dns伺服器未響應解決方案

來源:互聯網
上載者:User

  相信在平日上網中,很多朋友遇到過dns伺服器未響應的問題,那麼出現此故障是什麼原因呢?又該如何解決呢?

  dns伺服器支援多線解析,特別適合有多條出口線路的電訊廠商。dns伺服器對於外部DNS伺服器對於外部INTERNET訪問本地網站時候,可 以針對不同的使用者解析到不同的IP地址(如來自網通的訪問者,則解析到網通的鏡像伺服器,來自教育網的訪問者,則解析到教育網的鏡像伺服器) 

  因此,dns伺服器未響應狀況的發生很可能是以下3種原因造成:

  ①由於網路故障與主控伺服器的串連斷開;

  ②為主控伺服器配置的IP地址不正確;

  ③主控伺服器上的地區資料檔案中有語法錯誤。

  那麼為了更好的預防dns伺服器出現未響應的故障,我們應該採取如下措施:

  禁用地區傳輸

  地區傳輸發生在主DNS伺服器和從DNS伺服器之間。主DNS伺服器授權特定網域名稱,並且帶有可改寫的DNS地區檔案,在需要的時候可以對該檔案 進行更新 。從DNS伺服器從主力DNS伺服器接收這些地區檔案的唯讀拷貝。從DNS伺服器被用於提高來自內部或者互連網DNS查詢響應效能。

  然而,地區傳輸並不僅僅針對從DNS伺服器。任何一個能夠發出DNS查詢請求的人都可能引起DNS伺服器配置改變,允許地區傳輸傾倒自己的地區 資料 庫檔案。惡意使用者可以使用這些資訊來偵察你組織內部的命名計劃,並攻擊關鍵服務架構。你可以配置你的DNS伺服器,禁止地區傳輸請求,或者僅允 許針對組織內特定伺服器進列區域傳輸,以此來進行安全防範。

  在DNS註冊表中建立存取控制

  在基於Windows的DNS伺服器中,你應該在DNS伺服器相關的註冊表中設定存取控制,這樣只有那些需要訪問的帳戶才能夠閱讀或修改這些註冊表設定。

  HKLMCurrentControlSetServicesDNS鍵應該僅僅允許管理員和系統帳戶訪問,這些帳戶應該擁有完全控制許可權。

  使用防火牆來控制DNS訪問

  防火牆可以用來控制誰可以串連到你的DNS伺服器上。對於那些僅僅響應內部使用者查詢請求的DNS伺服器,應該設定防火牆的配置,阻止外部主機連 接 這些DNS伺服器。對於用做只緩衝轉寄站的DNS伺服器,應該設定防火牆的配置,僅僅允許那些使用只緩衝轉寄站的DNS伺服器發來的查詢請求。防火牆策略 設定的重要一點是阻止內部使用者使用DNS協議串連外部DNS伺服器。

 

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.