نمایش نتایج: از شماره 1 تا 6 از مجموع 6
سپاس ها 2سپاس
  • 1 توسط exxtreme
  • 1 توسط malekli

موضوع: IPSec برای ترافیک DNS و DHCP

  
  1. #1
    نام حقيقي: امیر واو

    عضو عادی شناسه تصویری amir_vh
    تاریخ عضویت
    Feb 2011
    محل سکونت
    زیر آسمون
    نوشته
    260
    سپاسگزاری شده
    79
    سپاسگزاری کرده
    212

    IPSec برای ترافیک DNS و DHCP

    سلام.

    دوستان دو تا سوال دارم ممنوم میشم پاسخ بدید.

    اول اینکه ترافیک DNS رو با IPSec برای پورت UDP 53 میشه Encrypt کرد؟

    و سوال ددم اینکه برای DHCP چطور؟ اصلا آیا Encrypt کردن ترافیک DHCP منطقیه؟

    یه سازمانی خواسته که ما این کارو براشون بکنیم.

    اما نیاز به داکیومنت داریم تا بر اساسش بتونیم رد کنیم درخواستشون رو.

    دوستان لطفا راهنمایی کنید.

    سپاس.



    موضوعات مشابه:
    ویرایش توسط amir_vh : 2013-02-27 در ساعت 06:32 PM

  2. #2
    نام حقيقي: رضا

    عضو عادی
    تاریخ عضویت
    Jan 2012
    محل سکونت
    تهران
    نوشته
    573
    سپاسگزاری شده
    140
    سپاسگزاری کرده
    511
    عجب سازمانیه.وزارت اطلاعاته؟
    برای باره اول میشنوم همچین چیزیو عزیز.


    amir_vh سپاسگزاری کرده است.

  3. #3
    نام حقيقي: علی ملک لی

    عضو عادی شناسه تصویری malekli
    تاریخ عضویت
    Dec 2008
    محل سکونت
    Qom
    نوشته
    132
    سپاسگزاری شده
    155
    سپاسگزاری کرده
    13
    سلام.
    برای DNS میتونید از DNSSEC استفاده کنید.
    لینک راهنما: DNSSEC Deployment, How to Setup DNSSEC (DNSSEC, DNS Security Extensions)
    برای امنیت DHCP میتونید از فیلترلیست که در سرور 2008 موجود است استفاده کنید.


    amir_vh سپاسگزاری کرده است.

  4. #4
    نام حقيقي: امیر واو

    عضو عادی شناسه تصویری amir_vh
    تاریخ عضویت
    Feb 2011
    محل سکونت
    زیر آسمون
    نوشته
    260
    سپاسگزاری شده
    79
    سپاسگزاری کرده
    212
    نقل قول نوشته اصلی توسط malekli نمایش پست ها
    سلام.
    برای DNS میتونید از DNSSEC استفاده کنید.
    لینک راهنما: DNSSEC Deployment, How to Setup DNSSEC (DNSSEC, DNS Security Extensions)
    برای امنیت DHCP میتونید از فیلترلیست که در سرور 2008 موجود است استفاده کنید.
    ممنون واسه پاسخ.
    DNSSEC یکم دنگ و فنگ نداره کانفیگش؟؟ چون یه سازمان بزرگه نمیخوام یهو 400 تا کلاینت Down شن! شما پیاده سازی کردی چطور بوده؟ اگه از DNSSEC صرف نظر کنیم، میشه از IPSec به همون ترتیبی که گفتم استفاده کرد؟

    راجع به DHCP یعنی بیایم تمام MAC Address ها رو یکی یکی توی Filter اضافه و Allow کنم؟؟ این کار یکم غیرمدیریتی نیست؟ من نمیدونم اینا چرا به DHCP گیر دادن! لطفا اگه Documentی چیزی دارین که میشه اینا رو بیخیال کرد ارائه کنید.

    سپاس مجدد.

    - - - Updated - - -

    نقل قول نوشته اصلی توسط exxtreme نمایش پست ها
    عجب سازمانیه.وزارت اطلاعاته؟
    برای باره اول میشنوم همچین چیزیو عزیز.
    والا منم واسه اولین باره!
    ما یا باید بگیم این کار انجام نمیشه! (با مدرک)
    یا بگیم این کار انجامش درست نیست! (با مدرک)
    حالا گیر کردیم هیچی ازش نمیشه پیدا کرد!
    این فاز آخر پروژه‌اس چند میلیون تومن گیره همین قضیه‌اس!


    ویرایش توسط amir_vh : 2013-02-27 در ساعت 08:53 PM

  5. #5
    نام حقيقي: امیر واو

    عضو عادی شناسه تصویری amir_vh
    تاریخ عضویت
    Feb 2011
    محل سکونت
    زیر آسمون
    نوشته
    260
    سپاسگزاری شده
    79
    سپاسگزاری کرده
    212
    برای بالا آمدن موضوع.



  6. #6
    نام حقيقي: سعید ثائبی

    عضو عادی شناسه تصویری ssvp
    تاریخ عضویت
    May 2011
    محل سکونت
    بجنورد
    نوشته
    136
    سپاسگزاری شده
    64
    سپاسگزاری کرده
    18
    سلام
    من خودم از این مقاله استفاده کردم . ماله خوده مایکروسافته وسناریو بیس . خط به خطشو خوندم . ضرر نکردم . تمام فایل های مورد نیاز رو هم توش گذاشتم .
    DNS DHCP WINS AD پیشنهاده خوده مایکروسافت اینه که سرویس های زیرساخت درگیره ایپی سک نکنی . مثل
    البته واسه امنیت اون ها هم در این مقاله برنامه ریزی شده .
    اگه دسترسی از محیط بیرون مثل اینترنت در شبکتون وجود داره از کربراس واسه اینکریپشن استفاده نکن . سرتیفیکیت صادر کن تا واسه کاربرای بیرون مشکلی پیش نیاد .
    حاشیه زیاد داره اگه بتونید قبلش سناریو رو به صورت مجازی راه بندازین خیلی از مشکلات راحت تر قابل حل میشه .
    new folder (2) - Download - 4shared



کلمات کلیدی در جستجوها:

ترافیک dns

سناریو dnssec

چگونگی پیاده سازی dnssecurity

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •