在上篇內(nèi)容中我們介紹了關(guān)于緩解與搜索列表相關(guān)的域名沖突的步驟,本次我們將繼續(xù)介紹相關(guān)內(nèi)容。
在上篇內(nèi)容中我們介紹了關(guān)于緩解與搜索列表相關(guān)的域名沖突的步驟,本次我們將繼續(xù)介紹相關(guān)內(nèi)容。
將每個(gè)受影響的系統(tǒng)轉(zhuǎn)變?yōu)槭褂?FQDN
按系統(tǒng)逐個(gè)使用同等的 FQDN 替換簡(jiǎn)短非限定域名。能在系統(tǒng)的所有軟件中找到每個(gè)簡(jiǎn)短非限定域名的實(shí)例都需要被完全限定域名替換。
之前開始的監(jiān)控在這一步驟中尤其重要。您無法確定所有被更改且內(nèi)嵌有簡(jiǎn)短非限定域名的系統(tǒng)的所有應(yīng)用程序。但是,在更改各個(gè)系統(tǒng)后需要查詢監(jiān)控系統(tǒng),以了解該系統(tǒng)是否還在請(qǐng)求簡(jiǎn)短非限定域名。
很多系統(tǒng)在首次啟動(dòng)時(shí)都會(huì)運(yùn)行一些初始化應(yīng)用程序。這些應(yīng)用程序可能內(nèi)嵌有依靠搜索列表的系統(tǒng)名稱,發(fā)現(xiàn)所有這些名稱可能很困難。在將系統(tǒng)中的所有域名更改為使用 FQDN 后,即可重啟系統(tǒng)并使用監(jiān)控軟件監(jiān)測(cè)域名查找。如果系統(tǒng)正在查找任何簡(jiǎn)短非限定域名,您就需要判斷該請(qǐng)求是由哪個(gè)軟件導(dǎo)致的并將其更改為使用 FQDN。此過程可能需要數(shù)次重啟,才能正確地完全配置好一個(gè)系統(tǒng)。
關(guān)閉共享域名解析器上的搜索列表
本步驟是讓網(wǎng)絡(luò)中的所有系統(tǒng)(個(gè)人計(jì)算機(jī)、網(wǎng)絡(luò)設(shè)備、打印機(jī)等等)真正實(shí)現(xiàn)從簡(jiǎn)短非限定域名遷移到完整域名的關(guān)鍵。搜索列表可以存在于任何能進(jìn)行域名解析或能為其他系統(tǒng)提供配置的系統(tǒng)中,如DHCP 服務(wù)器。這些系統(tǒng)通常為獨(dú)立的域名服務(wù)器,但也可能是防火墻或其他網(wǎng)絡(luò)設(shè)備。不管系統(tǒng)類型如何,都需要關(guān)閉各個(gè)系統(tǒng)的搜索列表,以便防止用戶在給定的命名空間中使用簡(jiǎn)短非限定域名。
在域名服務(wù)器上開始監(jiān)控簡(jiǎn)短非限定域名的使用情況
您應(yīng)該對(duì)域名服務(wù)器進(jìn)行配置,讓其開始監(jiān)控所有對(duì)需要使用搜索列表的域名的請(qǐng)求。如果您提供提前通知和培訓(xùn),您的用戶就不得使用這些域名,此監(jiān)控步驟創(chuàng)建的日志不會(huì)很大;如果是這樣,您可能需要對(duì)您網(wǎng)絡(luò)上的特定系統(tǒng)重復(fù)上述幾個(gè)步驟。
在外圍設(shè)立長(zhǎng)期監(jiān)控措施監(jiān)測(cè)簡(jiǎn)短非限定域名
在上一步中應(yīng)該找出了絕大多數(shù)使用簡(jiǎn)短非限定域名的情況,但是有些(可能是關(guān)鍵)系統(tǒng)可能仍然在使用簡(jiǎn)短非限定域名,即便可能只有很少一部分。檢測(cè)這些域名查詢的最佳方法是,將規(guī)則添加到您網(wǎng)絡(luò)邊緣的所有防火墻中,以便查找遺漏的任何請(qǐng)求。這些規(guī)則應(yīng)該具有較高的優(yōu)先級(jí),而且應(yīng)該配置為能夠生成事件通知,以便 IT 工作人員及時(shí)獲知。您也可以選擇在防火墻日志中查找這些事件,但這樣做極有可能造成遺漏。通過發(fā)生請(qǐng)求時(shí)觸發(fā)的警告,工作人員現(xiàn)在即可檢測(cè)出這些極少出現(xiàn)的事件。有些防火墻需要支付額外的費(fèi)用添加額外的功能才能支持此類規(guī)則;如果您的防火墻是這樣,那么您就需要評(píng)估找到遺漏的請(qǐng)求所獲得的益處是否值得花費(fèi)額外的費(fèi)用。
免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。