摘要
摘 要 运营商DNS系统是互联网的基础设施和“神经中枢”系统,保障域名系统的安全,是保障互联网安全的先决条件。目前DNS系统暴露在互联网上,虽然在网络层面部署了一些安全保护策略,但未能做到精细的端口访问控制,存在安全攻击风险。本文首创性地提出运营商DNS系统安全防护二级联动的方式,即出口路由器启用DNS协议53端口白名单严格限制联合DNS服务器启用iptable 53端口访问控制的安全防护方式,提升DNS系统安全性及可靠性,为用户提供安全、稳定、可靠的DNS服务,有效提升用户感知。
出版日期
2021年11月18日(中国期刊网平台首次上网日期,不代表论文的发表时间)