إذا كنت بحاجة إلى إعداد مراقبة DNS والتحقق من صحة استجابات DNS، فيمكنك تكوين جهاز مراقبة البرنامج النصي المخصص واستخدام البرنامج النصي DnsSecTest.cs .
يتيح البرنامج النصي DnsSecTest.cs التحقق من صحة DNSSEC للبحث عن DNS.
ما هو التحقق من صحة DNSSEC؟
DNSSEC عبارة عن مجموعة من الإضافات التي تعمل على تحسين أمان نظام أسماء النطاقات (DNS) من خلال التحقق من عدم العبث بنتائج DNS. يمكن للمؤسسات استخدام DNSSEC لمنع عدد من الهجمات المتعلقة بانتحال DNS ، وتسمم ذاكرة التخزين المؤقت لنظام أسماء النطاقات ، وما إلى ذلك.
لم يكن الأمن أولوية قصوى أثناء تطوير DNS. لذلك، عند إرسال طلب إلى خادم DNS موثوق، لا يمكن للمحلل التحقق من صحة الاستجابة، المرسلة بواسطة خوادم الأسماء إلى العملاء. يمكن للمحلل التحقق فقط مما إذا كانت الاستجابة تأتي من نفس عنوان IP الذي تم إرسال الطلب الأصلي إليه.
يساعد DNSSEC على التحقق من صحة استجابات DNS باستخدام التوقيعات الرقمية لسجلات DNS.
تكوين DnsSecTest.cs
ملف نصي مخصص | الحجج |
DnsSecTest.cs | <سجل المجال/اسم> <المضيفالنوعDnsServersUsage> <> |
DnsSecTest.cs المعلمات المتاحة:
- <اسم المجال / المضيف – اسم المجال أو المضيف> لحله.
- <recordType> – نوع سجل NS للاستعلام. القيم المتوفرة: أي, أوري, A, Ns, CName, Soa, Wks, Ptr, HInfo, Mx, Txt, Rp, Afsdb, X25, ISDN, Rt, Nsap, Sig, Key, Px, GPos, Aaaa, Loc, Srv, Naptr, Kx, Cert, DName, Opt, Apl, Ds, SshFp, Ipseckey, RrSig, NSec, Dnskey, Dhcid, NSec3, NSec3, TIsa, Hip, CDs, CDnskey, OpenPGPKey, CSync, NId, L32, L64, LP, Eui48, Eui64, TKey, TSig, Ixfr, Axfr, MailB, CAA, Dlv.
- <DnsServersUsage> – اختياري: نوع خادم DNS المطلوب استخدامه. القيم المتوفرة: تلقائي، IPv4Only، IPv6Priority.