linuxbind是什么(linux bind())
linux 安裝bind需要光盤(pán)嗎
不需要,只要有網(wǎng)絡(luò),執(zhí)行命令即可安裝:yum install -y bind bind-chroot bind-utils
Linux配置手冊(cè)(五)Linux配置域名服務(wù)器(DNS)?
構(gòu)建緩存域名服務(wù)器檢查域名服務(wù)包掛在光盤(pán)并安裝服務(wù)包需要安裝bind-9.3.6-4.P1.el5Bind-chroot-9.3.6-4.P1.el5Bind-libs-9.3.6-4.P1.el5Bind-utils-9.3.6-4.P1.el5Caching-nameserver-9.3.6-4.P1.el5.i386.rpm修改配置文件vi/var/named/chroot/etc/named.conf啟動(dòng)服務(wù)驗(yàn)證構(gòu)建主域名服務(wù)器配置主配置文件vim/var/named/chroot/etc/named.conf修改區(qū)域配置文件
netlink可靠嗎?
是靠譜的。
Netlink套接字可以使用標(biāo)準(zhǔn)的套接字APIs來(lái)創(chuàng)建。socket(), bind(), sendmsg(), recvmsg() 和 close()很容易地應(yīng)用到 netlink socket。
netlink包含于頭文件linux/netlink.h中,
產(chǎn)品介紹
連接PC和PLC的緊湊型以太網(wǎng)網(wǎng)關(guān),實(shí)現(xiàn)S7 PLC到以太網(wǎng)的簡(jiǎn)單、緊湊、低成本連接,支持西門(mén)子S7300/400 MPI和PROFIBUS、S7200 PPI通訊,可取代西門(mén)子編程電纜及以太網(wǎng)通訊模塊,實(shí)現(xiàn)遠(yuǎn)程監(jiān)控與配置下載,支持即插即用,且支持OPCServer。
Linux怎么查看bind軟件包所在目錄?
可以通過(guò)命令more來(lái)查看bind軟件包所在目錄。
dns防護(hù)怎么做?
1.授權(quán)DNS服務(wù)器限制名字服務(wù)器遞歸查詢(xún)功能,遞歸dns服務(wù)器要限制遞歸訪問(wèn)的客戶(hù)(啟用白名單IP段)
2.限制區(qū)傳送zone transfer,主從同步的DNS服務(wù)器范圍啟用白名單,不在列表內(nèi)的DNS服務(wù)器不允許同步zone文件
allow-transfer{ };
allow-update{ };
3.啟用黑白名單
已知的攻擊IP 加入bind的黑名單,或防火墻上設(shè)置禁止訪問(wèn);
通過(guò)acl設(shè)置允許訪問(wèn)的IP網(wǎng)段;
通過(guò)acl設(shè)置允許訪問(wèn)的IP網(wǎng)段;通過(guò)acl設(shè)置允許訪問(wèn)的IP網(wǎng)段;
4.隱藏BIND的版本信息;
5.使用非root權(quán)限運(yùn)行BIND;
4.隱藏BIND的版本信息;
5.使用非root權(quán)限運(yùn)行BIND;
6.刪除DNS上不必要的其他服務(wù)。創(chuàng)建一個(gè)DNS服務(wù)器系統(tǒng)就不應(yīng)該安裝Web、POP、gopher、NNTP News等服務(wù)。
建議不安裝以下軟件包:
1)X-Windows及相關(guān)的軟件包;2)多媒體應(yīng)用軟件包;3)任何不需要的編譯程序和腳本解釋語(yǔ)言;4)任何不用的文本編輯器;5)不需要的客戶(hù)程序;6)不需要的其他網(wǎng)絡(luò)服務(wù)。確保域名解析服務(wù)的獨(dú)立性,運(yùn)行域名解析服務(wù)的服務(wù)器上不能同時(shí)開(kāi)啟其他端口的服務(wù)。權(quán)威域名解析服務(wù)和遞歸域名解析服務(wù)需要在不同的服務(wù)器上獨(dú)立提供;
7.使用dnstop監(jiān)控DNS流量
#yum install libpcap-devel ncurses-devel
下載源代碼 http://dns.measurement-factory.com/tools/dnstop/src/dnstop-20140915.tar.gz
#;
9.增強(qiáng)DNS服務(wù)器的防范Dos/DDoS功能
使用SYN cookie
增加backlog,可以一定程度減緩大量SYN請(qǐng)求導(dǎo)致TCP連接阻塞的狀況
縮短retries次數(shù):Linux系統(tǒng)默認(rèn)的tcp_synack_retries是5次
限制SYN頻率
防范SYN Attack攻擊: # echo 1 > /proc/sys/net/ipv4/tcp_syncookies 把這個(gè)命令加入"/etc/rc.d/rc.local"文件中;
10.:對(duì)域名服務(wù)協(xié)議是否正常進(jìn)行監(jiān)控,即利用對(duì)應(yīng)的服務(wù)協(xié)議或采用相應(yīng)的測(cè)試工具向服務(wù)端口發(fā)起模擬請(qǐng)求,分析服務(wù)器返回的結(jié)果,以判斷當(dāng)前服務(wù)是否正常以及內(nèi)存數(shù)據(jù)是否變動(dòng)。在條件允許的情況下,在不同網(wǎng)絡(luò)內(nèi)部部署多個(gè)探測(cè)點(diǎn)分布式監(jiān)控;
11.提供域名服務(wù)的服務(wù)器數(shù)量應(yīng)不低于2臺(tái),建議獨(dú)立的名字服務(wù)器數(shù)量為5臺(tái)。并且建議將服務(wù)器部署在不同的物理網(wǎng)絡(luò)環(huán)境中; 使用入侵檢測(cè)系統(tǒng),盡可能的檢測(cè)出中間人攻擊行為; 在域名服務(wù)系統(tǒng)周?chē)渴鹂构粼O(shè)備,應(yīng)對(duì)這類(lèi)型的攻擊;利用流量分析等工具檢測(cè)出DDoS攻擊行為,以便及時(shí)采取應(yīng)急措施;
12.:限制遞歸服務(wù)的服務(wù)范圍,僅允許特定網(wǎng)段的用戶(hù)使用遞歸服務(wù);
13.:對(duì)重要域名的解析結(jié)果進(jìn)行重點(diǎn)監(jiān)測(cè),一旦發(fā)現(xiàn)解析數(shù)據(jù)有變化能夠及時(shí)給出告警提示; 部署dnssec;
14.建立完善的數(shù)據(jù)備份機(jī)制和日志管理系統(tǒng)。應(yīng)保留最新的3個(gè)月的全部解析日志,并且建議對(duì)重要的域名信息系統(tǒng)采取7×24的維護(hù)機(jī)制保障,應(yīng)急響應(yīng)到場(chǎng)時(shí)間不能遲于30分鐘。
總結(jié)
以上是生活随笔為你收集整理的linuxbind是什么(linux bind())的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: 关于ddos攻击的描述(怎么定义ddos
- 下一篇: linux安装sshd(linux 安装