DNS名稱辦事器是一種高度敏銳的根基條理,需求強盛的安全舉措,由於它可能被黑客挾制并用于將DDoS進攻安裝到其他人身上,我們可以從以下方面防範DNS挾制:
1留心網絡上的分析器
應當金合發娛樂城被抓關閉不需求的DNS分析器,正當的分析器應放在防火墻后面,不得從結通博體育構外部拜訪。
2嚴峻限制對名稱辦事器的拜訪
應採用物理安全性,多因素拜訪,防火墻和網絡安全舉措。
3針對緩存中毒采取舉措
採用隨機源端口,隨機化查詢,并隨機化域名中的大寫小寫。
4當即修理已知破綻
黑客自動搜索易受進攻的DNS辦事器。
5從分析步驟中分解威望名稱辦事器
不要在同一辦事器上運行,因此對任一組件的DDoS進攻都不會中止另一個組件。
6限制區域傳輸
從屬名稱辦事器可以請願區域傳輸,這是DNS紀實的部門副本,域紀實涵蓋對進攻者有代價的信息。
7遠離病毒網站
斟酌到在很多場合下,進攻是通過特洛伊木馬或相似的惡意軟件步驟進行的,強烈建議首要遠離病毒網站。這些病毒一般通過視頻或音頻編解碼器,破解游戲或其他相似的免費在線器具提供。
8採用VPN辦事
採用VPN辦事也是保衛個人免受DNS挾制的最常見和最有效的想法之一,VPN將加密所有互聯網流量并通過虛擬地道發送,由于這包含有所有DNS Web流量,您的挾制者將無法破譯您的流量,這終極意味著您不用處置任何惱人或危險的重定向。