<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡管理員如何從?DNS 故障轉移中受益

    IT運維2023-10-31 09:58:46

    停機是一場噩夢,每個網絡或應用程序管理員都希望通過一些方式避免停機。停機時間越長,經濟損失和企業組織聲譽受損的可能性就越大。

    Internet 上托管的關鍵應用程序始終從主站點提供服務,在發生中斷時,通過在邊界網關協議 (BGP) 中從備份站點宣布主站點 IP 前綴或手動更改 DNS 記錄,流量將重新路由到備份站點。BGP 公告涉及收斂時間和等待生存時間 (TTL) 到期的 DNS 記錄更改。在短時間內,終端用戶將無法訪問該應用程序。

    DNS 故障轉移通過在其 DNS 托管提供商上執行簡單的 DNS 記錄故障轉移配置,幫助管理員大幅減少停機時間。

     

    DNS 故障轉移

    DNS 故障轉移是一個自動化過程,可幫助用戶為域指定多個記錄,并從不同位置監視這些記錄。如果記錄失敗,與記錄關聯的監視器會檢測故障,并確保從公式中刪除失敗的記錄。DNS 響應僅適用于可用記錄。

    管理員必須確保在設置 DNS 故障轉移時,所有錄制的 TTL 相等且非常低。這確保了停機時間最短,并且不需要手動干預。

    例如,www.manageengine.com 域有多個記錄,當在站點上執行 DNS 查找時,這些記錄將以循環方式提供。當記錄失敗時,DNS 將繼續為失敗的記錄提供服務,用戶可能無法連接。

    如果 www.manageengine.com 域配置為故障轉移并監視所有記錄,則會檢測到記錄故障,并且僅提供可用記錄,直到還原失敗記錄。

     

    圖1:

    圖 1 顯示了在輪詢時監視所有資源記錄且所有記錄均可訪問時的 DNS 查找。如果與記錄 127.0.0.1 關聯的監視器檢測到無法訪問 IP,則會顯示 DNS 響應,如圖 2 所示。

     

    圖2:

     

    使用 CloudDNS 進行 DNS 故障轉移

    ManageEngine CloudDNS 支持多種記錄類型的 DNS 故障轉移,例如 A、AAAA、ALIAS 和 CNAME。它還支持各種故障轉移策略,例如主動-主動和主動備份。CloudDNS 在全球有 100 多個監控位置可用于監控 DNS 資源記錄

    ManageEngine CloudDNS 的 30 天免費試用版,可以嘗試各種 DNS 故障轉移策略。還可以與我們的解決方案專家安排免費的個性化演示,以了解有價值的提示并獲得產品問題的答案。

     

    關于Manageengine

    ManageEngine 是 Zoho Corporation 的企業 IT 管理部門。老牌企業和新興企業(包括每 10 家財富 100 強企業中的 9 家)依靠 ManageEngine 的實時 IT 管理工具來確保其 IT 基礎設施(包括網絡、服務器、應用程序、端點等)的最佳性能。 ManageEngine 在全球設有辦事處,包括美國、阿拉伯聯合酋長國、荷蘭、印度、哥倫比亞、墨西哥、巴西、新加坡、日本、中國和澳大利亞,以及 200 多個全球合作伙伴,幫助組織緊密協調其業務和業務它。欲了解更多信息,請訪問ManageEngine.cn官網網站,或關注微信公眾號ManageEngine并進行聯系。


     

     

    dnsdns協議
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    時光飛逝,轉眼間2021年已過大半,我們的“防火墻ALG技術”系列文章也已經更新到了第四期,之前推送的《防火墻ALG技術之安全策略》 《防火墻ALG技術之FTP協議穿墻術》 《防火墻ALG技術之TFTP協議穿墻術》 可點擊鏈接進行閱讀。本期介紹DNS協議穿越防火墻NAT,淺談個人理解與認知。
    一. 應用層隧道技術1. ssh隧道建立雙向安全隧道將其他TCP端口的通信通過SSH連接轉發用SSH作為傳輸層協議,對流量自動加解密突破防火墻訪問規則的限制SSH本地端口轉發本機偵聽端口
    由于單一端點上的終端安全防護軟件缺乏對威脅態勢的背景理解、對最新威脅缺乏感知。在遇到未知威脅時,很多終端安全防護軟件會將掃描文件的相關信息回傳給遠端服務,基于全球海量威脅的深度理解做出判斷,響應終端安全防護軟件進行相應的操作,如隔離或者清除惡意軟件。
    近年來,加密流量在攻防對抗中的使用頻率越來越高,針對攻防演練場景下的加密流量威脅,特別是資產失陷后的加密C&C通信的檢測,可以說是守護企業網絡的最后一道防線。這些Webshell既能在失陷的Web服務器與攻擊者之間維持命令執行通道,又能用來上傳具有更強大功能的平臺級木馬。
    TLS/SSL木馬回連出入企業網絡邊界最常見的加密協議是TLS/SSL,其廣泛應用于Web服務、郵件服務、文件傳輸、移動APP等應用領域,可以保護用戶通信數據的機密性和完整性。在2022年的攻防演練中,觀成瞰云-加密威脅智能檢測系統首次參與即有亮眼發揮,多次獨家檢出攻擊失陷階段的加密C&C通信行為,做到及時發現,及時預警,為客戶最大程度減少損失做出貢獻。
    DNS 層次結構中的域遍布全球,由世界各地的 DNS 名稱服務器托管。整個DNS協議長度一般不超過512字符。通過wireshark抓包,看到請求stage下發是通過txt記錄 在beacon上線之后,執行checkin,使beacon強制回連CS,beacon就會發送心跳到CS上。beacon收到應答之后,向CS 請求的TXT記錄,CS則以命令應答。beacon收到txt應答,解析出命令并執行,將結果以A請求的方式回傳CS。Refresh Number 從DNS服務器隔一定時間會查詢主DNS服務器中的序列號是否增加,即域文件是否有變化。
    OOB技術通常需要易受攻擊的實體生成出站TCP/UDP/ICMP請求,然后允許攻擊者泄露數據。OOB攻擊的成功基于出口防火墻規則,即是否允許來自易受攻擊的系統和外圍防火墻的出站請求。而從域名服務器中提取數據,則被認為是最隱蔽有效的方法。
    通過主機名,最終得到該主機名對應的IP地址的過程叫做域名解析。地址1.3 DNS 的功能每個 IP 地址都可以有一個主機名,主機名由一個或多個字符串組成,字符串之間用小數點隔開。主機名到 IP 地址映射的兩種方式靜態映射/etc/hosts文件在每臺設備上都有主機到IP的映射關系,只供此設備使用動態映射/etc/resolv.conf文件指通過DNS服務器配置主機到IP的映射關系#?
    嚴格來說,生成式人工智能已經存在了近十年,但最近這項技術的蓬勃發展激發了人們應用它來尋找潛在信息安全挑戰的新興趣。要想找到這些挑戰,就必須進行“大海撈針式”的搜索,而這其中包括每天都會涌入網絡的全新二進制文件、文檔、域名和其他工件,任務的艱巨性可想而知。
    CoreDNS 社區官方提供了 50 多種插件,開發者亦可根據需求開發個性化的外部插件。
    IT運維
    全棧IT運維管理軟件,發現運維更多可能
      亚洲 欧美 自拍 唯美 另类