DNS и ИТ-безопасность

(Ди Маттео Маури)
16/08/21

Умные технологии решают проблемы, эффективные - предотвращают их.

Что такое DNS?

Аббревиатура DNS (система доменных имен) указывает на систему (доменного имени), используемую в Интернете, с которой строка связана с IP-адресом («последовательность» чисел, которая позволяет вам подключиться к устройству, подключенному к сети). . Эта строка называется FQDN (полностью определенное доменное имя) и, по сравнению с числовой последовательностью, легче запоминается пользователями. Фактически (с хорошим приближением) это строка, которую пользователи вводят в адресную строку браузера, например, когда хотят перейти на веб-сайт.

Чтобы пользователь мог перейти на веб-сайт, введенная строка (FQDN) должна быть преобразована в IP-адрес: это возможно благодаря инфраструктуре DNS, важным компонентом которой являются DNS-серверы. Чтобы обеспечить удобство просмотра и быстрый просмотр, DNS-серверы должны обеспечивать высокую производительность и низкое время отклика.

Быстрый просмотр - одна из наиболее частых причин, по которой веб-пользователи решают изменить свои настройки просмотра, используя сторонний DNS. Но наряду с этой мотивацией некоторые проблемы, связанные с ИТ-безопасностью, также заставляют настраивать DNS, отличные от тех, которые предоставляет ваш провайдер.

Многочисленные вредоносные программы злоупотребляют службой DNS, чтобы затруднить идентификацию C&C (Command-and-Control) серверов, находящихся непосредственно под контролем ботмастера. Примерами методов, часто используемых для этой цели, являются методы Domain Fluxing и IP-Fluxing. Таким образом, анализ доменов, генерируемых хостами, может позволить идентифицировать присутствие в сети машин, зараженных вредоносным ПО.

В фишинговых кампаниях или попытках мошенничества злоумышленники обычно регистрируют Интернет-домены, которые пользователь может легко спутать с законными доменами (поскольку они похожи, например, на домены известного бренда). Это для того, чтобы увеличить шансы на успех атаки. Также в этом случае DNS-мониторинг позволяет оперативно выявлять попытки атаки и с помощью блокирующих действий значительно снижать вероятность успеха самой атаки.

Среди различных услуг веб-хостинга, которые предоставляют DNS для изменения настроек просмотра или повышения производительности, мы выделяем Pluribus One Internet Security® (internetsecurity.pluribus-one.it)

Этот бесплатный сервис, работающий непосредственно в DNS, действует, предварительно блокируя вредоносные домены и IP-адреса, тем самым защищая от угроз различного рода, таких как вредоносное ПО, фишинг и мошенничество.

Он также блокирует и скрывает баннеры и нежелательную рекламу, которая замедляет и загружает веб-страницы во время навигации, поддерживаемой браузером, даже воздействуя на постоянно увеличивающееся количество рекламных объявлений, вставляемых в начало видеоконтента.

Чтобы использовать эту услугу, просто установите на вашем устройстве следующий DNS:

  • Первичный DNS: 15.161.13.182;
  • Вторичный DNS: 15.161.200.219.

Процедура всегда обратима, и DNS, ранее использовавшийся в устройстве, можно настроить в любое время.