GNU/Linux >> Belajar Linux >  >> Linux

Bagaimana cara menyembunyikan nama perangkat lunak Server DNS dan versinya? [Keamanan DNS]

Ini adalah praktik yang baik untuk menyembunyikan nama perangkat lunak server DNS dan informasi versinya dari resolver. Informasi ini dapat membantu hacker untuk melakukan serangan DNS. Dalam salah satu artikel terbaru kami, kami memberi tahu bagaimana Anda dapat menggunakan perintah dig untuk menanyakan informasi versi DNS jarak jauh dan di artikel yang sama, kami juga menyarankan administrator untuk menyembunyikan informasi server demi alasan keamanan.

Untuk menyembunyikan informasi versi server DNS, Anda harus menyetel 'versi ' atribut di named.conf Anda mengajukan. Untuk melakukan itu,

$vi /etc/named.conf

Catatan:Lokasi dari Named.conf akan bervariasi dari satu sistem ke sistem lainnya. Anda dapat memeriksa di bawah /etc/named/named.conf , /etc/bind/named.conf , /var/named/named.conf .

Salin dan tempel baris di bawah ini di bawah bagian opsi,

version "No version information available";

Ini akan terlihat seperti di bawah ini di bawah bagian opsi,

options {

......................

version "No version information available";

........................

}

Anda juga dapat menambahkan baris di atas di /etc/named.options dan memasukkannya ke dalam /etc/named.conf.

Setelah selesai, simpan Named.conf dan restart server bernama seperti di bawah ini

$rndc reload

atau

$/etc/init.d/named restart

atau

$/etc/init.d/bind8 restart
Anda mungkin juga ingin membaca: Haruskah Anda mengaktifkan Rekursi pada DNS Anda? Ini rentan!


Linux
  1. Cara Install DNS Server MaraDNS yang cepat dan ringan di CentOS 7

  2. Cara memeriksa Versi OS dan Linux

  3. Panduan pemula untuk DNSSEC dan cara mengamankan Internet

  1. Bagaimana cara mengidentifikasi nama perangkat lunak server DNS jarak jauh dan versinya?

  2. Cara:Serangan Amplifikasi Server Nama Domain (DNS)

  3. Bagaimana cara mendapatkan nama komputer (bukan nama hostnya)?

  1. BIND – Pertanyaan dan Jawaban Wawancara Server DNS

  2. Bagaimana cara Benchmark atau memeriksa kecepatan Server DNS Anda di Linux?

  3. Cara membersihkan cache penyelesai DNS di Linux (dan FreeBSD)