网创优客建站品牌官网
为成都网站建设公司企业提供高品质网站建设
热线:028-86922220
成都专业网站建设公司

定制建站费用3500元

符合中小企业对网站设计、功能常规化式的企业展示型网站建设

成都品牌网站建设

品牌网站建设费用6000元

本套餐主要针对企业品牌型网站、中高端设计、前端互动体验...

成都商城网站建设

商城网站建设费用8000元

商城网站建设因基本功能的需求不同费用上面也有很大的差别...

成都微信网站建设

手机微信网站建站3000元

手机微信网站开发、微信官网、微信商城网站...

建站知识

当前位置:首页 > 建站知识

MCSE笔记DNSSEC

DNSSEC技术可以为DNS服务器之间的通信提供安全性,当DNS服务器从其他DNS服务器收到资源记录消息时,DNS服务器会检查此消息内的记录是否遭到篡改,是否是由真的授权DNS服务器发出的消息,而不是假冒的DNS服务器传送来的。换句话说。DNSSEC技术让DNS客户端所得到的IP地址等资源记录是真实无误的。如下图所示:

创新互联公司从2013年成立,是专业互联网技术服务公司,拥有项目成都网站制作、做网站、外贸营销网站建设网站策划,项目实施与项目整合能力。我们以让每一个梦想脱颖而出为使命,1280元邵武做网站,已为上家服务,为邵武各地企业和个人服务,联系电话:028-86922220

MCSE笔记 DNSSEC

DNSSEC通过数字签名与加密密钥来验证DNS服务器的响应是否为真实的,要让DNS服务器具备DNSSEC安全功能,需要针对授权DNS服务器的区域来执行对区域进行签名的动作,之后便可让非授权DNS服务器拥有验证的功能。授权DNS服务器的区域经过签名后,系统会为区域内的每一条资源记录各新建一条RRSIG(资源记录数字签名)记录,授权DNS服务器会将该记录与其RRSIG记录一并传给非授权DNS服务器,非授权DNS服务器利用授权DNS服务器的公钥来验证该条记录是否遭到篡改。

DNSSEC实例演练:实验环境和过程照搬戴有炜老师windows server 2012网络管理与架站书中的内容

MCSE笔记 DNSSEC

实验说明:首先配置好各台主机的IP等参数、将DNS1配置成缓存服务器并设置转发器、在DNS2上建立区域sec.com,添加一条主机记录(www.sec.com----192.168.8.254)以便测试。

DNSSEC实验步骤:
1.到区域sec.com的授权服务器DNS2上对此区域签名(开启该区域的DNSSEC功能),签名后会产生很多DNSSEC相关的记录,其中就有RRSIG、DNSKEY(密钥)、等
2.到DNS1上导入DNSKEY(DNS2的公钥)
3.到DNS客户端上建立策略来让客户端计算机强制请求DNS1验证从DNS2收到的消息记录(在组策略里面配置)

MCSE笔记 DNSSEC

取证数据:对DNS1验证DNS2的数据取证,抓取数据包,如下图:

MCSE笔记 DNSSEC


名称栏目:MCSE笔记DNSSEC
文章位置:http://bjjierui.cn/article/pdodps.html

其他资讯