Restrictions Basés Sur Dns; Restrictions D'adresse Du Rôle - HP Remote Insight Lights-Out Edition RILOE II Manuel De L'utilisateur

Table des Matières

Publicité

178
Remote Insight Lights-Out Edition II Manuel de l'utilisateur
Restrictions basés sur DNS
Les restrictions basées sur DNS utilisent le service de nom du réseau pour
examiner le nom logique de la machine client en recherchant les noms de
machine attribués aux adresses IP client. Les restrictions DNS requièrent un
serveur de nom fonctionnel. Si le service de nom est interrompu ou n'est
pas accessible, il n'est pas possible d'établir une correspondance pour les
restrictions DNS et elles échouent.
Les restrictions basées sur DNS peuvent limiter l'accès à un seul nom de
machine spécifique, ou à plusieurs machines partageant un suffixe de domaine.
Par exemple, la restriction DNS www.hp.com s'applique aux hôtes qui ont
le nom de domaine www.hp.com. Cependant, la restriction DNS *.hp.com
s'applique à toutes les machines originaires de HP.
Les restrictions DNS peuvent causer des ambiguïtés car un hôte peut avoir
plusieurs origines. Les restrictions DNS ne correspondent pas nécessairement
individuellement à un seul système.
L'utilisation de restrictions basées sur DNS peut créer des complications au
niveau de la sécurité. Les protocoles de service de nom ne sont pas sûrs. Tout
individu mal intentionné ayant accès au réseau peut placer un service DNS
pirate sur le réseau pour créer de faux critères de restriction d'adresse. Les
stratégies de sécurité de l'organisation doivent toujours être prises en compte
lors de l'implémentation de restrictions d'adresse basées sur DNS.
Restrictions d'adresse du rôle
Les restrictions d'adresse de rôle sont appliquées par le microprogramme LOM,
en fonction de l'adresse réseau IP du client. Lorsqu'un rôle répond aux
restrictions d'adresse, les droits accordés par ce rôle s'appliquent.
Les restrictions d'adresse peuvent être difficiles à superviser si la tentative
d'accès s'effectue sur des pare-feu ou par le biais de proxy de réseau. Ces
mécanismes peuvent changer l'adresse réseau apparente du client, et
entraîner l'application inattendue des restrictions d'adresse.

Publicité

Table des Matières
loading

Table des Matières