這種功能在Windows Server 2008 R2中不支持,僅支持NSEC。

以下是對(duì)NSEC3的有限支持:

Windows Server 2008 R2可以承載有NSEC3代表的NSEC區(qū)域,但NSEC3子區(qū)域并不在windows DNS服務(wù)器上。

Windows Server 2008 R2可以作為非授權(quán)DNS服務(wù)器,為NSEC簽名并有NSEC3子區(qū)的區(qū)域配置了信任錨。

Windows 7可以用于非微軟DNS服務(wù)器(支持NSEC3)來進(jìn)行域名解析

當(dāng)某區(qū)域被NSEC簽名時(shí),你可以配置NRPT不對(duì)該區(qū)進(jìn)行驗(yàn)證。這樣做的話,DNS服務(wù)器將不會(huì)執(zhí)行驗(yàn)證,并會(huì)直接返回?cái)?shù)據(jù)。

部署 DNSSEC

要部署DNSSEC的,需要按照以下步驟進(jìn)行:

了解DNSSEC的重要概念

將DNS服務(wù)器升級(jí)到Windows Server 2008 R2

審查區(qū)域簽名要求,選擇密鑰滾動(dòng)機(jī)制,并確定計(jì)算機(jī)和DNSSEC保護(hù)區(qū)域的安全性

生成和備份為區(qū)域簽名的密鑰,確保DNS仍在運(yùn)行,并在簽名區(qū)域后回答查詢請(qǐng)求

將信任錨分發(fā)到使用DNSSEC執(zhí)行DNS驗(yàn)證的非授權(quán)服務(wù)器

為DNS服務(wù)器部署證書和Ipsec政策

配置NRPT設(shè)置,并向客戶端計(jì)算機(jī)部署Ipsec政策

總結(jié)

在本文中,我們探討了DNSSEC和保護(hù)DNS基礎(chǔ)設(shè)施對(duì)企業(yè)的重要性。Windows Server 2008 R2中存在的很多新功能可以幫助企業(yè)保護(hù)DNS基礎(chǔ)設(shè)施的安全,這主要通過使用簽名DNS區(qū)域、SSL安全連接到可信DNS服務(wù)器以及Ipsec驗(yàn)證和加密來實(shí)現(xiàn)。

責(zé)任編輯:王文文 來源: ctocio
相關(guān)推薦

2010-11-30 15:52:14

2012-09-06 16:48:05

Windows Ser

2010-12-07 16:40:17

Windows Ser

2010-11-30 15:40:20

Windows Ser

2010-10-28 14:29:03

PowerShellServer2008

2010-05-26 11:22:08

2011-01-26 13:26:05

Windows Sto

2010-05-10 19:35:34

AMD微軟惠普

2009-12-07 10:58:25

Windows Ser

2009-04-08 15:06:01

2010-11-01 13:47:56

Windows Ser

2011-07-26 09:31:39

Windows Ser

2009-04-08 18:05:53

Vmwareesx虛擬化

2011-02-13 14:18:17

Windows Sto

2009-08-21 18:05:40

戴爾支持Windows

2010-06-03 16:03:42

Windows Ser

2010-04-08 09:53:49

Windows 7Windows Ser泄露版

2013-11-25 10:48:33

2010-11-26 10:26:27

Server 2008遠(yuǎn)程訪問

2012-08-16 13:49:10

Windows Ser
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧美日本韩国一区| 亚洲欧美日韩视频二区| 欧美不卡在线视频| 亚洲精品自在久久| 国产男人精品视频| 日本三级片在线观看| 欧美尿孔扩张虐视频| 欧美日韩成人综合| 精品国产一区三区| 欧美a免费在线| av在线一区二区三区| 国产欧美久久一区二区| 日韩在线视频免费播放| 综合天天久久| 伊人伊人伊人久久| 给我免费观看片在线电影的| 亚洲伦理网站| 在线亚洲高清视频| 午夜免费福利小电影| 免费高清完整在线观看| 久久影视一区二区| 国产精品9999久久久久仙踪林| 波多野结衣视频免费观看| 极品少妇一区二区三区| 久久久国产91| 影音先锋男人资源在线观看| 亚洲丝袜美腿一区| 亚洲国产精品va在看黑人| 欧美成人乱码一二三四区免费| 欧美aa在线观看| 亚洲国产精品久久久久秋霞影院| 国产手机视频在线观看| 在线看的av网站| 337p粉嫩大胆噜噜噜噜噜91av| 国产精品久久久久久免费观看 | 欧美综合在线视频| 日韩av在线第一页| 国产不卡123| 亚洲午夜电影网| www.在线观看av| 亚洲小说区图片区都市| 电影在线观看一区二区| 三级久久三级久久| 日本a级片电影一区二区| 欧美三日本三级少妇99| 亚洲看片一区| 91精品国产精品| 日韩av综合在线| 亚洲美女色禁图| 2019国产精品自在线拍国产不卡| 久久久国产精品黄毛片| 欧美日韩国产在线一区| 欧美人交a欧美精品| 亚洲国产美女视频| 欧美日韩理论| 久久免费在线观看| 日本系列第一页| 欧美一级二区| 国产成人免费91av在线| 中文在线免费观看| 极品少妇xxxx精品少妇偷拍| 国产美女高潮久久白浆| 国产一区二区在线视频观看| 精品一区二区在线免费观看| 91九色蝌蚪国产| 亚洲大尺度视频| 99久久精品久久久久久清纯| 欧美日韩日本网| 成人亚洲性情网站www在线观看| 国产亚洲一二三区| 一区二区精品视频| 日本孕妇大胆孕交无码| 午夜精品视频在线观看| 免费av网址在线| 欧美日韩精品一区二区三区视频| 欧美性淫爽ww久久久久无| 午夜免费看毛片| 91九色鹿精品国产综合久久香蕉| 亚洲成人亚洲激情| 成年人在线免费看片| 天天射综合网视频| 性色av一区二区三区免费| 国产午夜在线播放| 麻豆视频一区二区| 久久亚洲精精品中文字幕早川悠里| 97超级碰碰碰久久久| jizz国产在线观看| 精久久久久久久久久久| 国产麻豆乱码精品一区二区三区| 精品亚洲综合| 一区二区三区在线视频观看| av天堂永久资源网| 国产精品日韩精品在线播放| 日韩成人av网| 麻豆明星ai换脸视频| 一本色道久久综合| 95av在线视频| 国产免费av高清在线| 夜夜嗨av一区二区三区中文字幕| 免费男同深夜夜行网站| www.cao超碰| 天堂√8在线中文| 欧美剧情片在线观看| 亚洲 欧美 日韩在线| 日韩精品中文字幕第1页| 久久久久久尹人网香蕉| 中文字幕日本人妻久久久免费| 国产成人午夜精品影院观看视频| 日本不卡免费新一二三区| 日韩成人伦理| 欧美日韩第一区日日骚| 一级黄色片大全| 黄色欧美日韩| 亚洲综合中文字幕在线| 第一福利在线| 精品福利一区二区| 性xxxxxxxxx| 亚洲91视频| 国产精品精品久久久久久| 视频一区 中文字幕| 亚洲三级免费电影| 久久这里只精品| 亚洲三级网址| 2019亚洲男人天堂| 高清毛片aaaaaaaaa片| 亚洲欧洲另类国产综合| caopor在线视频| 亚洲图区在线| 9.1国产丝袜在线观看| 亚洲精品97久久中文字幕| 国产精品的网站| www.com黄色片| 欧美色网址大全| 国产精品成人va在线观看| 亚欧在线观看视频| 天天综合天天做天天综合| 人妻 丝袜美腿 中文字幕| 欧美在线亚洲| 亚洲综合精品伊人久久| 黄色网页在线播放| 7777精品久久久大香线蕉| 国产三级精品三级观看| 久久狠狠亚洲综合| 宅男在线精品国产免费观看| 青青伊人久久| 日日狠狠久久偷偷四色综合免费 | 5566中文字幕| 毛片基地黄久久久久久天堂| 亚洲午夜久久久影院伊人| 99re66热这里只有精品4| 亚洲小视频在线| 中文字幕日日夜夜| 日韩毛片精品高清免费| 拔插拔插华人永久免费| 久久久久久久久久久久久久| 91久久久精品| 在线中文字幕第一页| 欧美成人福利视频| 免费观看一级视频| 91麻豆蜜桃一区二区三区| 欧美成人免费高清视频| 精品理论电影在线| 成人做爽爽免费视频| 蜜桃视频在线观看www社区 | 69视频在线| 欧美精选午夜久久久乱码6080| 91麻豆精品成人一区二区| 国产91精品一区二区麻豆网站| 蜜臀av色欲a片无码精品一区| 久久九九热re6这里有精品| 国产91精品高潮白浆喷水| 成人免费91在线看| www免费视频观看在线| 精品日韩在线一区| 五月天婷婷久久| 国产精品久久久久影院色老大| 91香蕉国产线在线观看| 亚洲欧洲一区| 天堂√在线观看一区二区| 成人精品视频在线观看| 国语自产精品视频在线看一大j8| 青青草在线免费视频| 欧美日韩高清在线播放| 免费在线一区二区三区| 久久精品视频在线看| 久久出品必属精品| 亚洲一区二区动漫| 福利在线小视频| 伊人久久大香线蕉| 亚洲自拍av在线| 中文字幕乱码在线播放| 精品国产欧美一区二区三区成人| 蜜臀久久精品久久久久| 欧洲一区二区av| 久久精品久久国产| 欧美激情资源网| yy1111111| 国产乱码精品一品二品| 久久久久免费精品| 亚洲青涩在线| 黄色一级片网址| 精品色999| 精品视频高清无人区区二区三区| 99久热在线精品视频观看| 奇米成人av国产一区二区三区| 在线免费观看的av| 一区二区三区日韩在线| 日韩中文字幕综合| 欧美一区二区三区的| 69xxxx国产| 亚洲国产精品影院| 国产高潮流白浆| 欧美国产精品一区二区| 无码国产69精品久久久久网站 | 在线免费观看av网| 日韩精品亚洲一区| 国产精品沙发午睡系列| 亚洲视频电影在线| 亚洲激情啪啪| 红桃成人av在线播放| 黑人另类av| xxxwww国产| 日韩精品国产欧美| 国产极品在线视频| 国产精品啊啊啊| ijzzijzzij亚洲大全| 日韩欧美网站| 日本婷婷久久久久久久久一区二区 | 国产精品一区二区三区久久| 小视频免费在线观看| 欧美精品激情在线观看| 日本动漫同人动漫在线观看| 不卡av电影在线观看| 日本在线免费中文字幕| 一区二区三区视频在线| 大乳在线免费观看| 一本色道久久88综合亚洲精品ⅰ| 天堂网www中文在线| 欧美精品粉嫩高潮一区二区| 怡红院成永久免费人全部视频| 色噜噜久久综合| 欧美brazzers| 欧洲中文字幕精品| 亚洲视频在线观看一区二区| 欧美三级日韩三级国产三级| 中日韩在线观看视频| 欧美日韩一区二区三区四区| 在线视频 91| 日韩一区二区精品葵司在线| 99久久久无码国产精品免费| 日韩欧美一区电影| 亚洲精品久久久久久久久久| 亚洲成色777777女色窝| 亚州精品国产精品乱码不99按摩| 国产视频丨精品|在线观看| 三级无遮挡在线观看| 亚洲一区999| 色三级在线观看| 欧美日韩xxxxx| heyzo在线欧美播放| 97avcom| 亚洲综合在线电影| 91精品国产自产在线| 欧美成人精品午夜一区二区| 成人欧美一区二区| 亚洲最大在线| 中文一区一区三区免费| 黄色另类av| 十八禁视频网站在线观看| 精品在线免费观看| 一级黄色电影片| 久久久久九九视频| 日本黄色片免费观看| 欧美成人一二区| 日本精品久久久| 青娱乐极品盛宴一区二区| 99r国产精品视频| 香蕉久久夜色精品国产更新时间| 日韩精品欧美一区二区三区| 久久精品亚洲欧美日韩精品中文字幕| 日韩一级片免费视频| 久久亚洲图片| 国产精品二区视频| 国产亚洲成av人在线观看导航| 一级片一级片一级片| 午夜精品久久久久久久99水蜜桃| 无码人妻一区二区三区线| 欧美一区二区视频在线观看| 亚洲欧美综合一区二区| 色噜噜狠狠狠综合曰曰曰 | 欧美国产美女| www插插插无码视频网站| 日韩成人一区二区| 女同性恋一区二区三区| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久久av爽李琼 国产精品美女久久久久高潮 | 蜜桃视频一区二区在线观看| 久久一区中文字幕| 91视频免费入口| 久久精品人人爽人人爽| 欧美人妻一区二区| 欧美视频一区二区三区| 手机在线不卡av| 久久亚洲精品一区| 国精产品一区二区三区有限公司 | 国产三级精品三级在线| 久久久综合激的五月天| 538精品在线观看| 在线欧美小视频| 天天操天天操天天操| 久久的精品视频| 国产精品第一国产精品| 久久综合给合久久狠狠色| 欧美午夜免费影院| 日韩欧美中文视频| 国产精品乱人伦| 丰满人妻一区二区三区四区| 亚洲国内精品视频| 欧美人与牲禽动交com| 国产一区私人高清影院| 国产a久久精品一区二区三区| 可以在线看的av网站| 国产盗摄女厕一区二区三区| 96精品久久久久中文字幕| 天天色综合久久| 久久精品视频在线观看| 日韩一区二区三区免费视频| 欧美色欧美亚洲另类七区| 亚洲视频1区| 911亚洲精选| 亚洲一区二区三区爽爽爽爽爽| av在线亚洲天堂| 欧美成人黑人xx视频免费观看| 久久福利在线| 一区二区精品国产| 久久激五月天综合精品| 殴美一级黄色片| 欧美性videosxxxxx| 国产福利电影在线| 国产精品第七十二页| 凹凸成人精品亚洲精品密奴| 日韩精品无码一区二区三区免费| 久久久亚洲精品石原莉奈| 国产又粗又猛又黄视频| 亚洲香蕉av在线一区二区三区| 影视一区二区三区| 视频在线一区二区三区| 亚洲国产一区二区在线观看| av噜噜在线观看| 亚洲精品美腿丝袜| 免费观看成年人视频| 国内精品视频久久| 亚洲人和日本人hd| 欧美精品无码一区二区三区| 国产欧美一区二区三区鸳鸯浴| 中文字幕欧美色图| 久久这里只有精品99| 日韩视频一二区| 黄色av网址在线播放| 久久免费看少妇高潮| 久久国产香蕉视频| 久久精品中文字幕一区| 亚洲高清在线一区| 国产在线观看福利| 国产精品天天摸av网| 国产精选久久久| 欧美精品videosex牲欧美| 欧美日韩一区二区三区不卡视频| 蜜臀久久99精品久久久酒店新书 | youjizz.com亚洲| 国产成人av网站| 久久久久久少妇| 久久精品国产亚洲7777| 美女一区二区在线观看| 国产激情在线观看视频| 亚洲色图视频免费播放| 刘玥91精选国产在线观看| 国产91亚洲精品| 一区二区三区四区日韩| 一级特级黄色片| 欧美片网站yy| av资源中文在线| 在线日韩av永久免费观看| 成人动漫一区二区三区| 精品乱码一区内射人妻无码| 欧美成人第一页| 精品一区三区| 91av免费观看| 91制片在线观看| 成人字幕网zmw| 亚洲综合国产| 真实国产乱子伦对白在线| 日韩精品在线视频| 美女精品久久| 91网址在线播放| 午夜av电影一区| 超碰在线观看免费版| 日产国产精品精品a∨| 国产盗摄一区二区三区| 亚洲视频一区二区三区四区| 性欧美xxxx视频在线观看|