| ||||
|
Sau đây là 7 vấn đề hay xảy ra nhất – 7 trọng tội đối với DNS: 1. Sử dụng các phiên bản cũ của BIND - Tất cả, trừ phiên bản hiện hành là BIND 9 (9.3.4-P1 và 9.4.1-P1), đều có nhiều lỗ hổng nghiêm trọng. Các hacker có thể khai thác lỗ hổng này để phá hoại các máy chủ của bạn, xâm nhập vào các host đang sử dụng chúng và còn nhiều hơn thế nữa… 2. Đặt tất cả máy chủ tên chứng thực cùng một subnet - thất bại của một thiết bị đơn lẻ - như một switch hay router - hoặc người dùng không thể kết nối Internet khi họ muốn truy cập vào website hoặc gửi mail. 3. Cho phép đệ quy các truy vấn không chứng thực – việc xử lý các truy vấn đệ quy cho máy khách để trưng bày máy chủ của bạn, từ đó đưa đến các hành động xâm nhập và các tấn công từ chối dịch vụ. 4. Cho phép vùng di chuyển đến các máy chủ thứ cấp không chứng thực - một phần nhỏ vùng di chuyển đến các requestor tùy tiện có thể làm hại cho máy chủ của bạn cũng như các tấn công có thể khai thác được nó. 5. Nhược điểm sử dụng forwarder - nhiều kiểu máy chủ, như Microsoft DNS Servers hay các máy chủ BIND cũ hơn không thỏa đáng để chống lại những hành vi xâm nhập và có các lỗ hổng có thể bị khai thác bởi nhiều hình thức khác. Một số quản trị viên còn cho phép máy chủ này truy vấn các máy chủ trên Internet một cách trực tiếp mà không sử dụng forwarder. 6. Thiết lập sai các giá trị Start of Authority (SOA) - Nhiều quản trị viên thiết lập số lần hết hạn vùng của họ quá thấp, điều đó có thể dẫn đến ngừng hoạt động của hệ thống nếu refresh các truy vấn hoặc các di chuyển vùng bắt đầu có lỗi. Ngoài ra không thiết lập lại negative-caching TTL của vùng khi RFC 2308 đã định nghĩa lại nó, hay đặt giá trị quá cao. 7. Sai kiểu các bản ghi NS trong dữ liệu vùng và dữ liệu ủy thác của bạn - một số quản trị viên thêm và bớt máy chủ chứng thực mà quên yêu cầu những thay đổi tương ứng đối với dữ liệu ủy nhiệm của vùng thông qua đăng ký của họ. Điều này có thể kéo dài thời gian cần để giải quyết tên miền trong các vùng này và giảm khả năng phục hồi. |
Home
»
Đặt tên Doanh nghiệp
»
đầu tư tên miền
»
Kinh nghiệm tên miền
»
Tư vấn tên miền
» 7 điều cần tránh khi triển khai DNS
2.7.10
Đăng ký:
Đăng Nhận xét (Atom)
BÀI ĐƯỢC XEM NHIỀU NHẤT:
-
Chạng vạng tối, một con dê đang chơi đùa một mình trên sườn đồi, đột nhiên bên trong lùm cây xuất hiện một con sói lao tới muốn ăn thịt dê. ...
-
Để tôi hỏi bạn 1 câu này! Bạn có tin rằng bản thân mình là 1 chuyên gia trong lĩnh vực nào đó ko? Không! Tôi không đủ tự tin, không...
-
Thời gian gần đây, tôi đã thấy rất nhiều các bạn trẻ đã tham gia và thực sự cố gắng để kiếm tiền từ đầu tư Tên miền, 95% trong số họ đã ...
-
Đã bao giờ bạn tự hỏi m ình vì sao các đại lý tên miền ở VN đều tư vấn cho bạn v ề t ên mi ền Vi ệt Nam nh ư sau ch ưa ? Được pháp luật V...
-
Chưa bao giờ thuận tiện hơn, Phiên bản mới của MB Bank app, với 1 giao diện và trải nghiệm hoàn toàn mới. Nó thực sự nhanh hơn, bảo mật hơn...
-
Mỗi hành vi không tự giác kỷ luật đều sẽ mang lại đau khổ dằn vặt. Đừng làm nô lệ của dục vọng, tự giác sẽ khiến chúng ta sống cao cấp hơn....
-
Luật 7 giây: Ấn tượng trong 7 giây đầu tiên của cuộc gặp mặt đầu tiên quyết định 90% việc người khác có cảm tình với bạn về sau hay không. ...
-
1. Nhuộm tóc lòe loẹt, ăn mặc "thiếu vải". Lớn lên mới hiểu, muốn có bạn bè đàng hoàng, trước tiên mình phải đàng hoàng đã. ...
-
Sếp mình có một câu giải thích khá hay và cô đọng về việc bán các sản phẩm B2B (business to business). Bán B2B bản chất là bán P2P (people t...
-
Ý TƯỞNG KINH DOANH THỜI CÔNG NGHỆ 4.0 LÊN NGÔI 2019, Một năm đầy biến động trong làng công nghệ, TÀI CHÍNH, Bitcoin, forex, chứng kho...







0 nhận xét:
Đăng nhận xét