DNSセキュリティオプション
| セキュリティオプション | すべての DNS エンドポイントに適用できますか? | 特定の DNS 仮想サーバーに適用できますか? |
|---|---|---|
| DNS DDoS保護 | はい | はい |
| 例外の管理 — ホワイトリスト/ブラックリストサーバー | はい | はい |
| ランダムなサブドメイン攻撃を防ぐ | はい | はい |
| キャッシュをバイパスする | はい | いいえ |
| TCP 経由の DNS トランザクションを強制 | はい | はい |
| DNS 応答にルートの詳細を提供する | はい | いいえ |
キャッシュポイズニング保護
DNS DDoS保護
GUI を使用して着信トラフィックのしきい値を設定する
例外の管理 — 許可リスト/ブロックリストサーバー
-
攻撃をポストする特定の IP アドレスが特定されると、そのような IP アドレスをブロックリストに追加できます。
-
管理者が特定のドメイン名に対する要求数が予期せず多いことがわかった場合、そのドメイン名をブロックリストに追加できます。
-
サーバーリソースを消費する可能性がある
NXDomainsおよび既存のドメインの一部はブラックリストに登録できます。 -
管理者がリストドメイン名または IP アドレスを許可すると、これらのドメインまたは IP アドレスからのクエリまたは要求のみが応答され、その他はすべて削除されます
GUI を使用して許可リストまたはブロックリストを作成する
-
「 DNS セキュリティプロファイルの追加 」ページで、次の操作を行います。
-
「 例外管理 — ホワイトリスト/ブラックリストサーバー」を拡張してください。
-
「 ドメイン名/IP アドレス 」ボックスに、ドメイン名、IP アドレス、または IP アドレス範囲を入力します。エントリはカンマで区切ります。 注記:「 詳細オプション」(Advanced Options) を選択した場合は、「次で始まる」、「次を含む」(contains)、および「次で終わる」(ends with) オプションを使用して条件を設定できます。 たとえば、「image」で始まる、または「.co.ru」で終わる、または「モバイルサイト」を含む DNS クエリをブロックする条件を設定できます。
-
-
[Submit] をクリックします。
ランダムなサブドメイン攻撃を防ぐ
GUI を使用した DNS クエリの長さの指定
キャッシュをバイパスする
GUI を使用して、指定したドメイン、レコードタイプ、またはレスポンスタイプのキャッシュをバイパスする
TCP 経由の DNS トランザクションを強制
GUI を使用してドメインまたはレコードタイプを TCP レベルで強制的に動作させる
DNS 応答にルートの詳細を提供する
dnsRootReferralパラメータが ENABLED の場合、すべてのルートサーバーを公開します。