A következő DNS-ügyféllel kapcsolatos szempontok a biztonságot is befolyásolják egy DNS-infrastruktúrában.

Amikor lehetséges, statikus IP-címeket adjon meg a DNS-ügyfél által használt elsődleges és másodlagos DNS-kiszolgálókhoz

Ha egy DNS-ügyfél úgy van beállítva, hogy automatikusan megkapja a DNS-kiszolgáló címeit, akkor a címeket a DHCP-kiszolgáló küldi neki. Bár ez a módszer biztonságos, csak annyira az, amennyire a DHCP-kiszolgáló ezt garantálni tudja. Ha a DNS-ügyfeleknek statikus IP-címeket ad meg az elsődleges és másodlagos DNS-kiszolgálók címeiként, megszüntetheti a támadások egy lehetséges forrását.

További információt a DNS engedélyezése DHCP-t használó ügyfelek számára című témakörben talál.

A DNS-kiszolgálóhoz hozzáféréssel rendelkező DNS-ügyfelek meghatározása

Ha a DNS-kiszolgáló úgy van konfigurálva, hogy csak megadott IP-címeket figyeljen, akkor csak azok a DNS-ügyfelek fognak kapcsolatba lépni a DNS-kiszolgálókkal, amelyek ezeket az IP-címeket kapták az elsődleges és másodlagos DNS-kiszolgálók címeiként a beállítások során.

További információt DNS-kiszolgáló korlátozása csak a megadott címeken történő figyelésre című témakörben talál.

További információt a Biztonsági információk a DNS-hez című témakörben talál.


Tartalom