logo
Программа Сетевой академии Cisco CCNA 3 и 4 (Вс

Защита службы системы доменных имен

В отношении серверов системы доменных имен (Domain Name System— DNS) должны осуществляться строгий контроль и постоянный мониторинг. Преобразова­ние имени в адрес критически важно для работы любой сети. Злоумышленник, кото­рому удается упраатять DNS-сервером или посылать сообщения от его имени может создать в сети хаос. Серверы DNS должны быть защищены от угроз безопасности с помощью фильтров пакетов на маршрутизаторах, а также путем использования версий программного обеспечения DNS, обладающих функциями обеспечения безопасности.

Традиционно система DNS не имеет защитных функций. В частности, нет спо­соба проверить информацию, поступающую от DNS в ответ на запрос. Хакер может перехватить запрос и возвратить фальшивое преобразование имени в адрес. Для пре­дотвращения этой и других угроз безопасности к протоколу добавляются цифровая подпись и другие функции обеспечения безопасности.