网络名称解析:WINS与DNS的管理、安全及故障排除
1. WINS服务基础设置
WINS(Windows Internet Name Service)服务的一致性检查功能可被启用并设置为按计划运行。例如,可设置为每天凌晨2:00进行检查,每24小时执行一次。此外,WINS管理员还能通过额外设置指定要验证的最大记录数,并随机选择复制伙伴。同时,也能在WINS服务器控制台中,通过WINS服务器的上下文菜单手动启动一致性检查。
2. WINS服务安全问题及应对措施
2.1 安全通用措施
在服务器和网络上部署任何服务时,理解服务并采取措施降低服务和网络整体风险至关重要。这些措施包括设置受限的访问控制列表(ACL)、进行日志记录、审计和监控,还可使用虚拟专用网络(VPN)或IP安全协议(IPSec)来保障WINS复制流量的安全。
2.2 NetBIOS安全问题
NetBIOS是一种未经身份验证的协议,使用WINS服务器提供的名称注册、更新、释放和查询等服务时,用户无需提交凭据,这使得WINS容易受到多种攻击,主要是拒绝服务(DoS)攻击和重定向攻击。
- DoS攻击及应对
- 物理网络安全 :确保物理网络不受未经授权的访问。
- 启用突发处理 :在WINS服务器属性的“高级”选项卡中启用突发处理,相关事件会记录在事件查看器中,可对可能的DoS攻击发出警报。
- 详细日志记录 :同样在“高级”选项卡中启用详细的WINS日志记录,以
超级会员免费看
订阅专栏 解锁全文
82

被折叠的 条评论
为什么被折叠?



