Попередній збір даних
Як згадуюся
в розділі 1, більшість зловмисників прагнуть отримати максимум інформації, не звертаючись безпосередньо до сервера, що цікавить їх. Основним джерелом для попереднього збору інформації є система доменних імен DNS (Domain Name System) — стандартний протокол Internet, що забезпечує перетворення IP-адресов і осмислених імен типу www.hackingexposed.com.
Перенесення зони DNS
Оскільки простір імен активного каталога операційної системи Windows 2000 грунтується на використанні системи доменних імен, компанія Microsoft істотно відновила реалізацію сервера DNS в Windows 2000 з метою забезпечення потреб активного каталога. За умовчанням перенесення зони DNS можливе на будь-який видалений вузол, що є основним засобом збору попередньої інформації. Докладніші відомості з цього питання містяться в розділі 3.
Відключення перенесення зони
На щастя, реалізація системи DNS для Windows 2000 допускає просту можливість обмеження перенесення зони, як описано в розділі 3.
|