DNS
Extensible Provisioning Protocol(EPP)是一個網域名稱註冊的一個標準的協定

早期的每一家註冊局(registry)都有自己的註冊域名的API或是格式

當一家代理註冊商(registrar)要能夠代理不同註冊局的域名時,就會

碰到程式不通用的問題。為了解決這個問題,IETF推出了一個通用格式

Extensible Provisioning Protocol(EPP),他是一種以XML的標準格式
linux的iptables可以針對封包的pattern直接進行比對進行阻擋

這個網路上可以查詢到相當多的資料

所以如果我們要針對DNS的惡意域名查詢在前端iptables做攔阻的話
這一兩年DNS與NTP的反射放大攻擊實在太好用了

透過殭屍電腦與cache server可以打出100倍以上的流量

讓DNS server的管理上變得非常困難,大家又尤其愛攻擊DNS(IP容易造假)
在linux上的DNS除了bind以外,另外還有另外幾種DNS軟體

因為knot的效能聽說比較好,所以就裝起來測試看看

現在knot版本大概是2.2版,不過在ubuntu上apt-get安裝最簡單
環境:ubuntu 14.04 server

直接使用apt-get安裝bind

apt-get bind9
分頁: 1/2 第一頁 1 2 下頁 最後頁 [ 顯示模式: 摘要 | 清單 ]