项目中如何防止发生DNS劫持

防止发生DNS劫持要做到:一、关注网络解析器;二、严格限制名称服务器的访问;三、针对缓存中毒的解决方案;四、马上修补已知漏洞;五、解析程序中的权威名称服务器应分离;六、限制区域传输;七、避开病毒网站;八、使用VPN。

一、关注网络解析器

及时关闭闲置的DNS解析器,将合法的正常使用的DNS解析器归于防火墙保护,隔绝阻止外部的恶意访问。

二、严格限制名称服务器的访问

通过物理安全性、多因素访问,防火墙、网络安全措施等等,来共同限制DNS名称服务器外来的访问。

三、针对缓存中毒的解决方案

通过随机源端口、随机化查询ID,随机化域名大小写,来避免/解决缓存中毒情况。

四、马上修补已知漏洞

黑客会不时在网络种搜寻易受攻击的DNS服务器。及时修补漏洞,降低被黑客入侵的可能。

五、解析程序中的权威名称服务器应分离

不应该将DNS工作都放置在同一台服务器中,保证冗余,不会出现有一组件遭遇DDOS攻击另外一组也遭受影响。

六、限制区域传输

从属名称服务器能够请求区域传输,属于DNS记录的部分副本,域记录中有对攻击者有价值的资料。

七、避开病毒网站

大部分攻击是通过恶意软件/木马病毒进行攻击,使用DNS名称服务器时有意避开病毒网站提高服务器安全性。

八、使用VPN

VPN的使用可免受服务器遭遇DNS劫持,这种防御方式也最常用。通过VPN可以加密互联网流量通过虚拟通道传输,恶意劫持者没办法破译流量,拥有极高的安全性。

延伸阅读:

什么是DNS?

域名系统(英文:Domain Name System,缩写:DNS)是互联网的一项服务。它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。DNS使用UDP端口53。当前,对于每一级域名长度的限制是63个字符,域名总长度则不能超过253个字符。

域名系统(Domain Name System,DNS)是Internet上解决网上机器命名的一种系统。就像拜访朋友要先知道别人家怎么走一样,Internet上当一台主机要访问另外一台主机时,必须首先获知其地址,TCP/IP中的IP地址是由四段以“。”分开的数字组成(此处以IPv4的地址为例,IPv6的地址同理),记起来总是不如名字那么方便,所以,就采用了域名系统来管理名字和IP的对应关系。

文章标题:项目中如何防止发生DNS劫持,发布者:Flawy,转载请注明出处:https://worktile.com/kb/p/53049

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
FlawyFlawy站长
上一篇 2023年5月29日
下一篇 2023年5月29日

相关推荐

  • 如何进行知识库的内容迁移:实用技巧

    进行知识库的内容迁移的技巧:1、制定明确的迁移计划;2、评估目标平台的兼容性;3、数据清理和优化;4、导入和迁移数据;5、迁移后的验证和测试;6、制定培训计划;7、持续监控和优化;知识库内容的迁移是在不同平台、系统或存储方式之间转移信息的过程。这可能涉及从一个知识库系统迁移到另一个,或者将知识库内容从本地服务器迁移到云端。

    2023年11月16日
    1800
  • 怎么画甘特图

    画甘特图的步骤:1、明确项目涉及的活动和项目;2、创建甘特图草图;3、确定项目活动依赖关系及时序进度;4、计算单项活动任务的工时量;5、确定活动任务的执行人员及适时按需调整工时等。明确项目牵涉到的各项活动和项目,包括名称、开始时间、工期等。

    2023年2月14日
    21200
  • 整合新技术到研发过程的策略

    本文探讨了将新技术整合到研发过程中的策略,确保研发团队能够有效利用最新的科技成果,以加快创新速度并提升产品的竞争力。整合新技术的核心策略包括:1、确定研发需求和技术缺口;2、评估技术成熟度和适配性;3、建立跨部门协作机制;4、创建持续学习文化;5、搭建灵活的研发架构。这些策略可以帮助实现技术的有机融…

    2023年11月14日
    1100
  • pg数据库和mysql区别

    pg数据库和mysql的区别是:1、历史与社区不同;2、数据类型支持不同;3、并发控制不同;4、复制方式不同;5、性能不同;总的对比来看,pg数据库在功能上更加强大,尤其是在事务处理和并发控制方面,而mysql在小型应用中由于其优异的性能和易用性被广泛使用。 一、历史与社区不同 pg数据库,全称Po…

    2023年5月24日
    53600
  • c语言将字符串转换为数字

    在C语言中,将字符串转换为数字是一项常见的任务。本文将解释如何执行此操作,具体涉及以下方面:1、使用atoi函数进行转换;2、使用strtol函数进行转换;3、使用sscanf函数进行转换;4、手动实现字符串到数字的转换。通过这些方法,我们能够灵活地将字符串表示的数字转换为整数或浮点数。 1、使用a…

    2023年8月14日
    19600
  • 客户体验管理的场景有哪些

    客户体验管理的场景有以下几点:1、零售业、信用卡、银行、制造、保险、服务维修等行业。2、餐饮业;3、电子及耐用消费品;4、售后、维修和咨询服务;5、VIP俱乐部;6、网上银行或电话银行。

    2022年10月25日
    25700
  • shuff和object有什么区别

    shuff和object的区别有:1、定义不同;2、使用场景差异;3、功能特点不同;4、与编程语言的关系;5、扩展性与应用性的差异;6、在程序中的呈现形式;其中,定义不同指的是,shuff可能是某种特定操作或函数的名称,而object通常指代编程中的对象。 1、定义不同 shuff:暂时未知其确切定…

    2023年7月30日
    12100
  • 边缘计算与云计算的区别是什么

    边缘计算与云计算的区别在于以下几个方面:1、整体与局部;2、实时与长期;3、分散与集中;4、高能耗与低能耗。整体与局部是指,云计算把握整体,边缘计算更专注于局部。

    2023年2月18日
    44200
  • 容联七陌CEO陈光:90后街舞少年的CEO修炼手册

    文| babayage 编辑 | 笑 笑 套路寒暄过后,没忍住唐突一问:贵庚? 陈光笑答:1990年生人——2019年,成为容联七陌CEO、执掌数百人团队的陈光,29岁。 心中窃喜,深挖硬刨出一份超速成长攻略,供关注成长的诸君参考。 与普通为敌的街舞少年 梦想自带成长体系,逐梦者目标明确、意愿强烈 …

    2022年3月20日
    30300
  • 有效文档管理离不开这几个特点

    在我们日常生活中经常会遇到各式各样的文档类型,想要把它们都统一管理起来也不是一件容易的事情。后来looklook就去研究怎么样可以把这一堆文档整理起来呢?接下来,looklook就从有效的文档管理展开,和大家分享一下! 有效文档管理的特点 1.强大的搜索和索引功能 一个好的文档管理解决方案能够对业务…

    2023年7月31日
    11400

发表回复

登录后才能评论
站长微信
站长微信
电话联系

400-800-1024

工作日9:30-21:00在线

分享本页
返回顶部