A、使用防火墙控制对DNS的访问
B、避免DNS的HINFO记录被窃取
C、更改DNS的端口号
D、限制区域传输
点击查看答案
参考答案:
C
本题考査的是DNS安全方面的知识。目前,黑客对DNS服务器的攻击主要有3种类型:拒绝服务、地址欺骗和远程入 侵。保护DNS服务器主要有以下措施:①限制对DNS进行査询的IP地址;②限制对 DNS进行递归查询;③限制区域传输:④限制对BIND软件的版本信息进行查询.更改DNS侦听的端口号53是不能增强DNS安全的,相反它将因为改变了端口而 使得DNS服务变得亳无意义,除非所有系统都将DNS查询的端口也更改为新的端口号。
信息系统项目管理师