【文章內(nèi)容簡介】
檢查是否只提供了 UDP 53 和 TCP 53 端口 限制區(qū)傳輸 ? 減輕服務(wù)器負載 ? 防止黑客列舉區(qū)( zone)中的信息 – 確定目標 ? Mail servers ? Name servers – 獲取 主機的統(tǒng)計信息 ? How many hosts you have ? What makes and models you have ? What their names are (valuable if you name them after people or projects) 限制區(qū)傳輸 —BIND 8配置 ? allowtransfer substatement: options { allowtransfer { 。 }。 }。 ? or, specific to a zone: zone “ ” { type master。 file “ ” 。 allowtransfer { 。 }。 }。 限制區(qū)傳輸 —BIND 8配置 ? 注意, Secondary 也要配置 ? Nslookup 的 ls 命令 ? Dig 的 axfr選項 限制區(qū)傳輸 —用 TSIG認證 ? 會話簽名 ? BIND and later ? 在主域名服務(wù)器和從域名服務(wù)器上配置密鑰,然后要求域名服務(wù)器通信時進行簽名 限制區(qū)傳輸 —用 TSIG認證( Cont.) ? 主域名服務(wù)器的 : key huskymotornado. { algorithm hmacmd5。 secret “ mZiMNOUYQPMNwsDzrX2ENw==” 。 }。 zone “ ” { type master。 file “ ” 。 allowtransfer { key huskymotornado。 }。 }。 ? 這一配置要求對來自 的域名服務(wù)器域傳輸請求使用 TSIG密鑰 h