如何通過被動DNS減輕DNS劫持和DNS攻擊?
發(fā)布時間:2020-06-22 點擊數(shù):1711
自DNS出現(xiàn)以來,DNS被視為最重要的Internet服務(wù)之一。幾乎所有網(wǎng)絡(luò)服務(wù)都依賴DNS服務(wù)將域名解析為IP地址。它是其他協(xié)議常用的協(xié)議,例如HTTP,SMTP等??梢哉f它是協(xié)議中的無名英雄。但是,與DNS服務(wù)的重要性相比,企業(yè)對增強基礎(chǔ)架構(gòu)的安全性沒有給予足夠的重視,導(dǎo)致DNS成為關(guān)鍵的攻擊媒介。一旦發(fā)生針對DNS的惡意攻擊,后果將是:嚴(yán)重性和廣泛影響是不可接受的。由于DNS是明文協(xié)議,因此在網(wǎng)絡(luò)犯罪調(diào)查期間,被動DNS參考可以幫助安全團隊進行必要的威脅檢測。
被動DNS傳感器可以實時監(jiān)視新出現(xiàn)的域名(NOD,新觀察到的域名)。此功能非常重要,因為全新域名通常與惡意活動高度相關(guān),并且暫時用于網(wǎng)絡(luò)釣魚或垃圾郵件。發(fā)送后將其丟棄。因此,事實證明,在一段時間內(nèi)屏蔽新域名是最有效,成本最低的方法。 Dyne Technology(公眾號:Dyne Technology)為用戶提供全自動的實時推送NOD RPZ / DNSBL服務(wù),大大降低了企業(yè)的維護成本。
通常,普通合法域名不會經(jīng)常更改其地址,名稱服務(wù)器和其他信息。被動DNS數(shù)據(jù)庫可以有效地識別這些試圖通過快速通量和其他技術(shù)隱藏其惡意活動的域名。
將IP地址,域名或名稱服務(wù)器標(biāo)記為惡意時,您可以輕松地識別哪些域名映射到該IP地址,哪些域名托管在名稱服務(wù)器上,或者哪些IP與惡意域相關(guān)聯(lián)通過被動DNS命名,然后可以在首次發(fā)生入侵或攻擊時找到有效證據(jù)。
被動DNS數(shù)據(jù)庫幾乎可以實時發(fā)現(xiàn)域名劫持行為,例如緩存中毒。通過定期查詢被動DNS數(shù)據(jù)庫,管理員可以了解主域名映射的地址信息。如果發(fā)現(xiàn)與常規(guī)映射有任何偏差,則很可能發(fā)生了針對您的企業(yè)的攻擊。
通過對品牌關(guān)鍵字執(zhí)行模糊匹配查詢,您可以找到與您的企業(yè)名稱或注冊商標(biāo)名稱相似的域名,而無需任何授權(quán),尤其是假冒域名經(jīng)常出現(xiàn)在新注冊域名(NOD)中。發(fā)現(xiàn),通知和關(guān)閉未經(jīng)授權(quán)的域名,可以及時消除品牌的負(fù)面影響,并降低企業(yè)用戶數(shù)據(jù)被仿冒的安全風(fēng)險

1.檢測網(wǎng)絡(luò)釣魚域名并減輕垃圾郵件的干擾
被動DNS傳感器可以實時監(jiān)視新出現(xiàn)的域名(NOD,新觀察到的域名)。此功能非常重要,因為全新域名通常與惡意活動高度相關(guān),并且暫時用于網(wǎng)絡(luò)釣魚或垃圾郵件。發(fā)送后將其丟棄。因此,事實證明,在一段時間內(nèi)屏蔽新域名是最有效,成本最低的方法。 Dyne Technology(公眾號:Dyne Technology)為用戶提供全自動的實時推送NOD RPZ / DNSBL服務(wù),大大降低了企業(yè)的維護成本。
2.識別惡意域名
通常,普通合法域名不會經(jīng)常更改其地址,名稱服務(wù)器和其他信息。被動DNS數(shù)據(jù)庫可以有效地識別這些試圖通過快速通量和其他技術(shù)隱藏其惡意活動的域名。
3.威脅情報
將IP地址,域名或名稱服務(wù)器標(biāo)記為惡意時,您可以輕松地識別哪些域名映射到該IP地址,哪些域名托管在名稱服務(wù)器上,或者哪些IP與惡意域相關(guān)聯(lián)通過被動DNS命名,然后可以在首次發(fā)生入侵或攻擊時找到有效證據(jù)。
4.檢測域名劫持
被動DNS數(shù)據(jù)庫幾乎可以實時發(fā)現(xiàn)域名劫持行為,例如緩存中毒。通過定期查詢被動DNS數(shù)據(jù)庫,管理員可以了解主域名映射的地址信息。如果發(fā)現(xiàn)與常規(guī)映射有任何偏差,則很可能發(fā)生了針對您的企業(yè)的攻擊。
5.品牌保護
通過對品牌關(guān)鍵字執(zhí)行模糊匹配查詢,您可以找到與您的企業(yè)名稱或注冊商標(biāo)名稱相似的域名,而無需任何授權(quán),尤其是假冒域名經(jīng)常出現(xiàn)在新注冊域名(NOD)中。發(fā)現(xiàn),通知和關(guān)閉未經(jīng)授權(quán)的域名,可以及時消除品牌的負(fù)面影響,并降低企業(yè)用戶數(shù)據(jù)被仿冒的安全風(fēng)險
6.域名DNS歷史查詢
使用被動DNS的主要目的之一是使分析人員能夠訪問DNS歷史記錄進行分析。例如,通過DNSDB API,您可以分析歷史DNS記錄,檢查新記錄,比較差異并深入了解可能的攻擊媒介。另外,當(dāng)管理員出于任何原因想要恢復(fù)已在DNS服務(wù)器中刪除或修改的DNS記錄時,被動DNS數(shù)據(jù)庫尤其重要。所有類型的DNS記錄信息都存儲在我們的DNSDB中。
以上是云網(wǎng)時代小編的分享,希望對大家有用,云網(wǎng)時代專注IDC多年,為廣大用戶提供專業(yè)化深圳服務(wù)器租用,深圳服務(wù)器托管,深圳主機租用,云服務(wù)器租用,香港主機租用等服務(wù)器資源,詳情歡迎咨詢客服了解。