免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3435 | 回复: 9
打印 上一主题 下一主题

[DNS] DNSSEC目前最大问题是效率,现在有什么好办法可以改进吗? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-07-20 07:42 |只看该作者 |倒序浏览
DNSSEC目前最大问题是效率,现在有什么好办法可以改进吗?

论坛徽章:
0
2 [报告]
发表于 2008-07-21 07:30 |只看该作者
作为一个普通的BIND使用者而言,只能是升级硬件

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
3 [报告]
发表于 2008-07-21 09:01 |只看该作者
原帖由 北京二胖 于 2008-7-20 07:42 发表
DNSSEC目前最大问题是效率,现在有什么好办法可以改进吗?

沒, 只要涉及 ssl 就不好解決

论坛徽章:
0
4 [报告]
发表于 2008-07-21 11:03 |只看该作者
那怎么办?  不用DNSSEC 不安全 用了效率低?
为了提高效率,DNSSEC有什么可以改进的
最近论文要开题了 准备写现有DNs安全的改进

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
5 [报告]
发表于 2008-07-21 11:15 |只看该作者
原帖由 北京二胖 于 2008-7-21 11:03 发表
那怎么办?  不用DNSSEC 不安全 用了效率低?
为了提高效率,DNSSEC有什么可以改进的
最近论文要开题了 准备写现有DNs安全的改进

以 dnssec 來看,我個人認為你會變成要介紹標準, 而不是一個論文
更何況以 DNS 而言, 這種開放性的東西不是說改進就改進的

DNSSEC 不是為了效率, 這個前提您必需記得, 依此,再來看 DNSSEC 的作用
以您的能力,不妨做個 Enable DNSSEC 的 DNS 代管之類的,或是 DNSSEC 的檢測工具

论坛徽章:
0
6 [报告]
发表于 2008-07-21 15:21 |只看该作者
代管指什么?
检测是指检测什么?

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
7 [报告]
发表于 2008-07-21 16:25 |只看该作者
原帖由 北京二胖 于 2008-7-21 15:21 发表
代管指什么?
检测是指检测什么?

代管是 DNS Hosting , 就是你幫別人管 DNS Zone file 那一類的, 但是你需要假設一定上層,由這個上層給您 sign key

檢測則是指測試一個域名的 DNSSEC 相關設定是否正確的工具程式,最好是網頁型式的

论坛徽章:
0
8 [报告]
发表于 2008-07-21 19:21 |只看该作者
书上看的安全设定:
1:隐藏BIND版本号
2:区域传输使用TSIG
3:以非ROOT用户运行
4:限制请求
5:使用Chroot
6:关闭glue fetching
7:使用DNSSEC

论坛徽章:
0
9 [报告]
发表于 2008-07-21 21:12 |只看该作者
原帖由 abel 于 2008-7-21 16:25 发表

代管是 DNS Hosting , 就是你幫別人管 DNS Zone file 那一類的, 但是你需要假設一定上層,由這個上層給您 sign key

檢測則是指測試一個域名的 DNSSEC 相關設定是否正確的工具程式,最好是網頁型式的




最近看了一些台湾的做法,感觉很不错!

未命名.jpg (25.66 KB, 下载次数: 49)

未命名.jpg

论坛徽章:
0
10 [报告]
发表于 2008-07-23 17:53 |只看该作者
楼上看的资料能提供下载么??
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP