YD/T 3008-2016.Security status testing requirements of DNS service.
1范围
YD/T 3008规定了公众电信网和互联网相关域名服务的安全状态检测要求。
YD/T 3008适用于公众电信网和互联网提供域名权威解析服务器、域名递归解析服务器所提供的服务。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本标准。
YD/T 2135-2010域名系统运行总体技术要求
3术语、定义和缩略语
3.1术语和定义
YD/T 2135-2010界定的术语和定义适用于本文件。
3.2缩略语
下列缩略语适用于本文件。
ACL 访问控制列表 Access Control List
DNS 域名系统 Domain Name System
DNSSEC 域名系统安全扩展; DNS Security
DoS 拒绝服务 Denial of Service
4概述
本标准中的域名系统特指域名解析系统,包括域名权威解析系统和域名递归解析系统。域名系统服务的安全状态的检测对象包括公众电信网和互联网直接提供域名权威解析服务器、域名递归解析服务器所提供的服务。
权威域名服务主要是通过权威域名服务器对来自递归域名服务器的DNS查询进行权威应答。权威域名服务器,是指对于某个或者多个区具有权威的域名服务器,其保存着所拥有权威的区的原始域名资源记录信息。