Công ty thiết kế website ADC Việt Nam đối tác chính của Microsoft tại Việt Nam

Lượt xem: 1055 - 4/28/2011 3:00:33 PM

Domain Name System (DNS) là phương pháp được biết đến cho việc kết hợp tên miền với các địa chỉ IP. Hiện nó là một hệ phương pháp được thiết lập khá vững chắc, hầu hết đều đã làm việc hoàn hảo, mặc dù vậy vẫn có một số trường hợp bị trục chặc và đó là khi các quản trị viên hệ thống phân loại ra được điều gì là sai. 

Sau đây là 7 điều cần tránh khi triển khai DNS

7 điều cần tránh khi triển khai DNS - Domain Name System

1. Sử dụng các phiên bản cũ của BIND - Tất cả, trừ phiên bản hiện hành là BIND 9 (9.3.4-P1 và 9.4.1-P1), đều có nhiều lỗ hổng nghiêm trọng. Các hacker có thể khai thác lỗ hổng này để phá hoại các máy chủ của bạn, xâm nhập vào các host đang sử dụng chúng và còn nhiều hơn thế nữa…

2. Đặt tất cả máy chủ tên chứng thực cùng một subnet - thất bại của một thiết bị đơn lẻ - như một switch hay router - hoặc người dùng không thể kết nối Internet khi họ muốn truy cập vào website hoặc gửi mail.

3. Cho phép đệ quy các truy vấn không chứng thực – việc xử lý các truy vấn đệ quy cho máy khách để trưng bày máy chủ của bạn, từ đó đưa đến các hành động xâm nhập và các tấn công từ chối dịch vụ.

4. Cho phép vùng di chuyển đến các máy chủ thứ cấp không chứng thực - một phần nhỏ vùng di chuyển đến các requestor tùy tiện có thể làm hại cho máy chủ của bạn cũng như các tấn công có thể khai thác được nó. 

5. Nhược điểm sử dụng forwarder - nhiều kiểu máy chủ, như Microsoft DNS Servers hay các máy chủ BIND cũ hơn không thỏa đáng để chống lại những hành vi xâm nhập và có các lỗ hổng có thể bị khai thác bởi nhiều hình thức khác. Một số quản trị viên còn cho phép máy chủ này truy vấn các máy chủ trên Internet một cách trực tiếp mà không sử dụng forwarder. 

6. Thiết lập sai các giá trị Start of Authority (SOA) - Nhiều quản trị viên thiết lập số lần hết hạn vùng của họ quá thấp, điều đó có thể dẫn đến ngừng hoạt động của hệ thống nếu refresh các truy vấn hoặc các di chuyển vùng bắt đầu có lỗi. Ngoài ra không thiết lập lại negative-caching TTL của vùng khi RFC 2308 đã định nghĩa lại nó, hay đặt giá trị quá cao.

7. Sai kiểu các bản ghi NS trong dữ liệu vùng và dữ liệu ủy thác của bạn - một số quản trị viên thêm và bớt máy chủ chứng thực mà quên yêu cầu những thay đổi tương ứng đối với dữ liệu ủy nhiệm của vùng thông qua đăng ký của họ. Điều này có thể kéo dài thời gian cần để giải quyết tên miền trong các vùng này và giảm khả năng phục hồi.

Bài "7 điều cần tránh khi triển khai DNS - Domain Name System"
Nguòn Công ty thiết kế website chuyên nghiệp ADC Việt Nam

Các bài viết khác:

Lý do bạn nên chọn chúng tôi

Với trên 300 khách hàng đã hợp tác cùng với hơn 800 dự án đã hoàn thành, chúng tôi tự hào là công ty đi đầu trong lĩnh vực thiết kế website ở Việt Nam và một số nước trên thế giới. ADC đảm bảo sự thành công cho dự án và sự phát triển công ty của bạn.

 Uy tín đã được khẳng định bởi trên 300 khách hàng và hơn 800 dự án đã được hoàn thành. Với 70% dự án tại Việt Nam, 10% dự án tại Mỹ20% dự án tại thị trường Châu Âu. Hơn 95% khách hàng hài lòng với dịch vụ và mong muốn hợp tác tiếp và sử dụng các dịch vụ khác.

 Đội ngũ nhân viên nhiệt tình chu đáo. Bảo hành sản phẩm 3 năm, sau 3 năm hỗ trợ nhiệt tình miễn phí.

 Dự án chỉ kết thúc khi nào khách hàng cảm thấy hài lòng.

 Đội ngũ kĩ sư có trình độ cao được đào tạo từ các trường đại học danh tiếng Việt Nam và nước ngoài. Đảm bảo cho dự án được tiến hành nhanh nhất, chất lượng nhất.

 
Khách hàng tiêu biểu

Bộ Ngoại Giao, Bộ Quốc Phòng, Bộ Công thương, Sở ý tế Hà Nội, Sở giáo dục Hà Nội, Đại học Quốc Gia, Ban Thanh Tra Chính Phủ, Cục quản lý dược Bộ y tế, Vinashin, Tập đoàn điện lực …và hơn 300 doanh nghiệp khác.

Website bố ơi mình đi đâu thế thiết kế tại adcWebsite taseco thiết kế tại adcWebsite tvad thiết kế tại adclogo vp tours
Website picomat thiết kế tại adcWebsite trang sức doji thiết kế tại adcWebsite Ô mai Hồng LamWebsite lana tour thiết kế tại adc