首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 859 毫秒
1.
浅析DNS协议     
DNS是Internet实现的基础,其作用是实现域名和IP地址之间的转换.介绍了DNS的基本概念、域名解析的工作原理和资源记录,分析了DNS在安全方面的漏洞及防范措施,并对DNS在IPV6时代的应用作了展望.  相似文献   

2.
赵曼  计宏 《科技信息》2010,(5):77-77,118
在网络建设中,建立和维护好一个合理的DNS系统是使网络正常、高效运行的关键之一。域名服务系统(DNS)的作用是实现域名与IP地址空间的相互映射。以DNS服务器为核心,系统地论述了DNS服务系统的特点、工作原理及其设计原理,并阐述了DNS服务系统的配置及其存在的安全隐患和安全策略。  相似文献   

3.
邹臣嵩 《科技资讯》2007,(11):95-96
DNS是网络建设中首要解决的问题之一,是实现Internet应用的基础,其作用是实现域名与IP地址之间的转换。本文介绍了DNS的基本概念、应用范围,并分步说明如何在Windows Server 2003产品中为域名系统(DNS)配置Internet访问。  相似文献   

4.
刘波 《科技信息》2009,(2):167-167
介绍了当今防火墙技术和DNS协议,在应用层次上,通过利用防火墙和DNS服务的可信关系,来实现用共享DNS套接字封装数据,以达到穿透防火墙的目的。  相似文献   

5.
首先介绍了DNS(Domain Name System)的重要性及其维护和常见故障的排除方法,然后从DNS的公共层次结构入手,通过引入根域,顶级域和子域的概念,系统分析了DNS工作原理;通过实例详细分析了DNS名称解析的实现过程。  相似文献   

6.
Windows Server中DNS的层次结构和名称解析的实现   总被引:1,自引:0,他引:1  
首先介绍了DNS(Domain Name System)的重要性及其维护和常见故障的排除方法,然后从DNS的公共层次结构入手,通过引入根域,顶级域和子域的概念,系统分析了DNS工作原理;通过实例详细分析了DNS名称解析的实现过程。  相似文献   

7.
BIND是DNS协议的一个实现,提供了DNS主要功能的开放实现.它的view指令可以将同一域名解析为不同的IP地址,实现负载均衡、区域限制、提高服务器安全性等功能.配合高可靠性的SPARC Solaris 10,DNS服务更加稳定,可靠.  相似文献   

8.
为提高DNS服务的响应时间,在分析DNS查询日志的基础上,提出了基于My SQL数据库的高可靠性缓存DNS系统,设计了该系统的框架结构,并在bind源代码的基础上使用C语言实现了该系统。通过大量域名对该系统进行压力测试表明,将DNS缓存存储于My SQL数据库相比传统DNS系统,在RTT max、RTT min、RTT average、Ran for、查询命中率和查询请求等方面都具有突出的性能,可大大改善DNS服务的响应时间。  相似文献   

9.
简要介绍了负载均衡的概念及常用实现手段,结合网上报名工作实际,详细阐述了在Linux平台下利用BIND9软件包实现主、辅DNS的配置方法,以及利用DNS实现负载均衡的方法,通过实际测试各服务器负载,证明采盯此DNS方式进行负载均衡能够取得较为理想的效果.  相似文献   

10.
李钢 《科技资讯》2009,(30):13-13
DNS是Active Directory的主干,也是Windows Server 2003的主要名称解析机制。DNS是网络建设中首要解决的问题之一,学会在windows操作系统中为DNS配置是网络管理人员必备技能之一。本文主要探讨了如何在Windows Server 2003中安装域名系统(DNS)服务器和DNS的安全配置。  相似文献   

11.
随着IPv6技术的发展,DNS这项Internet的核心技术,已日趋成熟和完善.本文对IPv6地址的特点及形式做了简单介绍,并对IPv6环境下的DNS做了分析,详细介绍了IPv6环境下正向解析和反向解析过程.为了实时自动更新用户DNS数据,提出了在IPv6环境下,通过Web方式,并结合Perl语言来实现DNS自动化管理系统.  相似文献   

12.
互联网规模日益壮大,用户对网络的要求越来越高,而互联网的绝大多数应用都依赖于域名解析服务DNS.随着更多的校园网采用除教育网外的第二和第三出口,对DNS服务提出了更高的要求.因此,构建安全稳定、健壮高效的园区网DNS服务器成为多出口园区网稳定运行的关键.文章基于linux和bind9给出了实现安全高效的智能DNS的关键技术及配置策略。  相似文献   

13.
 域名系统(DNS)是互联网基础服务,是互联网访问的重要入口,域名隐私保护是DNS安全的研究热点。提出了一种基于用户数据报协议(UDP)的DNS传输中用户隐私保护的加密方法:DNSDEA(DNS data encryption algorithm)。该方法采用PKI加密体系与DNS协议相融合,不仅解决了域名隐私保护问题,而且与传统DNS体系相兼容,保持了DNS系统的简单、高效的技术特点。与当前的DNS加密方法相比,DNSDEA提高了任务并行的并行化粒度,降低了加密情况下DNS查询的延时。  相似文献   

14.
【目的】研究如何将策略路由技术应用到DNS系统的构建上,提出一种构建安全可靠的DNS系统的方法。【方法】从网络安全构架、系统安全和BIND安全等多方面,系统阐述如何增强DNS的安全可靠性,并将策略路由技术应用到DNS的构建上。【结果】提出一种构建安全可靠DNS系统的方法,在国际互联网双出口的网络环境下,策略路由技术由网络中的路由器和DNS服务器协同完成,可实现出口链路冗余及优化访问路径、DNS解析业务冗余等功能。【结论】该方法可以解决DNS系统面临的安全威胁,提高DNS系统的可靠性,特别是策略路由技术的应用,在保证可靠性的基础上还优化了网络性能。  相似文献   

15.
电信运营商DNS系统安全体系的构建   总被引:1,自引:0,他引:1  
DNS是十分重要的Internet基础设施,对互联网服务至关重要,如何保障DNS系统的安全,对于运营商而言,迫在眉睫。在分析DNS系统面临风险的基础上,从3个阶段、4个层次的角度给出了DNS系统安全体系构建的思路。  相似文献   

16.
由于通用DNS系统在处理DNS请求报文时性能受限,并从缓存DNS的安全性方面考虑,提出并设计了基于NamedManager的高性能缓存DNS系统。通过使用685 911条DNS记录对该系统进行压力测试表明,基于NamedManager的高性能缓存DNS系统相比通用DNS系统,在平均RTT max、RTT min、RTT average、Ran for、std deviation、Percentage completed、Queries per second等方面在性能都有一定的提升,可极大地改善DNS服务的性能和效率,从而提升网络的服务质量。  相似文献   

17.
网络的安全保证变得日趋重要,在下一代互联网上这种要求更为迫切.以真实IPv6地址接入技术为平台,结合PKI的证书分发机制对密钥的分发实现安全便捷的管理,利用密钥机制对DNS全程数据通信进行签名加密保护进而可以实现下一代互联网络体系结构中DNS系统的安全,包括安全的域名更新、安全的域名查询以及抵御常见的DNS攻击.  相似文献   

18.
目的针对IP地址或者主机名称定位企业网格服务的不足,提出一种基于DNS的企业网格服务定位算法。方法DNS的相关协议以及网格服务的查找更新原理。结果构造了一种基于DNS的网格服务定位器,并给出了该定位器的实现算法及实验结果。结论该算法克服了传统方法的局限性,提供了一种透明、简便的方式定位网格服务。  相似文献   

19.
网络的安全保证变得日趋重要,在下一代互联网上这种要求更为迫切.以真实IPv6地址接入技术为平台,结合PK I的证书分发机制对密钥的分发实现安全便捷的管理,利用密钥机制对DNS全程数据通信进行签名加密保护进而可以实现下一代互联网络体系结构中DNS系统的安全,包括安全的域名更新、安全的域名查询以及抵御常见的DNS攻击.  相似文献   

20.
在理解域名解析系统(DNS)的基础上,阐明了在当前网络应用中DNS系统所存在的一些缺陷,如不支持数据的移动和复制,负载不均衡等.本文设计了全新的名字解析映射系统来克服这些缺陷,并把它应用在一体化网络中.该名字解析映射系统采用三层重叠网络结构:中继层、实现层和维护层,中继层控制用户接入,实现层和维护层协同工作,实现名字的解析映射.理论分析和试验结果表明,该设计克服了域名解析系统存在的缺陷,将在一体化网络的设计中起到重要作用.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号