GNU/Linux >> LINUX-Kenntnisse >  >> Linux

Wie verstecke ich den Softwarenamen und die Version des DNS-Servers? [DNS-Sicherheit]

Es empfiehlt sich, den Softwarenamen des DNS-Servers und seine Versionsinformationen vor Resolvern zu verbergen. Diese Informationen können Hackern dabei helfen, einen DNS-Angriff durchzuführen. In einem unserer letzten Artikel haben wir erklärt, wie Sie mit dem Befehl dig Remote-DNS-Versionsinformationen abfragen können, und im selben Artikel haben wir Administratoren auch empfohlen, die Serverinformationen aus Sicherheitsgründen zu verbergen.

Um die Versionsinformationen des DNS-Servers auszublenden, müssen Sie „version“ festlegen ‘-Attribut in Ihrer named.conf Datei. Dazu

$vi /etc/named.conf

Hinweis:Der Speicherort der named.conf ist von System zu System unterschiedlich. Sie können unter /etc/named/named.conf nachsehen , /etc/bind/named.conf , /var/named/named.conf .

Kopieren Sie die folgende Zeile und fügen Sie sie unter dem Optionsabschnitt ein,

version "No version information available";

Es sieht wie unten im Optionsbereich aus,

options {

......................

version "No version information available";

........................

}

Sie können die obige Zeile auch in /etc/named.options einfügen und diese in /etc/named.conf einschließen.

Wenn Sie fertig sind, speichern Sie die named.conf und starten Sie den benannten Server wie unten beschrieben neu

$rndc reload

oder

$/etc/init.d/named restart

oder

$/etc/init.d/bind8 restart
Vielleicht möchten Sie auch lesen: Sollen Sie Rekursion auf Ihrem DNS aktivieren? Es ist anfällig!


Linux
  1. BIND – Fragen und Antworten zum DNS-Server-Interview

  2. So installieren Sie den schnellen und leichten DNS-Server MaraDNS unter CentOS 7

  3. So überprüfen Sie die Betriebssystem- und Linux-Version

  4. Wie kann man den Softwarenamen und die Version des Remote-DNS-Servers identifizieren?

  5. Wie ändere ich das Stammverzeichnis eines Apache-Servers?

Finden Sie den Namen, die Version und die Kernel-Details der Linux-Distribution

So finden Sie den Namen und die Version der Linux-Distribution

So erstellen und konfigurieren Sie VirtualHost für den OpenLiteSpeed-Server

So verstecken Sie Ihre NGINX-Serverversion.

So installieren und konfigurieren Sie den DNS-Server unter Linux

Was ist DNS und wie funktioniert DNS? (Grundlagen des Domain Name Server)