iT邦幫忙

0

dns安全控管??

突然想到一個DNS安全性上的問題~

若區網內有架設一台DNS伺服器的話,那安全性上要如何控管呢??

假設若線路只有一條、IP有5個,其中一個IP拿來架DNS SERVER

其他四個IP拿來放SERVER

再放一台防火牆在外面,這樣感覺上好像很安全吧~

至少有防火牆擋在外面,但我問題來了…

使用DNS的線路跟SERVER都在同一條線路,雖然外面有防火牆,

但這樣真的安全嗎??不會影響到我其他的ip上的SERVER??

fillano iT邦超人 1 級 ‧ 2009-03-30 09:26:07 檢舉
這是對內還是對外服務的server?如果都是對外,那沒差吧?如果是對內,那就不應該放在外網可以直接access的地方阿?你這些伺服器是要做什麼的?
glennlin iT邦研究生 4 級 ‧ 2009-03-30 10:57:14 檢舉
這邊指的對內對外,是指那一台dns server
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

28
林門神JanusLin
iT邦超人 1 級 ‧ 2009-03-30 09:38:50
最佳解答

DNS本來就是要讓人查詢的

只要您只開UDP 53 Port應該是不太會有危險的

我要發表回答

立即登入回答