6. DDNSに安全な接続のみを使用させる
多くのDNSサーバーは動的な更新を受け入れます。動的更新機能により、これらのDNSサーバーはDHCPを使用してホストのホスト名とIPアドレスを記録できます。 DDNSを使用すると、DNS管理者の管理コストを大幅に削減できます。それ以外の場合、管理者はこれらのホストのDNSリソースレコードを手動で設定する必要があります。
ただし、DDNSが検出されずに更新された場合は、深刻なセキュリティ問題が発生する可能性があります。悪意のあるユーザーは、ファイルサーバー、Webサーバー、またはデータベースサーバーによって動的に更新されるDNSホストレコードになるようにホストを設定することができますこれらのサーバーに接続したい場合、それらは他のマシンに転送されます。
DNSサーバーへの安全な接続を要求することで動的アップグレードを実行することで、悪意のあるDNSアップグレードのリスクを減らすことができます。これは簡単で、Active Directory統合ゾーンを使用するようにDNSサーバーを構成するだけでよく、安全な動的アップグレードが必要です。このようにして、すべてのドメインメンバーはDNS情報を安全かつ動的に更新できます。
7.ゾーン転送を無効にする
ゾーン転送は、プライマリDNSサーバーとセカンダリDNSサーバーの間で行われます。プライマリDNSサーバーは、必要に応じて更新できる書き換え可能なDNSゾーンファイルを使用して特定のドメイン名を承認します。これらのゾーンファイルの読み取り専用コピーは、プライマリDNSサーバーからDNSサーバーから受信されます。 DNSサーバーは、内部またはインターネットのDNSクエリからの応答パフォーマンスを向上させるために使用されます。
ただし、ゾーン転送はDNSサーバーだけのものではありません。 DNSクエリー要求を行うことができる人はだれでも、ゾーン転送が自分のゾーンデータベースファイルをダンプできるようにするDNSサーバー構成の変更を引き起こす可能性があります。悪意のあるユーザーは、この情報を使用して組織内の命名計画を調べ、重要なサービスアーキテクチャを攻撃することができます。セキュリティ上の理由から、DNSサーバーを構成したり、ゾーン転送要求を無効にしたり、組織内の特定のサーバーへのゾーン転送のみを許可したりすることができます。
8.ファイアウォールを使用してDNSアクセスを制御する
ファイアウォールを使用して、DNSサーバーに接続できるユーザーを制御できます。内部ユーザーのクエリ要求にのみ応答するDNSサーバーの場合は、外部ホストがこれらのDNSサーバーに接続できないようにファイアウォールを構成する必要があります。キャッシュ専用フォワーダーとして機能するDNSサーバーの場合、ファイアウォール設定は、フォワーダーのみをキャッシュするDNSサーバーからのクエリ要求のみを許可するように設定する必要があります。ファイアウォールポリシー設定における重要な点は、内部ユーザーがDNSプロトコルを使用して外部のDNSサーバーに接続するのを防ぐことです。
9. DNSレジストリでアクセス制御を確立する
WindowsベースのDNSサーバーでは、アクセスが必要なアカウントだけが読み取りまたは変更できるように、DNSサーバー関連のレジストリでアクセス制御を設定する必要があります。これらのレジストリ設定
HKLM \\ CurrentControlSet \\ Services \\ DNSキーは、管理者とシステムアカウントによるアクセスのみを許可し、これらのアカウントは完全に制御できるようにする必要があります。
10. DNSファイルシステムポータルでのアクセス制御の設定
WindowsベースのDNSサーバーでは、アクセスを必要とするアカウントだけが読み取りまたは変更を行えるように、DNSサーバーのファイルシステムエントリにアクセス制御を設定する必要があります。ファイル
%system_directory%\\ DNSフォルダとサブフォルダは、システムアカウントへのアクセスのみを許可し、システムアカウントはフルコントロールを持つ必要があります。 DDNSが安全な接続のみを使用するようにする
を設定すると、「ネットワークコンピュータ方式」に従って共有ディレクトリを設定でき、複数の人とファイルを共有する場合は、「FTP方式」に従って単純なFTPサーバを作成できます。あなたはこれらのスキルを習
T100 G11削除1メモリ、電源投入時セルフテストでエラーが発生し、プロンプト「メモリサイズが減少しました」、解決方法は?図: このソリューションでは、正常な現象でヒントホストはF2を押し続ける
ダウンロード用のスペースがダウンロード用に用意されている場合があるので、ファイルのダウンロードを直接設定できます。 ダウンロードスペースにaspがある場合、これを設定するのはphpファイルではお勧め