相信在平日上網中,很多朋友遇到過dns伺服器未響應的問題,那麼出現此故障是什麼原因呢?又該如何解決呢?
dns伺服器支援多線解析,特別適合有多條出口線路的電訊廠商。dns伺服器對於外部DNS伺服器對於外部INTERNET訪問本地網站時候,可 以針對不同的使用者解析到不同的IP地址(如來自網通的訪問者,則解析到網通的鏡像伺服器,來自教育網的訪問者,則解析到教育網的鏡像伺服器)
因此,dns伺服器未響應狀況的發生很可能是以下3種原因造成:
①由於網路故障與主控伺服器的串連斷開;
②為主控伺服器配置的IP地址不正確;
③主控伺服器上的地區資料檔案中有語法錯誤。
那麼為了更好的預防dns伺服器出現未響應的故障,我們應該採取如下措施:
禁用地區傳輸
地區傳輸發生在主DNS伺服器和從DNS伺服器之間。主DNS伺服器授權特定網域名稱,並且帶有可改寫的DNS地區檔案,在需要的時候可以對該檔案 進行更新 。從DNS伺服器從主力DNS伺服器接收這些地區檔案的唯讀拷貝。從DNS伺服器被用於提高來自內部或者互連網DNS查詢響應效能。
然而,地區傳輸並不僅僅針對從DNS伺服器。任何一個能夠發出DNS查詢請求的人都可能引起DNS伺服器配置改變,允許地區傳輸傾倒自己的地區 資料 庫檔案。惡意使用者可以使用這些資訊來偵察你組織內部的命名計劃,並攻擊關鍵服務架構。你可以配置你的DNS伺服器,禁止地區傳輸請求,或者僅允 許針對組織內特定伺服器進列區域傳輸,以此來進行安全防範。
在DNS註冊表中建立存取控制
在基於Windows的DNS伺服器中,你應該在DNS伺服器相關的註冊表中設定存取控制,這樣只有那些需要訪問的帳戶才能夠閱讀或修改這些註冊表設定。
HKLMCurrentControlSetServicesDNS鍵應該僅僅允許管理員和系統帳戶訪問,這些帳戶應該擁有完全控制許可權。
使用防火牆來控制DNS訪問
防火牆可以用來控制誰可以串連到你的DNS伺服器上。對於那些僅僅響應內部使用者查詢請求的DNS伺服器,應該設定防火牆的配置,阻止外部主機連 接 這些DNS伺服器。對於用做只緩衝轉寄站的DNS伺服器,應該設定防火牆的配置,僅僅允許那些使用只緩衝轉寄站的DNS伺服器發來的查詢請求。防火牆策略 設定的重要一點是阻止內部使用者使用DNS協議串連外部DNS伺服器。