一些机构想隐藏DNS名,不让外界知道。许多专家认为隐藏DNS名没有什么价值,但是,如果站点或企业的政策强制要求隐藏域名,它也不失为一种已知可行的办法。你可能必须隐藏域名的另一条理由是你的内部网络上是否有非标准的寻址方案。在使用防火墙的时候DNS该如何设置才能使系统更好运行。下面系统城的小编就以深度技术win7旗舰版系统为例来教大家如何在有防火墙的情况设置DNS问题吧。这种方法是许多方法中的一个,它对于希望向Internet隐瞒自己的主机名的机构很有用。这种办法的成功取决于这样一个事实:即一台机器上的DNS客户机不必与在同一台机器上的DNS服务器对话。
1、首先,你在可以与外部世界通信的桥头堡主机上建立DNS服务器。你建立这台服务器使它宣布对你的域名具有访问的权力。事实上,这台服务器所了解的就是你想让外部世界所了解的:你网关的名称和地址、你的通配符MX记录等等。这台服务器就是“公共”服务器。
2、然后,在内部机器上建立一台DNS服务器。这台服务器也宣布对你的域名具有权力;与公共服务器不同,这台服务器“讲的是真话”。它是你的“正常”的命名服务器,你可以在这台服务器中放入你所有的“正常&rdquoDNS名。你再设置这台服务器,使它可以将它不能解决的查询转发到公共服务器。
3、最后,设置你所有的DNS客户机使用内部服务器,这些DNS客户机包括公共服务器所在机器上的DNS客户机。这是关键。询问有关一台内部主机信息的内部客户机向内部服务器提出问题,并得到回答;询问有关一部外部主机信息的内部客户机向内部服务器查询,内部客户机再向公共服务器进行查询,公共服务器再向Internet查询,然后将得到的答案再一步一步传回来。
这种方式假定在这两台服务器之间有一个包过滤防火墙,这个防火墙允许服务器相互传递DNS,但除此之外,限制其它主机之间的DNS。这种方式中的另一项有用的技巧是利用你的IN-ADDR.AROA域名中通配符PTR记录。这将引起对任何非公共主机的“地址到名称”的查找返回像“unknown.YOUR.DOMAIN”这样的信息,而非返回一个错误。这就满足了像匿名FTP站点的要求。这类站点要求得到与它们通信的计算机的名字。当与进行DNS交叉检查的站点通信时,这种方法就不灵了。在交叉检查中,主机名要与它的地址匹配,地址也要与主机名匹配。
更多精彩内容欢迎继续关注系统城官网m.xitongcheng.com!
相关阅读
浅析深度技术win7旗舰版系统中的主要进程
深度技术win7旗舰版系统如何在局域网设置带宽限速【图】
深度技术win7旗舰版系统如何设置wifi热点的bat脚本【图】
浅析深度技术win7旗舰版系统出现随机性死机故障的原因
浅析win7 64位旗舰版系统路由器防御攻击技术
深度技术Win7旗舰版系统DNS Client服务器的功能与特性
浅析win7旗舰版64位系统下设置系统DNS的方法
深度技术Ghost xp系统如何在没有密码的情况下使用电脑
深度技术win7旗舰版系统如何删除U盘中的autorun病毒【图】
深度技术Win7旗舰版系统如何自动关闭显示器【图文】
u盘重置深度技术win7旗舰版系统电脑开机密码的技巧【图】
深度技术Win7旗舰版系统下让索引结果更精准的设置方法【图】
深度技术xp系统下解决QQ语音有回音的情况【图文】
深度技术xp旗舰版下载 深度技术xp旗舰版官方下载地址
win10深度旗舰版系统下载_深度技术win10旗舰版下载推荐
win7系统如何设置防火墙?win7系统设置防火墙的方法
深度技术Win7旗舰版系统如何提取视频中的音频文件【图文】
深度技术win7旗舰版下如何还原系统默认字体大小的技巧
深度技术Win7旗舰版系统将屏保为桌面的方法【图文】
win7系统如何调出摄像头 win7电脑摄像头怎么打开