반응형

dns보안 2

DNSSEC (Domain Name System Security Extensions)에 대해 알아보겠습니다.

Ⅰ. DNSSEC (Domain Name System Security Extensions) 이란? 도메인 네임 시스템(DNS)에 보안 확장을 제공하기 위한 프로토콜입니다. DNS 자체는 설계상 안전하지 않으며, 인증 및 데이터 무결성 검증 기능이 없어서 DNS정보의 위-변조가 가능하다는 문제가 있습니다. DNSSEC는 이를 보완하여 DNS 데이터의 무결성과 출처를 확인할 수 있도록 설계되었습니다. Ⅱ. DNS (Domain Name System) 문제점DNS는 인터넷 사용자가 웹사이트 도메인을 IP 주소로 변환하도록 설계되었습니다. Ex) www.tistory.com 이라는 도메인을 192.168.1.1 로 변환ⅰ. 데이터 위변조    : DNS 응답을 가로채거나 위조하여 사용자를 악성 사이트로 리디렉션..

어플리케이션 2024.12.05

DNS 보안에 대해 알아보겠습니다.

Ⅰ. DNS 정의 DNS(Domain Name Server) 는 호스트의 도메인 이름(daum.net,naver.com)을 호스트의 네트워크 주소(xxx.xxx.xxx.xxx)로 바꾸거나 그 반대의 변환을 수행합니다. TCP/UDP 방식에 기반해 포트 번호 53번 사용합니다. Ⅱ. 운영체제별 DNS 우선순위 1. Linux DNS 우선순위 1) nscd ( Name Service Cache Daemon ) - nscd 데몬이 설치되었을 경우에만 활성화. : 윈도우의 dns cache 와 같음. 2) /etc/hosts : 도메인/호스트명과 IP 주소 매핑정보 3) /etc/resolv.conf 4) /etc/sysconfig/network-scipts/ifcfg-ensxx 내 DNS 설정 2. 윈도우즈 ..

어플리케이션 2022.12.04
반응형