<bdo id="cmp0s"></bdo>
    <ol id="cmp0s"></ol>
  1. <tr id="cmp0s"></tr>

    <abbr id="cmp0s"><menu id="cmp0s"><input id="cmp0s"></input></menu></abbr>
    <blockquote id="cmp0s"><strike id="cmp0s"></strike></blockquote>

  2. 国产三级久久精品三级,亚洲成在人线在线播放无码 ,91精品国产自产在线老师啪l,中文字幕免费不卡在线视频,高清欧美性猛交xxxx黑人猛交 ,亚洲bt欧美bt精品,婷婷网址,真实国产乱子伦对白在线播放

    使用防火墻時(shí)的應(yīng)用方法

    時(shí)間:2022-10-08 11:10:21 電腦安全

    關(guān)于使用防火墻時(shí)的應(yīng)用方法

      一些機(jī)構(gòu)想隱藏DNS名,不讓外界知道。許多專家認(rèn)為隱藏DNS名沒(méi)有什么價(jià)值,但是,如果站點(diǎn)或企業(yè)的政策強(qiáng)制要求隱藏域名,它也不失為一種已知可行的辦法。你可能必須隱藏域名的另一條理由是你的內(nèi)部網(wǎng)絡(luò)上是否有非標(biāo)準(zhǔn)的尋址方案。不要自欺欺人的認(rèn)為,如果隱藏了你的DNS名,在攻擊者打入你的防火墻時(shí),會(huì)給攻擊者增加困難。有關(guān)你的網(wǎng)絡(luò)的信息可以很容易地從網(wǎng)絡(luò)層獲得。假如你有興趣證實(shí)這點(diǎn)的話,不妨在LAN上“ping”一下子網(wǎng)廣播地址,然后再執(zhí)行“arp -a”。還需要說(shuō)明的是,隱藏DNS中的域名不能解決從郵件頭、新聞文章等中“泄露”主機(jī)名的問(wèn)題。

      這種方法是許多方法中的一個(gè),它對(duì)于希望向Internet隱瞞自己的主機(jī)名的機(jī)構(gòu)很有用。這種辦法的成功取決于這樣一個(gè)事實(shí):即一臺(tái)機(jī)器上的DNS客戶機(jī)不必與在同一臺(tái)機(jī)器上的DNS服務(wù)器對(duì)話。換句話說(shuō),正是由于在一臺(tái)機(jī)器上有一個(gè)DNS服務(wù)器,因此,將這部機(jī)器的DNS客戶機(jī)活動(dòng)重定向到另一臺(tái)機(jī)器上的DNS服務(wù)器沒(méi)有任何不妥(并且經(jīng)常有好處)。

      首先,你在可以與外部世界通信的橋頭堡主機(jī)上建立DNS服務(wù)器。你建立這臺(tái)服務(wù)器使它宣布對(duì)你的域名具有訪問(wèn)的權(quán)力。事實(shí)上,這臺(tái)服務(wù)器所了解的就是你想讓外部世界所了解的:你網(wǎng)關(guān)的名稱和地址、你的通配符MX記錄等等。這臺(tái)服務(wù)器就是“公共”服務(wù)器。

      然后,在內(nèi)部機(jī)器上建立一臺(tái)DNS服務(wù)器。這臺(tái)服務(wù)器也宣布對(duì)你的域名具有權(quán)力;與公共服務(wù)器不同,這臺(tái)服務(wù)器“講的是真話”。它是你的“正常”的命名服務(wù)器,你可以在這臺(tái)服務(wù)器中放入你所有的“正常”DNS名。你再設(shè)置這臺(tái)服務(wù)器,使它可以將它不能解決的查詢轉(zhuǎn)發(fā)到公共服務(wù)器(例如,使用Unix機(jī)上的/etc/ named.boot中的“轉(zhuǎn)發(fā)器”行——forwarder line)。

      最后,設(shè)置你所有的 DNS客戶機(jī)(例如,Unix機(jī)上的/etc/resolv.conf文件)使用內(nèi)部服務(wù)器,這些DNS客戶機(jī)包括公共服務(wù)器所在機(jī)器上的DNS客戶機(jī)。這是關(guān)鍵。

      詢問(wèn)有關(guān)一臺(tái)內(nèi)部主機(jī)信息的內(nèi)部客戶機(jī)向內(nèi)部服務(wù)器提出問(wèn)題,并得到回答;詢問(wèn)有關(guān)一部外部主機(jī)信息的內(nèi)部客戶機(jī)向內(nèi)部服務(wù)器查詢,內(nèi)部客戶機(jī)再向公共服務(wù)器進(jìn)行查詢,公共服務(wù)器再向Internet查詢,然后將得到的答案再一步一步傳回來(lái)。公共服務(wù)器上的客戶機(jī)也以相同的方式工作。但是,一臺(tái)詢問(wèn)關(guān)于一臺(tái)內(nèi)部主機(jī)信息的外部客戶機(jī),只能從公共服務(wù)器上得到“限制性”的答案。

      這種方式假定在這兩臺(tái)服務(wù)器之間有一個(gè)包過(guò)濾防火墻,這個(gè)防火墻允許服務(wù)器相互傳遞DNS,但除此之外,限制其它主機(jī)之間的DNS.

      這種方式中的另一項(xiàng)有用的技巧是利用你的IN-ADDR.AROA域名中通配符PTR記錄。這將引起對(duì)任何非公共主機(jī)的“地址到名稱”(address-to-name)的查找返回像 “unknown.YOUR.DOMAIN”這樣的信息,而非返回一個(gè)錯(cuò)誤。這就滿足了像匿名FTP站點(diǎn)的要求。這類站點(diǎn)要求得到與它們通信的計(jì)算機(jī)的名字。當(dāng)與進(jìn)行DNS交叉檢查的站點(diǎn)通信時(shí),這種方法就不靈了。在交叉檢查中,主機(jī)名要與它的地址匹配,地址也要與主機(jī)名匹配。

    【使用防火墻時(shí)的應(yīng)用方法】相關(guān)文章:

    防火墻技術(shù)的應(yīng)用-電腦安全防護(hù)12-22

    關(guān)于防火墻對(duì)某些特定端口開(kāi)放的設(shè)置方法11-26

    引號(hào)的正確使用方法09-01

    電腦的基本使用方法09-08

    Shift鍵的正確使用方法09-24

    寫(xiě)應(yīng)用文的方法指導(dǎo)11-27

    一些slmgr命令的使用方法11-26

    電腦防火墻設(shè)置技巧03-04

    怎么關(guān)閉驅(qū)動(dòng)防火墻11-27

    怎么查看電腦防火墻10-10

    主站蜘蛛池模板: 丁香五月久久丫| 免费毛片全部不收费的| 亚洲天堂人妻| 国产精品自拍一区视频在线观看| 国产成人一区二区三区别| 柠檬福利精品视频导航| 福利姬液液酱喷水| 九九热在线视频| 欧美专区日韩视频人妻| 国产粉嫩学生高清专区麻豆| 性中国熟妇| a网站在线观看| 国产精品亚亚洲欧关中字幕 | 性xxxxfreexxxxx牲性| 97久久久久人妻精品区一| 国产亚洲精久久久久久无码| 亚洲男人的天堂在线播放| 熟女中文网站| 麻豆国产尤物av尤物在线观看 | 熟妇高潮喷沈阳45熟妇高潮喷| 日韩av综合免费在线| 欧美吹潮视频| 日日撸| 久久综合九色综合欧洲98| 黄床大片免费30分钟国产精品| 4hc44四虎在线永久地址| 99re热精品视频国产免费| 色综合天天色综合久久网| 免费看无码网站成人A片| 亚洲中文字幕精品久久久久久动漫| 国产精品白浆无码流出| 91成人在线免费观看| 欧美日韩亚洲国内综合网| 99riav精品免费视频观看| 777米奇久久最新地址| 无码人妻久久1区2区3区| 精品国产_亚洲人成在线| 欧美BBXX| 在线精品无码一区二区三区| 国产拳交| 激情综合亚洲色婷婷五月app|