Resurssit · 17
Hallitse verkkotunnuksia ja harjoittele DNS-palautusta.
Inventoi verkkotunnuksia, suojaa rekisterinpitäjän pääsyä ja testaa nimeämispalveluiden palautusta.
Päivitetty · 2 min
Mitä tämä opas auttaa saavuttamaan
- Haltijoiden ja uusimispäivämäärien tunnistaminen
- Pääsyn ja siirtojen suojaaminen
- Delegoinnin validointi
- DNS-palautuksen harjoittelu
Pikatarkistus
- Kuka omistaa kunkin kriittisen verkkotunnuksen?
- Valvotaanko vanhenemista?
- Kuka voi vaihtaa nimipalvelimia?
- Suorittaako DNSSEC validoinnin muutoksen jälkeen?
- Ovatko kriisiyhteyshenkilöt tavoitettavissa kyseisen verkkotunnuksen ulkopuolelta?
Vaiheittainen menetelmä
- 1
Varasto-omaisuus
Listaa verkkotunnukset, kriittiset aliverkkotunnukset, rekisterinpitäjät, DNS-palveluntarjoajat, haltijat, yritysten omistajat, uusimispäivämäärät ja riippuvaiset palvelut.
Tuotos: omistettu ja päivätty rekisteri.
- 2
Tilien suojaaminen
Tarkista rekisterinpitäjän tilit, monivaiheinen todennus, palautusmenetelmät ja oikeudet siirtää tai vaihtaa verkkotunnuksia. Arvioi käytettävissä olevat lukot.
Tuotos: käyttöoikeus- ja suojausmatriisi.
- 3
Muutosten hallinta
Pyyntöjen, hyväksyntöjen, muutosikkunoiden, aiemman tilan ja julkaisun jälkeisten tarkistusten kirjaaminen. Palautuksen valmistelu.
Toimitettava: vyöhykkeen ja delegoinnin muutosmenettely.
- 4
Ratkaisun validointi
Tarkista auktoritatiiviset palvelimet, kriittiset tietueet ja DNSSEC-validointi, jos se on käytössä useissa verkoissa. Tarkkaile delegointivirheitä.
Tuotos: ratkaisu- ja validointitietue.
- 5
Harjoittele palautusta
Simuloi virheellistä delegointia tai palveluntarjoajan käyttöoikeuden menetystä. Käytä kaistan ulkopuolisia yhteystietoja ja harjoittele palautusta kontrolloidussa ympäristössä.
Tuotos: harjoitusraportti aikoineen ja estoineen.
- 6
Säilytä omistajuus
Tarkista rekisteri siirtojen, palveluntarjoajan vaihdosten, uusien palveluiden ja ylläpitäjän lähtöjen jälkeen.
Tuotos: tarkista aikataulu ja päätösloki.
Johdon indikaattorit
| Indikaattori | Mitä se mittaa | Ensimmäinen toimenpide |
|---|---|---|
| Rekisterin kattavuus | Kriittiset verkkotunnukset, joilla on vahvistettu haltija ja omistaja | Orpojen resurssien ratkaiseminen |
| Suojattu pääsy | Arkaluonteisten tilien tarkistus ja vahva todennus | Ylimääräisten oikeuksien ja heikkojen palautusmenetelmien vähentäminen |
| DNS-validointi | Muutokset, joita seuraa ratkaisutarkistus | Delegointi- ja allekirjoitusongelmien korjaaminen |
| Palautumisaika | Harjoituksessa havaittu kesto | Estävien riippuvuuksien poistaminen |
Yleisiä virheitä
- Vain pääverkkotunnuksen inventointi
- Rekisterinpitäjän lukituksen rinnastaminen DNS-saatavuuteen
- DNSSEC:n muuttaminen ilman validoinnin tarkistamista
- Viallisen verkkotunnuksen sähköpostiosoitteeseen luottaminen tilin palauttamiseksi
Usein kysytyt kysymykset
Riittääkö siirtolukko?
Ei. Se vähentää joitakin luvattomia muutoksia, mutta myös rekisterinpitäjän käyttöoikeudet, DNS-vyöhykkeet ja tilin palautus tarvitsevat valvontaa.
Korvaako DNSSEC valvonnan?
Ei. Se tarkistaa allekirjoitetun vastauksen eheyden, kun validointi on käytössä; saatavuutta, delegointia ja muutoksia on edelleen seurattava.
Milloin palautus tulisi toistaa?
Merkittävien muutosten jälkeen rekisterinpitäjille, DNS-palveluntarjoajille, delegoinnille tai omistajille ja palvelun kriittisyyteen sopivalla taajuudella.
Viralliset viitteet
Viitteet tukevat menetelmää. Sovita tarkastukset kontekstiisi; ne eivät ole sertifiointia. Alkuperäiset viitteiden otsikot ja lähdeasiakirjat voivat olla toisella kielellä.






