想问一下,我通过h3c的路由器设置,后来通过第三方网站扫描漏洞,扫描发现lan口地址扫描到了,远端DNS服务允许递归查询漏洞。这个怎么避免?我们的网络工程师让我们修此复问题。
路由器放在公网上,wan口和lan口都是公网地址,路由器lan口下挂设备为公网服务器,分配了单独的公网地址。设备公网服务器DNS不是按照h3c路由器自动分配。
(0)
最佳答案
是路由器还是交换机,是否可能关闭被扫描的端口解决
(0)
是路由器,这个端口我在出站通信策略中,服务类型无法选择关闭DNS的53端口。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是路由器,这个端口我在出站通信策略中,服务类型无法选择关闭DNS的53端口。