Если необходимо настроить мониторинг DNS и проверить подлинность ответов DNS, можно настроить устройство мониторинга пользовательских сценариев и использовать сценарий DnsSecTest.cs.
Сценарий DnsSecTest.cs включает проверку DNSSEC для поиска DNS.
Что такое проверка DNSSEC?
DNSSEC — это набор расширений, которые повышают безопасность службы доменных имен (DNS), проверяя, что результаты DNS не были подделаны. Предприятия могут использовать DNSSEC для предотвращения ряда атак, связанных с подделкой DNS, отравлением кэша DNS и т. Д.
Безопасность не была главным приоритетом при разработке DNS. Поэтому при отправке запроса на полномочный DNS-сервер сопоставитель не может проверить подлинность ответа, отправленного серверами имен клиентам. Сопоставитель может только проверить, поступает ли ответ с того же IP-адреса, на который был отправлен исходный запрос.
DNSSEC помогает проверить подлинность ответов DNS с помощью цифровых подписей для записей DNS.
Настройка DnsSecTest.cs
Пользовательский файл скрипта | Аргументы |
DnsSecTest.cs | <Запись имени домена/имени > < хостаТип > < DnsServersUsage> |
DnsSecTest.cs доступные параметры:
- < Домен/имя > хоста — имя домена или хоста для разрешения.
- < recordType > — тип записи NS для запроса. Доступные значения: Any, Uri, A, Ns, CName, Soa, Wks, Ptr, HInfo, Mx, Txt, Rp, Afsdb, X25, Isdn, Rt, Nsap, Sig, Key, Px, GPos, Aaaa, Loc, Srv, Naptr, Kx, Cert, DName, Opt, Apl, Ds, SshFp, Ipseckey, RrSig, NSec, Dnskey, Dhcid, NSec3, NSec3Param, TIsa, Hip, КОМПАКТ-компакт-коды, CDnskey, OpenPGPKey, CSync, NId, L32, L64, LP, Eui48, Eui64, TKey, TSig, Ixfr, Axfr, MailB, MailB, САА, Длв.
- < DnsServersUsage > — необязательно:тип DNS-сервера для использования. Доступные значения: Авто, IPv4Only, IPv6Priority.