- عنوان کتاب: DNS Security Guide
- نویسنده: INTECO
- حوزه: امنیت شبکه
- سال انتشار: 2023
- تعداد صفحه: 73
- زبان اصلی: انگلیسی
- نوع فایل: pdf
- حجم فایل: 3.0 مگابایت
هدف این راهنما ارائه یک نمای کلی از سرویس DNS، توصیف حملات اصلی که این پروتکل از طریق استفاده نامناسب از آن در معرض آن است، و ارائه دستورالعملهایی برای عملکرد خوب برای کاربرد در ایمنتر کردن آن است. این راهنما برای اپراتورها و مدیران سیستم ها و شبکه ها در نظر گرفته شده است و هدف آن کمک به آنها در پیاده سازی و تقویت سرویس است. اگرچه تمرکز این سند به طور کلی بر روی DNS است، اما تاکید ویژهای بر نرمافزار کد باز BIND برای مثالها و پیادهسازیهای پیشنهادی شده است، زیرا این بسته بسیار پرکاربردترین بسته است. این سند از پنج بخش اصلی تشکیل شده است. : I. مبانی DNS. این مفاهیم، اهداف و عملکرد یک سیستم DNS را توضیح می دهد. II. امنیت در DNS این بخش بردارهای حمله احتمالی را در یک سناریوی معمولی DNS و دارایی های تحت تأثیر را شناسایی می کند. III. آسیب پذیری ها و تهدیدات در DNS. نقاط ضعف ذاتی طراحی پروتکل DNS، و حملات اصلی که از آنها بهره می برند، توضیح داده شده است. IV. تقویت DNS این بخش به بررسی اقدامات امنیتی میپردازد که باید در سه صفحه اصلی حمله به سرویس DNS اجرا شوند: زیرساخت سرویس DNS، ارتباطات و تراکنشها و دادهها. V. DNSSEC. در نهایت، مقدمه ای بر DNSSEC ارائه شده است. این یک توسعه در امنیت DNS است که در آن معرفی رمزگذاری در نظر گرفته شده است تا به سرویس DNS مکانیزم موثری برای آسیبپذیریهای تاریخی طراحی بدهد.
The aim of this guide is to offer an overview of the DNS service, to describe the principal attacks to which this protocol is subject through inappropriate use being made of it, and to provide guidelines for good practice for application in making it more secure. The guide is intended for operators and administrators of systems and networks and has the purpose of aiding them in implementing and reinforcing the service. Although the focus of this document is on the DNS in general, particular emphasis is laid on the open-code software BIND for the examples and implementations suggested, since this is by far the most widely used package This document is made up of five principal sections: I. Basics of DNS. This explains the concepts, objectives and functioning of a DNS system. II. Security in the DNS. This section identifies possible attack vectors in a typical DNS scenario and the assets affected. III. Vulnerabilities and Threats in the DNS. The weaknesses intrinsic to the design of the DNS protocol are explained, as are the principal attacks taking advantage of these. IV. Fortifying DNS. This section investigates the security measures that should be implemented in the three main planes of attack on the DNS service: Infrastructure of the DNS Service, Communications and Transactions, and Data. V. DNSSEC. Finally, an introduction to DNSSEC is given. This is a development in DNS security in which the introduction of encryption is intended to give the DNS service an effective mechanism for the historical vulnerabilities of the design.
این کتاب را میتوانید از لینک زیر بصورت رایگان دانلود کنید:
Download: DNS Security Guide
نظرات کاربران