论文部分内容阅读
利用DNS服务器可以为客户端提供域名查询功能。但是,从安全角度看,DNS运作在一个不安全的通信协议之上。例如,当客户端向某个非正规的DNS服务器发起域名解析请求,那么客户端很有可能就会到诱骗到恶意网站中。而且非正规的DNS服务器会直接将被恶意篡改的信息保存到自己的缓存区域,并不会对其进行安全检查。为了避免出现这种情况,可以使用DNSSec(DNS Security)技术加以防范。