使用防火墻時DNS的使用方法 |
發(fā)布時間: 2012/6/11 0:38:34 |
中國IDC圈4月21日報道:一些機構想隱藏DNS名,不讓外界知道。許多專家認為隱藏DNS名沒有什么價值,但是,如果站點或企業(yè)的政策強制要求隱藏域名,它也不失為一種已知可行的辦法。你可能必須隱藏域名的另一條理由是你的內部網(wǎng)絡上是否有非標準的尋址方案。不要自欺欺人的認為,如果隱藏了你的DNS名,在攻擊者打入你的防火墻時,會給攻擊者增加困難。有關你的網(wǎng)絡的信息可以很容易地從網(wǎng)絡層獲得。假如你有興趣證實這點的話,不妨在LAN上“ping”一下子網(wǎng)廣播地址,然后再執(zhí)行“arp -a”。還需要說明的是,隱藏DNS中的域名不能解決從郵件頭、新聞文章等中“泄露”主機名的問題。 本文出自:億恩科技【www.cmtents.com】 |