摘要:
DNS域名服务系统在最初设计的时候就存在严重的协议安全漏洞,由DNS漏洞引发的网络攻击日益不绝,这给DNS和互联网带来了巨大损失。为此IETF成立了DNSSEC工作组,在现有协议上增加DNSSEC安全扩展协议(DNS Security Extensions)来完善原有DNS体系的不足之处。本文主要介绍了DNSSEC的安全机制并以B1ND9为例介绍了DNSSEC的基本配置,并在配置完DNSSEC后进行实验测试,对解析服务器的解析量和QPS进行比较分析,最后给出部署建议。
关键词:
通讯作者信息:
电子邮件地址: