55、TCP/IP 基础设施中的 DNS 转发与相关配置

TCP/IP 基础设施中的 DNS 转发与相关配置

1. 标准主区域的操作

在 DNS 配置中,如果是 Active Directory 集成区域,可点击类型旁边的“更改”按钮将其转换为标准主区域,然后关闭属性页面。在“正向查找区域”文件夹中,右键单击根区域并选择“删除”。关闭 DNS 管理单元,重启 DNS 服务器服务,再重新打开 DNS 管理单元,此时会发现“转发器”和“根提示”选项卡不再变灰。

对于喜欢调整注册表的用户,还有一种操作方法。此方法仅适用于标准主区域,操作步骤如下:
1. 停止 DNS 服务器服务,可通过图形界面操作,也可使用命令行:

net stop "DNS Server"
  1. 编辑注册表,完全删除 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Zones\. 键(注意最后的句点是键的一部分)。
  2. 重启 DNS 服务,即可回到公共 DNS 层次结构。
2. 通过转发/从属方式保护内部 DNS 服务器

转发器不仅可用于集中缓存,更多时候是为了保护防火墙内的 DNS 服务器。通过调整内部 DNS 服务器,使其从属(slave)于外部的转发器,而非简单转发。从属是对转发算法的一种微调,能让内部 DNS 服务器完全依赖转发器。

例如,在网络中有多个内部 DNS 服务器,为避免其暴露给外界而遭受攻击,可创建一个经过加固的外部 DNS 服务器,并将内部 DNS 服务器配置为通过该外部服

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值