Windows Server 2016-DNS 新增或改進功能

来源:https://www.cnblogs.com/wenzhongxiang/archive/2019/02/19/10403175.html
-Advertisement-
Play Games

本章節補充介紹在 Windows Server 2016 中功能變數名稱系統 (DNS) 伺服器新增或已更改的功能相關信息,具體內容如下: 功能 DNS策略 您可以將DNS策略用於基於地理位置的流量管理,基於一天中的時間的智能DNS響應,管理為裂腦配置配置的單個DNS伺服器,應用DNS查詢的過濾器等。 以下 ...


本章節補充介紹在 Windows Server 2016 中功能變數名稱系統 (DNS) 伺服器新增或已更改的功能相關信息,具體內容如下:

功能 新增或改進 描述
DNS 策略 新增 您可以配置 DNS 策略,若要指定 DNS 伺服器響應 DNS 查詢的方式。 客戶端 IP 地址(位置),可以基於 DNS 響應時間天,以及一些其他參數。 DNS 策略啟用位置感知 DNS、交通管理、負載平衡、裂 DNS 和其他情況。
響應速率限制 (RRL) 新增 你可以啟用響應 DNS 伺服器上的速率限制。 通過執行此操作,你避免惡意通過以下 DNS 伺服器啟動拒絕 DNS 客戶端上服務攻擊的系統。
基於 DNS 命名的實體 (DANE) 的身份驗證 新增 你可以使用 TLSA (傳輸層安全性身份驗證) 記錄以信息提供給 DNS 客戶端,指出他們很有可能會從你的功能變數名稱證書哪些 CA。 這可以防止某人可能會在此處損壞 DNS 緩存指向其自己的網站,並提供他們頒發的不同 CA 證書攔截中攻擊。
未知的記錄支持 新增 你可以添加明確不支持使用未知的記錄功能的 Windows DNS 伺服器的記錄。
IPv6 根提示 新增 你可以使用原始 IPV6 根提示支持執行 Internet 名稱解析度使用 IPV6 根伺服器。
Windows PowerShell 支持 改進 新的 Windows PowerShell cmdlet 是適用於 DNS 伺服器。

DNS策略

您可以將DNS策略用於基於地理位置的流量管理,基於一天中的時間的智能DNS響應,管理為裂腦配置配置的單個DNS伺服器,應用DNS查詢的過濾器等。 以下各項提供有關這些功能的更多詳細信息。

  • 應用程式負載平衡:在不同位置部署應用程式的多個實例時,可以使用DNS策略來平衡不同應用程式實例之間的流量負載,從而動態分配應用程式的流量負載。

  • 基於地理位置的資源管理: 您可以使用DNS策略允許主DNS伺服器和輔助DNS伺服器根據客戶端和客戶端嘗試連接的資源的地理位置響應DNS客戶端查詢,從而為客戶端提供最近資源的IP地址。

  • 腦裂DNS:使用腦裂DNS,DNS記錄在同一DNS伺服器上拆分為不同的區域範圍,DNS客戶端根據客戶端是內部客戶端還是外部客戶端接收響應。您可以為Active Directory集成區域或獨立DNS伺服器上的區域配置腦裂DNS。

  • 過濾:您可以配置DNS策略以創建基於您提供的條件的查詢過濾器。DNS策略中的查詢過濾器允許您配置DNS伺服器以基於發送DNS查詢的DNS查詢和DNS客戶端以自定義方式進行響應。

  • 取證: 您可以使用DNS策略將惡意DNS客戶端重定向到不存在的IP地址,而不是將它們定向到他們嘗試訪問的電腦。

  • 基於時間的重定向: 您可以使用DNS策略通過使用基於時間的DNS策略在應用程式的不同地理分佈實例之間分發應用程式流量。

您還可以將DNS策略用於Active Directory集成DNS區域。

響應率限制

您可以配置RRL設置,以控制在伺服器收到針對同一客戶端的多個請求時如何響應對DNS客戶端的請求。 通過執行此操作,您可以阻止某人使用您的DNS伺服器發送拒絕服務(Dos)攻擊。例如,僵屍網路可以使用第三台電腦的IP地址作為請求者向DNS伺服器發送請求。如果沒有RRL,您的DNS伺服器可能會響應所有請求,充斥第三台電腦。使用RRL時,可以配置以下設置:

  • 每秒回覆。 這是在一秒鐘內向客戶端提供相同響應的最大次數。

  • 每秒錯誤。 這是在一秒鐘內將錯誤響應發送到同一客戶端的最大次數。

  • 視窗。 這是在發出太多請求時將暫停對客戶端的響應的秒數。

  • 泄漏率。 這是DNS伺服器在響應暫停期間響應查詢的頻率。例如,如果伺服器暫停對客戶端的響應10秒,並且泄漏率為5,則伺服器仍將針對發送的每5個查詢響應一個查詢。即使DNS伺服器在其子網或FQDN上應用響應速率限制,這也允許合法客戶端獲得響應。

  • TC率。 這用於告訴客戶端在暫停對客戶端的響應時嘗試連接TCP。例如,如果TC速率為3,並且伺服器暫停對給定客戶端的響應,則伺服器將為收到的每3個查詢發出TCP連接請求。確保TC速率的值低於泄漏率,以便客戶端在泄漏響應之前通過TCP連接。

  • 最大響應。 這是響應被暫停時伺服器將向客戶端發出的最大響應數。

  • 白名單功能變數名稱。 這是要從RRL設置中排除的域列表。

  • 白名單子網。 這是要從RRL設置中排除的子網列表。

  • 白名單伺服器介面。 這是要從RRL設置中排除的DNS伺服器介面列表。

DANE支持

您可以使用DANE支持(RFC 6394和6698)向DNS客戶端指定他們應該為DNS伺服器中托管的功能變數名稱發佈哪些CA。 這可以防止某種形式的中間人攻擊,即有人能夠破壞DNS緩存並將DNS名稱指向他們自己的IP地址。

未知的記錄支持

“未知記錄”是RR伺服器不知道其RDATA格式的RR。 新添加的對未知記錄(RFC 3597)類型的支持意味著您可以以二進位聯機格式將不支持的記錄類型添加到Windows DNS伺服器區域中。Windows緩存解析器已具備處理未知記錄類型的能力。Windows DNS伺服器不會對未知記錄執行任何記錄特定處理,但如果收到查詢,則會將其發送迴響應。

IPv6根提示

IANA發佈的IPV6根提示已添加到Windows DNS伺服器。 Internet名稱查詢現在可以使用IPv6根伺服器執行名稱解析。

Windows PowerShell支持

Windows Server 2016中引入了以下新的Windows PowerShell cmdlet和參數。

  • Add-DnsServerRecursionScope。 此cmdlet在DNS伺服器上創建新的遞歸範圍。DNS策略使用遞歸作用域來指定要在DNS查詢中使用的轉發器列表。

  • Remove-DnsServerRecursionScope。 此cmdlet刪除現有的遞歸範圍。

  • Set-DnsServerRecursionScope。 此cmdlet更改現有遞歸範圍的設置。

  • Get-DnsServerRecursionScope。 此cmdlet檢索有關現有遞歸範圍的信息。

  • Add-DnsServerClientSubnet。 此cmdlet創建新的DNS客戶端子網。DNS策略使用子網來標識DNS客戶端的位置。

  • Remove-DnsServerClientSubnet。 此cmdlet刪除現有的DNS客戶端子網。

  • Set-DnsServerClientSubnet。 此cmdlet更改現有DNS客戶端子網的設置。

  • Get-DnsServerClientSubnet。 此cmdlet檢索有關現有DNS客戶端子網的信息。

  • Add-DnsServerQueryResolutionPolicy。 此cmdlet創建新的DNS查詢解析策略。DNS查詢解析策略用於根據不同的標準指定查詢的響應方式或響應方式。

  • Remove-DnsServerQueryResolutionPolicy。 此cmdlet刪除現有DNS策略。

  • Set-DnsServerQueryResolutionPolicy。 此cmdlet更改現有DNS策略的設置。

  • Get-DnsServerQueryResolutionPolicy。 此cmdlet檢索有關現有DNS策略的信息。

  • Enable-DnsServerPolicy。 此cmdlet啟用現有DNS策略。

  • Disable-DnsServerPolicy。 此cmdlet禁用現有DNS策略。

  • Add-DnsServerZoneTransferPolicy。 此cmdlet創建新的DNS伺服器區域傳輸策略。DNS區域傳輸策略指定是否根據不同條件拒絕或忽略區域傳輸。

  • Remove-DnsServerZoneTransferPolicy。 此cmdlet刪除現有的DNS伺服器區域傳輸策略。

  • Set-DnsServerZoneTransferPolicy。 此cmdlet更改現有DNS伺服器區域傳輸策略的設置。

  • Get-DnsServerResponseRateLimiting。 此cmdlet檢索RRL設置。

  • Set-DnsServerResponseRateLimiting。 此cmdlet更改RRL settigns。

  • Add-DnsServerResponseRateLimitingExceptionlist。 此cmdlet在DNS伺服器上創建RRL例外列表。

  • Get-DnsServerResponseRateLimitingExceptionlist。 此cmdlet檢索RRL排除列表。

  • Remove-DnsServerResponseRateLimitingExceptionlist。 此cmdlet刪除現有RRL例外列表。

  • Set-DnsServerResponseRateLimitingExceptionlist。 此cmdlet更改RRL例外列表。

  • Add-DnsServerResourceRecord。 此cmdlet已更新為支持未知記錄類型。

  • Get-DnsServerResourceRecord。 此cmdlet已更新為支持未知記錄類型。

  • Remove-DnsServerResourceRecord。 此cmdlet已更新為支持未知記錄類型。

  • Set-DnsServerResourceRecord。 此cmdlet已更新為支持未知記錄類型


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 對象深拷貝 計算最大公約數 數組與結構體相互轉換 字元串與char數組、byte數組轉換 Windows消息處理 字元串編碼轉換 通過反射獲取對象所有屬性集合,以鍵值對形式展現 實體類轉SQL條件字元串 待續 ...
  • 一、為什麼要學習Razor? 可以讓伺服器代碼(就是c#和vb)嵌入到網頁中,也就是說這個頁面中包含html代碼和C#(vb)代碼。基於伺服器的代碼可以在網頁傳送給瀏覽器時,創建動態 Web 內容。當一個網頁被請求時,伺服器在返回頁面給瀏覽器之前先執行頁面中的基於伺服器的代碼。通過伺服器的運行,代碼 ...
  • Quartz.NET是一個強大、開源、輕量的作業調度框架,是 OpenSymphony 的 Quartz API 的.NET移植,用C#改寫,可用於winform和asp.net應用中。它靈活而不複雜。你能夠用它來為執行一個作業而創建簡單的或複雜的作業調度。它有很多特征,如:資料庫支持,集群,插件,... ...
  • C#:使用Parallel並行執行任務 1. 代碼實現 2. 運行結果: ...
  • 前幾個章節我們講到Windows Server 2016-圖形化新建域用戶(一),本章節我們簡單講解下如何通過命令批量創建域用戶,以便高效完成日常工作中實際批量創建用戶需求,內容涉及dsadd user、net user、new-aduser,具體信息如下:dsadd user創建用戶:將單個用戶添... ...
  • 摘要 運動底盤是移動機器人的重要組成部分,不像激光雷達、IMU、麥克風、音響、攝像頭這些通用部件可以直接買到,很難買到通用的底盤。一方面是因為底盤的尺寸結構和參數是要與具體機器人匹配的;另一方面是因為底盤包含軟硬體整套解決方案,是很多機器人公司的核心技術,一般不會隨便公開。出於強烈的求知欲與學習熱情 ...
  • 功能變數名稱系統(DNS)是包含TCP / IP的行業標準協議套件之一,DNS客戶端和DNS伺服器一起為電腦和用戶提供電腦名稱到IP地址映射名稱解析服務。在Windows Server 2016中,DNS是可以使用伺服器管理器或Windows PowerShell命令安裝的伺服器角色。 如果要安裝新的A... ...
  • 摘要 運動底盤是移動機器人的重要組成部分,不像激光雷達、IMU、麥克風、音響、攝像頭這些通用部件可以直接買到,很難買到通用的底盤。一方面是因為底盤的尺寸結構和參數是要與具體機器人匹配的;另一方面是因為底盤包含軟硬體整套解決方案,是很多機器人公司的核心技術,一般不會隨便公開。出於強烈的求知欲與學習熱情 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...