Resurssit · 17

Hallitse verkkotunnuksia ja harjoittele DNS-palautusta.

Inventoi verkkotunnuksia, suojaa rekisterinpitäjän pääsyä ja testaa nimeämispalveluiden palautusta.

Päivitetty · 2 min

Palvelintelineitä datakeskuksessa Kuvitus · kuvitteellinen tilanne

Mitä tämä opas auttaa saavuttamaan

  • Haltijoiden ja uusimispäivämäärien tunnistaminen
  • Pääsyn ja siirtojen suojaaminen
  • Delegoinnin validointi
  • DNS-palautuksen harjoittelu

Pikatarkistus

  • Kuka omistaa kunkin kriittisen verkkotunnuksen?
  • Valvotaanko vanhenemista?
  • Kuka voi vaihtaa nimipalvelimia?
  • Suorittaako DNSSEC validoinnin muutoksen jälkeen?
  • Ovatko kriisiyhteyshenkilöt tavoitettavissa kyseisen verkkotunnuksen ulkopuolelta?

Vaiheittainen menetelmä

  1. 1

    Varasto-omaisuus

    Listaa verkkotunnukset, kriittiset aliverkkotunnukset, rekisterinpitäjät, DNS-palveluntarjoajat, haltijat, yritysten omistajat, uusimispäivämäärät ja riippuvaiset palvelut.

    Tuotos: omistettu ja päivätty rekisteri.

  2. 2

    Tilien suojaaminen

    Tarkista rekisterinpitäjän tilit, monivaiheinen todennus, palautusmenetelmät ja oikeudet siirtää tai vaihtaa verkkotunnuksia. Arvioi käytettävissä olevat lukot.

    Tuotos: käyttöoikeus- ja suojausmatriisi.

  3. 3

    Muutosten hallinta

    Pyyntöjen, hyväksyntöjen, muutosikkunoiden, aiemman tilan ja julkaisun jälkeisten tarkistusten kirjaaminen. Palautuksen valmistelu.

    Toimitettava: vyöhykkeen ja delegoinnin muutosmenettely.

  4. 4

    Ratkaisun validointi

    Tarkista auktoritatiiviset palvelimet, kriittiset tietueet ja DNSSEC-validointi, jos se on käytössä useissa verkoissa. Tarkkaile delegointivirheitä.

    Tuotos: ratkaisu- ja validointitietue.

  5. 5

    Harjoittele palautusta

    Simuloi virheellistä delegointia tai palveluntarjoajan käyttöoikeuden menetystä. Käytä kaistan ulkopuolisia yhteystietoja ja harjoittele palautusta kontrolloidussa ympäristössä.

    Tuotos: harjoitusraportti aikoineen ja estoineen.

  6. 6

    Säilytä omistajuus

    Tarkista rekisteri siirtojen, palveluntarjoajan vaihdosten, uusien palveluiden ja ylläpitäjän lähtöjen jälkeen.

    Tuotos: tarkista aikataulu ja päätösloki.

Johdon indikaattorit

IndikaattoriMitä se mittaaEnsimmäinen toimenpide
Rekisterin kattavuusKriittiset verkkotunnukset, joilla on vahvistettu haltija ja omistajaOrpojen resurssien ratkaiseminen
Suojattu pääsyArkaluonteisten tilien tarkistus ja vahva todennusYlimääräisten oikeuksien ja heikkojen palautusmenetelmien vähentäminen
DNS-validointiMuutokset, joita seuraa ratkaisutarkistusDelegointi- ja allekirjoitusongelmien korjaaminen
PalautumisaikaHarjoituksessa havaittu kestoEstävien riippuvuuksien poistaminen

Yleisiä virheitä

  • Vain pääverkkotunnuksen inventointi
  • Rekisterinpitäjän lukituksen rinnastaminen DNS-saatavuuteen
  • DNSSEC:n muuttaminen ilman validoinnin tarkistamista
  • Viallisen verkkotunnuksen sähköpostiosoitteeseen luottaminen tilin palauttamiseksi

Usein kysytyt kysymykset

Riittääkö siirtolukko?

Ei. Se vähentää joitakin luvattomia muutoksia, mutta myös rekisterinpitäjän käyttöoikeudet, DNS-vyöhykkeet ja tilin palautus tarvitsevat valvontaa.

Korvaako DNSSEC valvonnan?

Ei. Se tarkistaa allekirjoitetun vastauksen eheyden, kun validointi on käytössä; saatavuutta, delegointia ja muutoksia on edelleen seurattava.

Milloin palautus tulisi toistaa?

Merkittävien muutosten jälkeen rekisterinpitäjille, DNS-palveluntarjoajille, delegoinnille tai omistajille ja palvelun kriittisyyteen sopivalla taajuudella.

Viralliset viitteet

Viitteet tukevat menetelmää. Sovita tarkastukset kontekstiisi; ne eivät ole sertifiointia. Alkuperäiset viitteiden otsikot ja lähdeasiakirjat voivat olla toisella kielellä.