8. Security Considerations (安全考量)
8. 安全考量 (Security Considerations)
8.1. 在没有 [RFC2137] 或等效技术的情况下, 本文档描述的协议使任何能够到达权威名称服务器的人都可以更改该服务器上任何 zone 的内容. 与当前技术相比, 这会显著增加脆弱性. 因此, 非常强烈地建议不要在没有 [RFC2137] 或其他同等强度安全措施 (例如 IPsec) 的情况下使用本文档描述的协议.
8.2. 攻击者可以通过用 TCP 会话淹没 update forwarder 来发动拒绝服务攻击, 这些 TCP 会话包含 primary master server 最终会因权限问题而拒绝的更新. 这是因为协议要求通过 TCP 接收请求的 update forwarder 在执行转发操作时使用同步 TCP 会话. [RFC1035 4.2.2] 的连接管理机制足以防止此类攻击造成大规模损害, 但不足以防止攻击期间某些查询得不到响应.