dns服务器未响应解决方法

来源:黑白网络时间:2012-03-09 13:01:00

  相信在平日上网中,很多朋友遇到过dns服务器未响应的问题,那么出现此故障是什么原因呢?又该如何解决呢?

  dns服务器支持多线解析,特别适合有多条出口线路的运营商。dns服务器对于外部DNS服务器对于外部Internet访问本地站点时候,可以针对不同的用户解析到不同的IP地址(如来自网通的访问者,则解析到网通的镜像服务器,来自教育网的访问者,则解析到教育网的镜像服务器) 

  因此,dns服务器未响应状况的发生很可能是以下3种原因造成:

  ①由于网络故障与主控服务器的连接断开;

  ②为主控服务器配置的IP地址不正确;

  ③主控服务器上的区域数据文件中有语法错误。

  那么为了更好的预防dns服务器出现未响应的故障,我们应该采取如下措施:

  禁用区域传输

  区域传输发生在主DNS服务器和从DNS服务器之间。主DNS服务器授权特定域名,并且带有可改写的DNS区域文件,在需要的时候可以对该文件进行更新 。从DNS服务器从主力DNS服务器接收这些区域文件的只读拷贝。从DNS服务器被用于提高来自内部或者互联网DNS查询响应性能。

  然而,区域传输并不仅仅针对从DNS服务器。任何一个能够发出DNS查询请求的人都可能引起DNS服务器配置改变,允许区域传输倾倒自己的区域数据 库文件。恶意用户可以使用这些信息来侦察你组织内部的命名计划,并攻击关键服务架构。你可以配置你的DNS服务器,禁止区域传输请求,或者仅允 许针对组织内特定服务器进行区域传输,以此来进行安全防范。

  在DNS注册表中建立访问控制

  在基于windows的DNS服务器中,你应该在DNS服务器相关的注册表中设置访问控制,这样只有那些需要访问的帐户才能够阅读或修改这些注册表设置。

  HKLM\CurrentControlSet\Services\DNS键应该仅仅允许管理员和系统帐户访问,这些帐户应该拥有完全控制权限。

  使用防火墙来控制DNS访问

  防火墙可以用来控制谁可以连接到你的DNS服务器上。对于那些仅仅响应内部用户查询请求的DNS服务器,应该设置防火墙的配置,阻止外部主机连接 这些DNS服务器。对于用做只缓存转发器的DNS服务器,应该设置防火墙的配置,仅仅允许那些使用只缓存转发器的DNS服务器发来的查询请求。防火墙策略设置的重要一点是阻止内部用户使用DNS协议连接外部DNS服务器。

文章内容来源于网络,不代表本站立场,若侵犯到您的权益,可联系我们删除。(本站为非盈利性质网站) 联系邮箱:9145908@qq.com
多特网友 2014-08-19 10:41:51 回复
还是没有反应
多特网友 2014-04-06 20:06:02 回复
问非所答,没用
多特网友 2013-11-10 14:30:35 回复
没用,实在没用 
多特网友 2013-08-19 07:39:59 回复
没说怎么解决啊?
多特网友 2013-07-19 17:57:55 回复
完全没作用。。渣。
多特网友 2013-05-15 13:53:14 回复
怎么DNS就没有响应啊  是怎么回事啊
多特网友 2013-07-19 17:57:55 回复
完全没作用。。渣。
多特网友 2012-03-29 09:58:50 回复
##没遇到那么复杂的,我遇到的就是网卡出错了,卸载了重新安装了一下就OK了。##
多特网友 2013-07-14 12:12:55 回复
智商是硬伤
多特网友 2013-08-19 07:39:59 回复
没说怎么解决啊?