Följande DNS-klientfaktorer (Domain Name System) påverkar säkerheten för DNS-klienter i en DNS-infrastruktur.

Ange statiska IP-adresser för prioriterade och alternativa DNS-servrar som används av en DNS-klient när det är möjligt

Om en DNS-klient är konfigurerad så att den får DNS-serveradresserna automatiskt hämtas adresserna från en DHCP-server (Dynamic Host Configuraton Protocol). Den här metoden för att hämta DNS-serveradresser är säker, men den är bara så säker som DHCP-servern är. Om du konfigurerar DNS-klienter med statiska IP-adresser för prioriterade och alternativa DNS-servrar kan du eliminera ett möjligt sätt att attackera nätverket.

Mer information finns i Aktivera DNS för DHCP-aktiverade klienter.

Styra vilka DNS-klienter som har åtkomst till DNS-servern

Om en DNS-server är konfigurerad så att den endast lyssnar på vissa IP-adresser kommer endast DNS-klienter som har konfigurerats sså att de använder de här IP-adresserna som prioriterade och alternativa DNS-servrar att kontakta DNS-servern.

Mer information finns i Begränsa en DNS-server till att endast lyssna på valda adresser.

Mer information finns i Säkerhetsinformation för DNS.


Innehåll