piatok 11. marca 2011

Prekazte hackerom plány a zabezpečte si Dynamic DNS (Windows Server 2003)

Dynamic DNS (DDNS) vo Windows Server 2003 vám umožňuje aktualizáciu DNS záznamov klientskych počítačov a serverov. DDNS vám šetrí čas, pretože nemusíte manuálne vytvárať a udržiavať DNS záznamy vašich klientskych počítačov.

Nevýhodou je, že ak DDNS nemáte správne zabezpečené, necháva vašu sieť zraniteľnejšou na útoky. Napríklad, hacker môže ukradnúť používateľove pripojenie tak, že nakonfiguruje hlavný počítač a vloží záznam s rovnakou IP adresou, akú ma jeden z vašich súborových alebo aplikačných serverov. DDNS by potom presmeroval používateľov na falošný server a hacker tak môže zaznamenávať informácie o používateľovej aktivite a následne ich zneužiť.

Takémuto bezpečnostnému útoku sa môžete vyhnúť správnym zabezpečením DDNS. Nakonfigurujte svoje DNS servery , aby ukladali informácie o zóne do Active Directory. Toto budete môcť nakonfigurovať iba vtedy, ak budete mať DNS v doménovom kontroléri, čo je Microsoftom odporúčané nastavenie pri implementácii DNS. Tiež by ste nemali zabudnúť nastaviť zóny tak, aby umožnili iba zabezpečené dynamické aktualizácie. Toto nastavenie umožní aktualizovať DNS záznamy len takým počítačom, ktoré boli úspešne autentifikované v doméne, čím hackerovi sťažíte vloženie alebo aktualizáciu DNS záznamu.