DNS系统对于网络的正常运行是至关重要的,以下措施中不能增强DNS安全的是()。

17 查阅

A、使用防火墙控制对DNS的访问

B、避免DNS的HINFO记录被窃取

C、更改DNS的端口号

D、限制区域传输

参考答案:

C

本题考査的是DNS安全方面的知识。目前,黑客对DNS服务器的攻击主要有3种类型:拒绝服务、地址欺骗和远程入 侵。保护DNS服务器主要有以下措施:①限制对DNS进行査询的IP地址;②限制对 DNS进行递归查询;③限制区域传输:④限制对BIND软件的版本信息进行查询.更改DNS侦听的端口号53是不能增强DNS安全的,相反它将因为改变了端口而 使得DNS服务变得亳无意义,除非所有系统都将DNS查询的端口也更改为新的端口号。

信息系统项目管理师