Windows Server 2016-DNS 新增或改进功能
本章节补充介绍在 Windows Server 2016 中域名系统 (DNS) 服务器新增或已更改的功能相关信息,具体内容如下:
功能
|
新增或改进 | 描述 |
DNS 策略 | 新增 | 您可以配置 DNS 策略,若要指定 DNS 服务器响应 DNS 查询的方式。 客户端 IP 地址(位置),可以基于 DNS 响应时间天,以及一些其他参数。 DNS 策略启用位置感知 DNS、交通管理、负载平衡、裂 DNS 和其他情况。 |
响应速率限制 (RRL) | 新增 | 你可以启用响应 DNS 服务器上的速率限制。 通过执行此操作,你避免恶意通过以下 DNS 服务器启动拒绝 DNS 客户端上服务攻击的系统。 |
基于 DNS 命名的实体 (DANE) 的身份验证 | 新增 | 你可以使用 TLSA (传输层安全性身份验证) 记录以信息提供给 DNS 客户端,指出他们很有可能会从你的域名证书哪些 CA。 这可以防止某人可能会在此处损坏 DNS 缓存指向其自己的网站,并提供他们颁发的不同 CA 证书拦截中攻击。 |
未知的记录支持 | 新增 | 你可以添加明确不支持使用未知的记录功能的 Windows DNS 服务器的记录。 |
IPv6 根提示 | 新增 | 你可以使用原始 IPV6 根提示支持执行 Internet 名称分辨率使用 IPV6 根服务器。 |
Windows PowerShell 支持 | 改进 | 新的 Windows PowerShell cmdlet 是适用于 DNS 服务器。 |
DNS策略
您可以将DNS策略用于基于地理位置的流量管理,基于一天中的时间的智能DNS响应,管理为裂脑配置配置的单个DNS服务器,应用DNS查询的过滤器等。 以下各项提供有关这些功能的更多详细信息。
应用程序负载平衡:在不同位置部署应用程序的多个实例时,可以使用DNS策略来平衡不同应用程序实例之间的流量负载,从而动态分配应用程序的流量负载。
基于地理位置的资源管理: 您可以使用DNS策略允许主DNS服务器和辅助DNS服务器根据客户端和客户端尝试连接的资源的地理位置响应DNS客户端查询,从而为客户端提供最近资源的IP地址。
脑裂DNS:使用脑裂DNS,DNS记录在同一DNS服务器上拆分为不同的区域范围,DNS客户端根据客户端是内部客户端还是外部客户端接收响应。您可以为Active Directory集成区域或独立DNS服务器上的区域配置脑裂DNS。
过滤:您可以配置DNS策略以创建基于您提供的条件的查询过滤器。DNS策略中的查询过滤器允许您配置DNS服务器以基于发送DNS查询的DNS查询和DNS客户端以自定义方式进行响应。
取证: 您可以使用DNS策略将恶意DNS客户端重定向到不存在的IP地址,而不是将它们定向到他们尝试访问的计算机。
基于时间的重定向: 您可以使用DNS策略通过使用基于时间的DNS策略在应用程序的不同地理分布实例之间分发应用程序流量。
您还可以将DNS策略用于Active Directory集成DNS区域。
响应率限制
您可以配置RRL设置,以控制在服务器收到针对同一客户端的多个请求时如何响应对DNS客户端的请求。 通过执行此操作,您可以阻止某人使用您的DNS服务器发送拒绝服务(Dos)攻击。例如,僵尸网络可以使用第三台计算机的IP地址作为请求者向DNS服务器发送请求。如果没有RRL,您的DNS服务器可能会响应所有请求,充斥第三台计算机。使用RRL时,可以配置以下设置:
每秒回复。 这是在一秒钟内向客户端提供相同响应的最大次数。
每秒错误。 这是在一秒钟内将错误响应发送到同一客户端的最大次数。
窗口。 这是在发出太多请求时将暂停对客户端的响应的秒数。
泄漏率。 这是DNS服务器在响应暂停期间响应查询的频率。例如,如果服务器暂停对客户端的响应10秒,并且泄漏率为5,则服务器仍将针对发送的每5个查询响应一个查询。即使DNS服务器在其子网或FQDN上应用响应速率限制,这也允许合法客户端获得响应。
TC率。 这用于告诉客户端在暂停对客户端的响应时尝试连接TCP。例如,如果TC速率为3,并且服务器暂停对给定客户端的响应,则服务器将为收到的每3个查询发出TCP连接请求。确保TC速率的值低于泄漏率,以便客户端在泄漏响应之前通过TCP连接。
最大响应。 这是响应被暂停时服务器将向客户端发出的最大响应数。
白名单域名。 这是要从RRL设置中排除的域列表。
白名单子网。 这是要从RRL设置中排除的子网列表。
白名单服务器接口。 这是要从RRL设置中排除的DNS服务器接口列表。
DANE支持
您可以使用DANE支持(RFC 6394和6698)向DNS客户端指定他们应该为DNS服务器中托管的域名发布哪些CA。 这可以防止某种形式的中间人攻击,即有人能够破坏DNS缓存并将DNS名称指向他们自己的IP地址。
未知的记录支持
“未知记录”是RR服务器不知道其RDATA格式的RR。 新添加的对未知记录(RFC 3597)类型的支持意味着您可以以二进制联机格式将不支持的记录类型添加到Windows DNS服务器区域中。Windows缓存解析器已具备处理未知记录类型的能力。Windows DNS服务器不会对未知记录执行任何记录特定处理,但如果收到查询,则会将其发送回响应。
IPv6根提示
IANA发布的IPV6根提示已添加到Windows DNS服务器。 Internet名称查询现在可以使用IPv6根服务器执行名称解析。
Windows PowerShell支持
Windows Server 2016中引入了以下新的Windows PowerShell cmdlet和参数。
Add-DnsServerRecursionScope。 此cmdlet在DNS服务器上创建新的递归范围。DNS策略使用递归作用域来指定要在DNS查询中使用的转发器列表。
Remove-DnsServerRecursionScope。 此cmdlet删除现有的递归范围。
Set-DnsServerRecursionScope。 此cmdlet更改现有递归范围的设置。
Get-DnsServerRecursionScope。 此cmdlet检索有关现有递归范围的信息。
Add-DnsServerClientSubnet。 此cmdlet创建新的DNS客户端子网。DNS策略使用子网来标识DNS客户端的位置。
Remove-DnsServerClientSubnet。 此cmdlet删除现有的DNS客户端子网。
Set-DnsServerClientSubnet。 此cmdlet更改现有DNS客户端子网的设置。
Get-DnsServerClientSubnet。 此cmdlet检索有关现有DNS客户端子网的信息。
Add-DnsServerQueryResolutionPolicy。 此cmdlet创建新的DNS查询解析策略。DNS查询解析策略用于根据不同的标准指定查询的响应方式或响应方式。
Remove-DnsServerQueryResolutionPolicy。 此cmdlet删除现有DNS策略。
Set-DnsServerQueryResolutionPolicy。 此cmdlet更改现有DNS策略的设置。
Get-DnsServerQueryResolutionPolicy。 此cmdlet检索有关现有DNS策略的信息。
Enable-DnsServerPolicy。 此cmdlet启用现有DNS策略。
Disable-DnsServerPolicy。 此cmdlet禁用现有DNS策略。
Add-DnsServerZoneTransferPolicy。 此cmdlet创建新的DNS服务器区域传输策略。DNS区域传输策略指定是否根据不同条件拒绝或忽略区域传输。
Remove-DnsServerZoneTransferPolicy。 此cmdlet删除现有的DNS服务器区域传输策略。
Set-DnsServerZoneTransferPolicy。 此cmdlet更改现有DNS服务器区域传输策略的设置。
Get-DnsServerResponseRateLimiting。 此cmdlet检索RRL设置。
Set-DnsServerResponseRateLimiting。 此cmdlet更改RRL settigns。
Add-DnsServerResponseRateLimitingExceptionlist。 此cmdlet在DNS服务器上创建RRL例外列表。
Get-DnsServerResponseRateLimitingExceptionlist。 此cmdlet检索RRL排除列表。
Remove-DnsServerResponseRateLimitingExceptionlist。 此cmdlet删除现有RRL例外列表。
Set-DnsServerResponseRateLimitingExceptionlist。 此cmdlet更改RRL例外列表。
Add-DnsServerResourceRecord。 此cmdlet已更新为支持未知记录类型。
Get-DnsServerResourceRecord。 此cmdlet已更新为支持未知记录类型。
Remove-DnsServerResourceRecord。 此cmdlet已更新为支持未知记录类型。
Set-DnsServerResourceRecord。 此cmdlet已更新为支持未知记录类型
Windows Server 2016-DNS 新增或改进功能的更多相关文章
- Windows Server 2016-存储新增功能
本章给大家介绍有关Windows Server 2016 中存储方面的新增功能,具体内容如下: 1.Storage Spaces Direct: 存储空间直通允许通过使用具有本地存储的服务器构建高可用 ...
- Windows Server 2016-DNS客户端新增功能
域名系统(DNS)是包含TCP / IP的行业标准协议套件之一,DNS客户端和DNS服务器一起为计算机和用户提供计算机名称到IP地址映射名称解析服务. 在Windows Server 2016中,DN ...
- Windows Server 2016 主域控制器搭建
基本上微软产品都需要依附于域控制器做身份认证,接下来我们一起来对Windows Server 2016 进行AD活动目录功能添加.1.更改服务器IP地址2.修改计算机名称(重新启动计算机)3.打开服务 ...
- Windows Server 2016 Storage Replication
Storage Replication是Windows Server 2016中新增的一项功能,它是利用windows server自带的块存储复制技术 首先,我们简答粗暴的交代一下部署需求: 1.该 ...
- 远离DoS攻击 Windows Server 2016发布DNS政策
Windows Server 2016的网络功能虽然没有获得像Docker容器和Nano Server同等重要的关注,但是管理员们应该了解的是,新的域名系统(Domain Name ...
- Windows Server 2016-Hyper-V HNV 新增功能
本内容主要介绍了Hyper-V 网络虚拟化 (HNV) 功能在 Windows Server 2016 中的新增或更改内容,具体信息如下: HNV更新 功能中的功能 新的或改进 描述 可编程 Hype ...
- Windows Server 2016 + SCO 2016 安装及配置介绍
Windows Server 2016 + SCO 2016 安装及配置介绍 高文龙关注1人评论6332人阅读2017-02-26 23:23:02 Windows Server 2016 + SCO ...
- 将windows server 2016改造为像windows 10一样适合个人使用的系统
Windows server 2016 RTM已流出,具体可以搜索wzor大神泄露的,英文版本是0911的.现根据我安装后整理的如何配置使个人更适合使用. 20170102更新:wzor泄漏的0911 ...
- [转帖]Windows Server 2016各种版本介绍
Windows Server 2016各种版本介绍 http://www.5sharing.com/js/zx/872.html windows server的版本 时间:2018-10-06 10: ...
随机推荐
- Spring-cloud (八) Hystrix 请求缓存的使用
前言: 最近忙着微服务项目的开发,脱更了半个月多,今天项目的初版已经完成,所以打算继续我们的微服务学习,由于Hystrix这一块东西好多,只好多拆分几篇文章写,对于一般对性能要求不是很高的项目中,可以 ...
- jmeter添加断言
先创建一个线程组,再创建一个http请求. 为了方便观察,我们添加两个监听器,察看结果树和断言结果. 添加断言:响应断言,响应断言也是比较常用的一个断言 设置响应断言:正常情况下响应代码是200.选择 ...
- Redis系列-远程连接redis
假设两台redis服务器,ip分别为:192.168.1.101和192.168.1.103,如何在101上通过redis-cli访问103上的redis呢?在远程连接103之前,先讲下redis-c ...
- 用spark导入数据到hbase
集群环境:一主三从,Spark为Spark On YARN模式 Spark导入hbase数据方式有多种 1.少量数据:直接调用hbase API的单条或者批量方法就可以 2.导入的数据量比较大,那就需 ...
- HashMap浅入理解
HashMap不能保证元素的顺序,HashMap能够将键设为null,也可以将值设为null,与之对应的是Hashtable,(注意大小写:不是HashTable),Hashtable不能将键和值设为 ...
- Docker 新手入门
简介 如果您是 Docker 新手请您花大约三十分钟的时间来了解 Docker 相关的知识和内容. Docker 与 Linux 息息相关,因此在阅读本文档之前请您确保以下条件: 对 Linux 的命 ...
- public_handers.go
package],,) ],,) ]:],,);:],],,) ) ]],,) )) ,) )) if etagMatch { w.WriteHeader(ht ...
- 【bzoj1758】[Wc2010]重建计划
Description Input 第一行包含一个正整数N,表示X国的城市个数. 第二行包含两个正整数L和U,表示政策要求的第一期重建方案中修建道路数的上下限 接下来的N-1行描述重建小组的原有方案, ...
- Python Django 1.Hello Django
#安装Djangopip install Django #==版本号#选择路径:D:#任意文件夹名 cd Django #罗列Django所提供的命令,其中startproject命令来创建项目 dj ...
- Eigen实现坐标转换
(<视觉SLAM十四讲>第三讲习题7)设有小萝卜一号和二号在世界坐标系中.一号位姿q1 = [0.35, 0.2, 0.3, 0.1],t1=[0.3, 0.1, 0.1].二号位姿q2= ...