¡¡¡¡È·±£Windows Server 2003ÓòÉϵÄÓòÃû½âÎöϵͳ(domain name system£¬¼ò³ÆDNS)°²È«£¬ÊǷdz£»ù±¾µÄÒ»¸öÒªÇ󡣻Ŀ¼(Active Directory£¬¼ò³ÆAD)ʹÓÃDNSÀ´¶¨Î»Óò¿ØÖÆÆ÷ÒÔ¼°ÆäËûÓò·þÎñËùÐèµÄ×ÊÔ´(±ÈÈçÎļþ£¬´òÓ¡»ú£¬ÓʼþµÈµÈ)¡£ÓÉÓÚDNSÊǻĿ¼ÓòÌåϵ²»¿É»òȱµÄÒ»²¿·Ö£¬ËùÒÔ´ÓÒ»¿ªÊ¼¾ÍÓ¦µ±È·±£ËüµÄ°²È«¡£
¡¡¡¡ÔÚWindows Server 2003Éϰ²×°DNSʱ£¬²»ÒªÐ޸ġ°»î¶¯Ä¿Â¼¼¯³ÉDNS¡±µÄĬÈÏÉèÖá£Î¢ÈíÔÚ2000ÖпªÊ¼ÌṩÕâÖÖÉ趨¡£
¡¡¡¡ÕâÒâζ×Åϵͳ½ö½öÔÚDNS·þÎñÆ÷Éϱ£´æDNSÊý¾Ý£¬¶ø²»»á±£´æ»ò¸´ÖÆÓò¿ØÖÆÆ÷ºÍÈ«¾ÖĿ¼·þÎñÆ÷ÉϵÄÏà¹ØÐÅÏ¢¡£ÕâÑù²»½ö¿ÉÒÔÌáÉýÔËÐÐËÙ¶È£¬¶øÇÒ»¹ÌáÉýÁËÈýÖÖ·þÎñÆ÷µÄÔË×÷ЧÂÊ¡£
¡¡¡¡¶ÔDNS·þÎñÆ÷ºÍ¿Í»§¶Ë(»òÆäËû·þÎñÆ÷)Ö®¼äµÄÊý¾Ý´«Êä½øÐмÓÃÜÒ²ÊÇÖÁ¹ØÖØÒªµÄ¡£DNSʹÓÃTCP/UDPµÄ53¶Ë¿Ú;ͨ¹ýÔÚÄãµÄ°²È«½çÏßÉϲ»Í¬µÄµã¶ÔÕâ¸ö¶Ë¿Ú½øÐйýÂË£¬Äã¿ÉÒÔÈ·±£DNS·þÎñÆ÷Ö»½ÓÊÜÈÏÖ¤¹ýµÄÁ¬½Ó¡£
¡¡¡¡ÁíÍ⣬ÕâÒ²ÊÇÒ»¸ö²¿ÊðIPSecµÄºÃʱ»ú£¬À´¶ÔDNS¿Í»§¶ËºÍ·þÎñÆ÷Ö®¼äµÄÊý¾Ý´«Êä½øÐмÓÃÜ¡£¿ªÆôIPSec¿ÉÒÔÈ·±£ËùÓпͻ§¶ËºÍ·þÎñÆ÷Ö®¼äµÄͨѶµÃµ½È·ÈϺͼÓÃÜ¡£ÕâÒâζ×ÅÄãµÄ¿Í»§¶Ë½ö½öºÍÈÏÖ¤¹ýµÄ·þÎñÆ÷ͨѶ£¬²¢ÓÐÖúÓÚ×èÖ¹ÇëÇóÆÛÆ»òË𺦡£
¡¡¡¡ÅäÖÃÍê±ÏDNS·þÎñÆ÷Ö®ºó£¬¼ÌÐø¼àÊÓÁ¬½Ó£¬¾ÍÏñÄãÁôÒâÆóÒµÖÐÆäËû¸ß¼ÛֵĿ±êÒ»Ñù¡£DNS·þÎñÆ÷ÐèÒª¿ÉÓõĴø¿íÒÔ·þÎñ¿Í»§µÄÇëÇó¡£
¡¡¡¡Èç¹ûÄã¿´µ½Ä³¸öÔ´»úÆ÷Éϳ¯×ÅDNS·þÎñÆ÷·¢³öÁË´óÁ¿µÄÍøÂçͨѶ£¬Äã¿ÉÄÜÊÇÔâÊÜÁË¡°¾Ü¾ø·þÎñ¹¥»÷¡±(denial-of-service£¬¼ò³ÆDoS)¡£Ö±½Ó´ÓÔ´Í·ÇжÏÁ¬½Ó£¬»òÕ߶ϵô·þÎñÆ÷µÄÍøÂçÁ¬½Ó£¬Ö±µ½Äãµ÷²éÇå³þÎÊÌâÖ®ºóÔÙ˵¡£¼Çס£¬Ò»´Î³É¹¦µÄ¶ÔDNS·þÎñÆ÷µÄDoS¹¥»÷»áÖ±½Óµ¼Ö»Ŀ¼̱»¾¡£
¡¡¡¡Ê¹ÓÃĬÈϵÄÉèÖÃ(¶¯Ì¬°²È«¸üÐÂ)£¬Ö»ÓÐÈÏÖ¤¹ýµÄ¿Í»§¶Ë²Å¿ÉÒÔ×¢²á²¢¸üзþÎñÆ÷ÉϵÄÈë¿ÚÐÅÏ¢¡£Õâ¿ÉÒÔ×èÖ¹¹¥»÷ÕßÐÞ¸ÄÄãµÄDNSÈë¿ÚÐÅÏ¢£¬´Ó¶øÎ󵼿ͻ§µ½¾«ÐÄαÔìµÄÍøÕ¾ÉÏÒÔÇÔÈ¡²ÆÎñ×ÊÁϵÈÖØÒªÐÅÏ¢¡£
¡¡¡¡ÄãͬÑù¿ÉÒÔʹÓÃÅä¶îÒÔ×èÖ¹¿Í»§¶Ë¶ÔDNSµÄºéË®¹¥»÷¡£¿Í»§¶Ëͨ³£Ö»ÄÜ×¢²á10¸ö¼Ç¼¡£Í¨¹ýÏÞÖÆµ¥¸ö¿Í»§¿É×¢²áµÄÄ¿±êÊýÄ¿£¬Äã¿ÉÒÔ×èÖ¹Ò»¸ö¿Í»§¶Ë¶ÔËü×Ô¼ºµÄDNS·þÎñÆ÷½øÐÐDoS¹¥»÷¡£
¡¡¡¡×¢Òâ:È·¶¨Äã¶ÔDHCP·þÎñÆ÷£¬Óò¿ØÖÆÆ÷£¬ÒÔ¼°¶àËÞÖ÷·þÎñÆ÷(multi-homed)ʹÓÃÁ˲»Í¬µÄ¶¨¶î¡£ÕâЩ·þÎñÆ÷ÒÀ¾ÝËûÃÇÌṩµÄ¹¦Äܲ»Í¬£¬¿ÉÄÜÐèҪע²áÉϰٸöÄ¿±ê»òÓû§¡£
¡¡¡¡DNS·þÎñÆ÷½«¶ÔÒ»¸öÊÚÈ¨ÇøÓòÄÚµÄÈκβéѯÇëÇó×÷³öÏìÓ¦¡£ÒªÏë¶ÔÍⲿÊÀ½çÒþ²ØÄãµÄÄÚ²¿ÍøÂç¼Ü¹¹£¬Í¨³£ÐèÒªÉèÖÃÒ»¸ö·Ö¸ôµÄÐÕÃû¿Õ¼ä£¬ÕâÒ»°ãÒâζ×Åһ̨DNS·þÎñÆ÷¸ºÔðÄãµÄÄÚ²¿DNS¼Ü¹¹£¬Áíһ̨DNS·þÎñÆ÷Ôò¸ºÔðÍⲿÒÔ¼°InternetµÄDNS¼Ü¹¹¡£Í¨¹ý×èÖ¹ÍⲿÓû§·ÃÎÊÄÚ²¿DNS·þÎñÆ÷£¬Äã¿ÉÒÔ·ÀÖ¹ÄÚ²¿·Ç¿ª·Å×ÊÔ´µÄй¶¡£
¡¡¡¡×îºó
¡¡¡¡²»¹ÜÄãÊÇÔËÐÐÒ»¸öWindowsÍøÂ磬»òÕßÊÇUNIXºÍWindowsµÄ»ìºÏÌ壬DNSµÄ°²È«¶¼Ó¦¸ÃÊÇÄãÍøÂçµÄºËÐÄ¡£²ÉÈ¡´ëÊ©ÒÔ±£»¤DNSÃâÊÜÍⲿºÍÄÚ²¿µÄ¹¥»÷¡£
| ×ÔÓÉ¹ã¸æÇø |
| ¡¡ |