BIND域名解析软件安全配置基线
BIND域名解析软件 安全配置基线
中国移动通信有限公司 管理信息系统部
2012年 04月
中国移动集团公司 第 1 页 共 18 页
BIND域名解析软件安全配置基线
版本版本控制信息 更新日期更新人审批人
V2.0创建 2012年4月
备注:
1.若此文档需要日后更新,请创建人填写版本控制表格,否则删除版本控制表格。
中国移动集团公司 第 2 页 共 18 页
BIND域名解析软件安全配置基线
目 录
第1章概述........................................................................................................................................... 4
1.1目的........................................................................................................................................... 4
1.2适用范围................................................................................................................................... 4
1.3适用版本................................................................................................................................... 4
1.4实施........................................................................................................................................... 4
1.5例外条款................................................................................................................................... 4
第2章日志安全要求........................................................................................................................... 5
2.1日志安全................................................................................................................................... 5
2.1.1记录安全事件到文件...................................................................................................... 5
第3章协议安全要求........................................................................................................................... 7
3.1防攻击管理............................................................................................................................... 7
3.1.1隐藏BIND版本信息....................................................................................................... 7
第4章其他安全要求........................................................................................................................... 8
4.1其他安全配置........................................................................................................................... 8
4.1.1禁止DNS域名递归查询*............................................................................................... 8
4.1.2增加查询ID的随机性.................................................................................................... 8
4.1.3限制域名查询*................................................................................................................ 9
4.1.4限制域名递归查询*...................................................................................................... 10
4.1.5指定动态DNS更新主机*............................................................................................. 11
4.1.6限制对DNS服务器进行区域记录传输的主机 *........................................................... 11
4.1.7指定不接受区域请求*.................................................................................................. 12
4.1.8定义ACL地址名*......................................................................................................... 13
4.1.9控制管理接口*.............................................................................................................. 14
4.1.10防止DNS欺骗*............................................................................................................. 15
4.1.11设置重试查询次数*...................................................................................................... 16
4.1.12防止污染高速缓存(Cache)*.................................................................................... 17
第5章评审与修订............................................................................................................................. 18
中国移动集团公司 第 3 页 共 18 页
BIND域名解析软件安全配置基线
第1章概述
1.1目的
本文档规定了中国移动管理信息系统部所维护管理的 BIND域名解析软件应当遵循的
设备安全性设置标准,本文档旨在指导系统管理人员进行 BIND域名解
BIND安全配置基线
文档预览
中文文档
18 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
温馨提示:本文档共18页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 思安 于 2023-06-03 14:19:09上传分享