当前位置: 首页 > news >正文

远离DoS攻击 Windows Server 2016发布DNS政策

Windows Server 2016的网络功能虽然没有获得像Docker容器和Nano Server同等重要的关注,但是管理员们应该了解的是,新的域名系统(Domain Name System,DNS)服务器和IP地址管理功能可以帮助他们获得更多的网络环境控制权。

  有关DNS最重要的一项改进是发布了DNS政策。该政策允许管理员控制Windows DNS服务器将如何响应DNS查询。DNS政策有无数种用途,包括能够重定向或阻止来自恶意IP地址的DNS查询。

  DNS政策也有利于负载平衡。直到Window Server 2016,微软DNS服务器对本地负载平衡类型只支持round-robin load balance,即轮询方式。例如,如果三个web服务器提供某一个特定的服务,然后管理员可以使用DNS轮询负载平衡将流量均匀地分布在多个服务器。但是这种方法缺少智能的平衡机制。DNS无法知道一个主机是否可以处理更多或更少的流量,也无法知道主机的健康状况。

  DNS政策的另外两个用途是将流量分布到最近的数据中心或执行重定向。

  IPAM控制台获得DNS支持

  IP地址管理(IPAM)是Windows Server已经存在多年的一个功能。大型的组织使用IPAM管理那些在运行IP地址基础设施上发挥了关键作用的服务器。直到Windows Server 2016发布,IPAM控制台都没有获得DNS支持。Windows Server 2012 IPAM控制台在与DHCP服务器进行交互方面提供了丰富的支持,但仅有几个选项支持与DNS进行交互。仅有的这些可用选项可以用来启动启动微软管理控制台或检索服务器数据。

  微软为Windows Server 2016 IPAM控制台添加了更多的DNS相关功能,包括创建、修改和删除资源记录。微软还添加了一个过滤选项,从而让管理员在DNS-zone级别检查资源记录和IP地址。这个过滤选项基于DNS主机记录库存中的IP地址目录,不管是手动或自动添加的。IPAM从运行Windows server 2008或更高版本的Windows DNS服务器上收集DNS区域和资源记录信息

  调节DNS响应速率有助于避免DoS攻击

  Windows Server 2016还提供了一种调节DNS响应速率的方法,以防止针对Windows DNS服务器的拒绝服务(DoS)攻击。 该功能限制了DNS服务器每秒向客户端发出响应(或错误)的次数。

  微软配置了响应速率限制功能,因此不会影响合法请求。管理员可以根据域或子网定义白名单,以免智能DNS请求限制。 组织可能将其内部子网置于白名单上,同时对外部客户端施加速率限制以限制DOS攻击的影响。

相关文章:

  • Linux学习总结(22)——CentOS7.2安装Nginx
  • JS根据经纬度获取地址信息
  • 源码解读之工具--Source Insight
  • 如果就
  • Hydra用户手册
  • ABP学习日记1
  • 小博老师解析Java核心技术 ——JSwing高级菜单制作
  • Java JDBC中,MySQL字段类型到JAVA类型的转换
  • bzoj3894: 文理分科
  • javascript的对象
  • 西门子200实现远程监控和程序调试
  • 简单提高数据库查询效率的办法
  • 记录:CentOS7.2配置LNMP环境记录
  • FLASH遮挡DIV浮动层解决方案兼容IE FF Chrome
  • Linux虚拟机中配置JDK环境变量
  • [rust! #004] [译] Rust 的内置 Traits, 使用场景, 方式, 和原因
  • flask接收请求并推入栈
  • IIS 10 PHP CGI 设置 PHP_INI_SCAN_DIR
  • java概述
  • NSTimer学习笔记
  • Python代码面试必读 - Data Structures and Algorithms in Python
  • React 快速上手 - 06 容器组件、展示组件、操作组件
  • spring boot 整合mybatis 无法输出sql的问题
  • TiDB 源码阅读系列文章(十)Chunk 和执行框架简介
  • Windows Containers 大冒险: 容器网络
  • 从tcpdump抓包看TCP/IP协议
  • 如何选择开源的机器学习框架?
  • 设计模式走一遍---观察者模式
  • 为物联网而生:高性能时间序列数据库HiTSDB商业化首发!
  • - 转 Ext2.0 form使用实例
  • 智能情侣枕Pillow Talk,倾听彼此的心跳
  • ​软考-高级-系统架构设计师教程(清华第2版)【第20章 系统架构设计师论文写作要点(P717~728)-思维导图】​
  • !$boo在php中什么意思,php前戏
  • # 学号 2017-2018-20172309 《程序设计与数据结构》实验三报告
  • #ubuntu# #git# repository git config --global --add safe.directory
  • #考研#计算机文化知识1(局域网及网络互联)
  • #使用清华镜像源 安装/更新 指定版本tensorflow
  • $.ajax,axios,fetch三种ajax请求的区别
  • (6)STL算法之转换
  • (9)STL算法之逆转旋转
  • (C语言)编写程序将一个4×4的数组进行顺时针旋转90度后输出。
  • (ResultSet.TYPE_SCROLL_INSENSITIVE,ResultSet.CONCUR_READ_ONLY)讲解
  • (二)什么是Vite——Vite 和 Webpack 区别(冷启动)
  • (淘宝无限适配)手机端rem布局详解(转载非原创)
  • (一)RocketMQ初步认识
  • (转) SpringBoot:使用spring-boot-devtools进行热部署以及不生效的问题解决
  • .chm格式文件如何阅读
  • .java 9 找不到符号_java找不到符号
  • .NET 8.0 中有哪些新的变化?
  • .Net Web项目创建比较不错的参考文章
  • .NET 读取 JSON格式的数据
  • .NET 实现 NTFS 文件系统的硬链接 mklink /J(Junction)
  • .Net 中的反射(动态创建类型实例) - Part.4(转自http://www.tracefact.net/CLR-and-Framework/Reflection-Part4.aspx)...
  • .NET实现之(自动更新)
  • .net通用权限框架B/S (三)--MODEL层(2)