So ändern Sie einen DNS-Server in ein nicht offenes DNS

Ein Domain Name System-Server ordnet Host-Namen oder Domänennamen IP-Adressen zu. Wenn ein Computer versucht, über ein Netzwerk mit einem Hostnamen, z. B. www.google.com, eine Verbindung zu einem anderen PC herzustellen, fragt die Workstation einen DNS-Server ab, um die entsprechende IP-Adresse zu ermitteln. Unternehmen, die ihr eigenes DNS in Server 2012 verwalten, können einen Server so konfigurieren, dass Aktualisierungen von Ressourceneinträgen akzeptiert werden - Objekte, die zum Abrufen von Informationen verwendet werden, die DNS zur Beantwortung von Anfragen benötigt - von allen Clients. Dies kann jedoch dazu führen, dass nicht vertrauenswürdige Quellen Änderungen an Einträgen vornehmen. Um die Sicherheit Ihres DNS-Servers zu erhöhen, begrenzen Sie, welche Clients die Ressourceneinträge aktualisieren können.

1

Klicken Sie im Startbildschirm auf "Server Manager". Wählen Sie in der Symbolleiste "Tools" und klicken Sie auf "DNS", um den DNS-Manager zu öffnen.

2

Erweitern Sie "Forward Lookup Zones" und klicken Sie mit der rechten Maustaste auf die zugeordnete Zone. Wählen Sie im Kontextmenü "Eigenschaften".

3.

Wählen Sie "Keine" aus. Wenn die Zone in Active Directory integriert ist, wählen Sie im Dropdown-Menü "Dynamische Updates" die Option "Nur sichern".

4

OK klicken." Erweitern Sie "Reverse Lookup Zones" (Reverse-Lookup-Zonen) und befolgen Sie das gleiche Verfahren wie oben beschrieben, um zu verhindern, dass die Zone Aktualisierungen von nicht vertrauenswürdigen Quellen akzeptiert.

Beliebte Beiträge