假设DNS服务器的IP地址是202.107.204.10,使用下面命令即可查询: dig @202.107.204.10 txt chaos version.bind 输出结果为: ;
CERT/CC发布警告称DNS服务器软件“BIND”存在安全漏洞。受该安全漏洞影响的是版本4和8。如果该漏洞被恶意使用,就可能在DNS服务器上以管理员权限执行任意代码,或是妨碍服务。其对策是安装补
假设DNS服务器的IP地址是211.188.15.12 使用下面命令即可查询 dig @211.188.15.12 txt chaos version.bind 注:一般DNS服务管理
概述 安装完所有必要的系统安全软件之后,下一步要考虑如何提高和调整服务器的网络性能。DNS对IP网络通讯来说是最重要的网络服务,因为所有的Linux客户机(client)至少都要配置成具有缓冲(ca
本章内容包括: DNS服务器的能力。解释影响DNS服务器能力的若干因素。 决定域和域区的数目。帮助考虑在决定域的数目、如何将域分成域区、以及把它们放在哪里时所面临的问题。 决定DNS服
9.3.2选择DNS服务器数目的一般规则 前面提到每个企业需要两台DNS服务器。但如果是由ISP为企业处理域名服务,则就不需要设置和管理这样的服务器。一个小企业经常让ISP来处理所有的事情,而
9.4.6设置内部专用主DNS和外部主DNS 这种设置有时称为拆分式DNS,它使用多台主服务器来提高域的安全性,如图9-6所示。 通常名字空间的一部分在防火墙之外,而另一部分在防火墙
本章内容包括: 域名服务器间的通信。尽管域名服务器与早期的基于BIND的域名服务器的通信是兼容的,但还是会出现问题。该节对这些域名服务器之间的通信提供了一些预防措施。 从BIND移植到wi
尽管Linux在桌面计算的世界中还没有取得引人注目的进展,但作为网络服务器它已经小有名气了。由于其出色的可靠性,我们可以放心地在Linux上运行当今Internet时代所必需的各种重要服务程序。由此,
本章内容包括: •主域名服务器。主域名服务器得到授权来响应对域区的查询,同时,它也是提供所有域区地址的来源。这一节描述主域名服务器的特性。注意有时一个主域名服务器也被称为一个主服务