通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 网络赚钱 | 网站地图 | 广告服务 | 服务
当前位置:首页>>服 务 器>>dns服务器>>正文 新版上线![旧版]
注:打开慢时请稍等
win 2k动态dns的安全考虑

http://www.iyit.net  日期:2006-5-6 10:46:16  来源:中国站长学院  点击:
参加讨论】windows2000 域名解析是基于动态dns,动态dns的实现是基于rfc 2136基础上的。在windows 2000下,动态dns是与dhcp、wins及活动目录(ad)集成在一起的。在windows 2000的域下有三种实现dns的方法:与活动目录集成、与活动目录集成的主dns及不与活动目录集成的辅助dns、不与活动目录集成的主dns及不与活动目录集成的辅助dns。当dns完成集成到活动目录中后,我们可以利用windows2000网络中的三个重要安全特性:安全动态更新、安全区域传输、对区域和资源记录的访问控制列表。

  一、安全动态更新

  在动态dns(ddns)中一个最重要的安全特性就是安全更新。在实现安全更新时一个主要的考虑是dns项组成的记录的所有权。所有权是由dhcp的配置及对客户端的支持来决定的。

  与客户端相关的有两种dns记录:a记录和ptr记录,a记录解析名字到地址,而ptr记录解析地址到名字。地址是指一个客户端的ip地址,名字是指一个客户的完全合格域名,应该是计算机名加上网络的域名。

  在windows 2000环境中,当客户端通过dhcp请求一个ip时,客户端dns记录就被注册。根据设置,客户端、dhcp服务器或者两者都可以更新客户的a记录和ptr记录,谁注册了这个记录,谁就对记录拥有所有权。

  下面是在windows2000网络中定义客户的a记录和ptr记录所有权的可选项。

  1.windows2000本机模式

  在windows2000环境下,dhcp服务器和dhcp客户端都可以通过dns注册记录。当网络仅由windows2000的服务器和客户端组成时,这种windows2000环境被定义为"本机模式"。

  当客户端是一个windows2000客户时,默认配置是当客户在网络上注册时动态更新它自己的a记录,与此同时,dhcp服务器更新客户的ptr记录。因此,a记录的所有权属于客户端,ptr记录的所有权属于dhcp服务器。

  第二种可能的配置是dhcp服务器更新正向和反向查找,在这种情况下,dhcp服务器同时拥有a记录和ptr记录的所有。

  第三种可能的配置是dhcp服务器被配置为不执行动态更新,在这种情况下,客户端将更新a记录和ptr记录,同时也就拥有记录的所有权。

  2.windows2000混杂模式

  在一个混杂模式的环境下,dhcp客户端不能在dns下注册。所谓混杂模式即网络除windows2000服务器、客户端外同时存在有windowsnt4.0或windows98客户。

  先前的客户端,如windowsnt4.0和windows9x不能直接通过dns注册。因为只有dhcp服务器可以通过dns注册记录,在混杂环境中唯一的选择是让dhcp服务器注册a记录和ptr记录,在这种情况下,服务器拥有正向和反向查找记录的所有权。

  3.安全动态更新

  在windows2000网络中,只有当活动目录与dns区域集成时,安全动态更新才可用。安全动态更新意味着什么呢?在windows2000中,它意味着用活动目录的acl制定用户和组的权限来修改dns区域和/或它的资源记录。为允许更新dns区域和/或它的资源记录,除acl外,动态更新也使用安全通道和认证。

  windows2000支持使用ietf草拟的"gss algorithm for tsig "(gss-tsig)算法进行安全动态更新。这个算法使用 kerberos v5 作为优先的认证协议,gss-api在rfc2078中有定义。


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:如何在linux服务器上设置dns
下一篇:dns维护一点通
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
一个安全web服务器的安装(三) 一个安全web服务器的安装(二) 一个安全web服务器的安装(一)
浅谈linux优化及安全配置的个人体会 linux服务器安全小技巧 浅谈linux操作系统的优化及安全
构建网络安全长城之烽火台的建立(8) 构建网络安全长城之烽火台的建立(7) 构建网络安全长城之烽火台的建立(6)
构建网络安全长城之烽火台的建立(5) 构建网络安全长城之烽火台的建立(4) 构建网络安全长城之烽火台的建立(3)
构建网络安全长城之烽火台的建立(2) 构建网络安全长城之烽火台的建立(1) linux ssh 的一些安全小技巧
全面提升linux服务器的安全 linux十大高级安全管理技巧  linux 服务器的安全隐患以及防范对策 
提高linux系统安全性的十招 高级linux安全管理技巧  win2k internet服务器安全构建指南(五)
win2k internet服务器安全构建指南(四) win2k internet服务器安全构建指南(三) win2k internet服务器安全构建指南(二)
最新更新 热点排行 推荐新闻
在windows server 2003中为web站点配置
在windowsserver2003中为dns配置inter
架设dns服务器要谨慎
问答之间,dns疑惑灰飞烟灭
使用dns服务器实现负载均衡
linux服务器日志管理详解(3)
linux服务器日志管理详解(2)
linux服务器日志管理详解(1)
在linux下设置www server(4)
在linux下设置www server(3)
在linux下设置www server(2)
在linux下设置www server(1)
设定linux web 服务器(6)
设定linux web 服务器(5)
设定linux web 服务器(4)
在windows server 2003中为web站点配置
在windowsserver2003中为dns配置inter
架设dns服务器要谨慎
问答之间,dns疑惑灰飞烟灭
使用dns服务器实现负载均衡
qq珊瑚虫外挂4.0版本发布!
新开放qq免费挂级网站
免费在qq上看在线电影电视听音乐
免费把qq炫铃设为本机qq的系统提示音
摄影后期系列一:1分钟为数码相片去红眼
流金岁月!cpu历史上最难忘的十个第一
教您显示器亮度对比度的调节
腾讯qq调整升级条件不再诱发网民“通宵
qq挂机的n种快速方法
asp自动解压rar文件
巧用photoshop图案工具
用photoshop制成浪漫的“珍珠项链”
第二十章 开发delphi对象式数据管理功
sql简明教程(1)
vbscript和javascript互相调用 
jsp教程(四)-jsp actions的使用
操作系统被入侵后的修复过程
五一别忘电脑防毒 养成良好上网习惯
google对ie浏览器将捆绑搜索功能表担忧
新版上线,今日正式开通!!!
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息