信息安全技术基础 课件 任务六 实现Linux系统DNS服务器的安全配置1_第1页
信息安全技术基础 课件 任务六 实现Linux系统DNS服务器的安全配置1_第2页
信息安全技术基础 课件 任务六 实现Linux系统DNS服务器的安全配置1_第3页
信息安全技术基础 课件 任务六 实现Linux系统DNS服务器的安全配置1_第4页
信息安全技术基础 课件 任务六 实现Linux系统DNS服务器的安全配置1_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

COVER实现Linux系统DNS服务器的安全配置知识·能力·思政课程导览01DNS基础认知认识DNS定义与域名解析过程02查询方式与安全原理掌握递归与迭代查询、区域传输安全03安全配置实训配置DNS查询方式与限制区域传输04验证与拓展验证配置效果与课后思考CHAPTERDNS基础认知域名是网络世界的门牌号认识DNS与域名解析过程01课程学习目标知识目标3项了解什么是

DNS掌握DNS的基本概念了解DNS的两种查询方式理解递归与迭代查询了解什么是限制区域传输明确区域传输的安全约束能力目标2项能够合理配置DNS的查询方式按场景选用合适的查询策略能够配置DNS限制区域传输落实区域传输的安全配置思政目标3项提高保护个人信息安全的意识树立数据安全防护观念提高资源整合的能力善用多方资源优化学习养成科技报国的家国情怀和使命担当以所学服务国家发展认识DNS与域名解析域名就像网络世界的

门牌号,DNS负责帮你找到那台机器域名与IP地址的映射由

DNS

保存并解析DNS与域名DNS全称DomainNameServer,保存域名与IP地址对应关系表,用于解析消息中的域名域名的组成由用点分隔的名字组成,通常包含组织名,指明组织类型或国家地区域名解析过程域名解析由域名服务器完成寻找机器的任务,这个过程称为域名解析逐级请求机器a向域名服务器A发出解析请求,A能解析则直接返回结果,否则向上级B、更上级C逐级请求直至解析成功CHAPTER查询方式与安全原理合理配置查询方式,筑牢安全防线掌握递归与迭代查询、区域传输安全02递归与迭代查询对比递递归查询最常见最常见的查询方式:域名服务器代替客户机进行域名查询递归若服务器不能直接回答,则在域树各分支上递归查询,最终返回结果等待查询期间客户机完全处于等待状态迭迭代查询(又称重指引查询)提示服务器返回最佳查询点提示或主机地址,引导继续查询依次若不能直接查到主机地址,则按提示依次查询,每次指引更靠近根服务器向下到达根域名服务器后,再根据提示向下查找,直至获得结果限制区域传输保安全名称服务器(NS)默认仅允许将区域信息传输到

NS记录中列出的服务器任意服务器若改为允许传输到任意服务器,DNS数据可能

公开给攻击者改安全改进限定应改为只允许区域传输到指定IP地址,提高安全性传输通过设置区域传输,可实现两个IP之间的区域传输防防护目标投毒避免黑客的缓存投毒,防止利用虚假IP替换域名系统表中的地址欺骗防止注册劫持、DNS欺骗等攻击VSCHAPTER安全配置实训动手实践,安全配置落地配置DNS查询方式与限制区域传输03实训环境与网卡配置实训环境:Linux系统IP为40,Windows系统IP为01步骤01查看本机IProot登录以

root

用户登录Linux系统,打开终端输入

ifconfig

命令,查看本机IP地址2步骤02进入编辑连接界面右上角右键单击界面右上角的计算机图标选择

编辑连接

选项3步骤03修改网卡IPsystemeth0双击网卡

systemeth0,将网卡IP修改为

DHCP服务器分配的地址单击

应用

完成设置DNS服务器配置五步第1步修改配置修改主配置文件终端输入

vi/etc/named.conf,修改

options

选项后保存退出。第2步进入区域配置进入区域配置文件终端输入

vi/etc/named.rfc1912.zones,进入DNS服务

正反向区域配置文件。第3步声明区域声明正反向区域在配置文件末尾添加指令,完成

正反向区域

配置。第4步进入解析目录进入解析目录终端输入

cd/var/named,进入/var/named目录。第5步创建解析文件创建解析文件在该目录下

复制正反向解析模板,创建正反向区域解析文件。创建正反向解析文件正反向解析文件共同构成DNS服务完整的名称解析能力01DNS正向解析正向解析文件终端输入

vi,编辑正向解析文件,配置内容后保存退出实现从

域名到IP地址

的映射02DNS反向解析反向解析文件终端输入

vitest.zone,编辑反向解析文件,配置内容后保存退出实现从

IP地址到域名

的映射重启服务并验证DNS第1步重启服务重启DNS服务终端输入

servicenamedrestart第2步Linux验证Linux端验证输入

nslookup

nslookup40,确认服务配置成功第3步Windows配置Windows端配置将DNS服务器地址设置为

40第4步跨平台测试跨平台测试在命令提示符输入

nslookup,验证对外服务能力第5步验收完成验收完成验证通过后,配置完成限制区域传输配置指定IP,定向传输“定向传输,防范缓存投毒与DNS欺骗”步骤1编辑配置打开区域配置文件终端输入

vi/etc/named.rfc1912.zones,进入DNS服务正反向区域配置文件。步骤2指定目标配置正向区域传输修改正向解析配置,允许区域信息传输到IP地址为

30

的服务器,保存退出。步骤3重启服务重启DNS服务终端输入

servicenamedrestart,重启DNS服务使配置生效。步骤4完成验证验证配置生效配置完成,验证生效。CHAPTER验证与拓展学以致用,守护网络安全验证配置效果与课后思考04自主练习与课后思考以自主练习巩固区域传输验证技能,以课后思考引导延伸探索自主练习打开另一台Linux系统计算机,将IP地址设置为30,并安装配置DNS服务验证两台Linux系统计

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论