Прокси сквида: дюйм/с LAN не, скрываются для удаленного рабочего стола

До переключателя по сокращению TTL (время жизни) на адресе к короткому периоду (говорят час). Можно переопределить TTL для отдельных адресов. Это должно быть сделано 2*TTL перед изменением. За несколько часов до переключения можно сократить TTL к более короткому периоду (5 - 10 минут).

Когда Вы сделаете cutover, попытайтесь уведомить все свои вторичные устройства изменения так, чтобы получение по запросу изменение сразу. Проверьте, что все Ваши вторичные устройства имеют изменение.

Когда Вы удовлетворены изменением, увеличиваете TTL на адресе. Самый легкий способ сделать это должно удалить TTL из адреса и позволить ему использовать TTL для домена.

Из-за использования быстрого потока DNS для вредоносного распределения и управление ботнетом некоторые сайты DNS могут ограничить минимальный TTL, который они используют внутренне. Можно хотеть наблюдать за изменениями для разоблачения на OpenDNS и Google перед закрывающимся сервисом на старый IP-адрес. С другой стороны, можно просто наблюдать журналы за трафиком для понижения.

0
задан 20 November 2013 в 16:49
1 ответ

"или squid не может делать то, что я хочу?" Да, Squid не может делать то, что вы хотите.

Вы должны заблокировать порт RDP 3389 с помощью вашего брандмауэра / маршрутизатора.

1
ответ дан 4 December 2019 в 17:57

Теги

Похожие вопросы