O que é segurança de DNS? Por que isso é importante?

O que é segurança de DNS? Por que isso é importante?

Garantir a segurança do protocolo DNS é algo que as equpes de segurança tendem a ficar um pouco indiferentes. Veja a importância de ter um serviço de DNS seguro.

    • Por Eder Pardeiro
      Convectiva.com

  •  

O que é segurança de DNS? Por que isso é importante?

O DNS é um dos protocolos utilitários que mantêm a Internet ativa e em funcionamento. Portanto, garantir tais protocolos é importante, mas é visto principalmente que as equipes de segurança tendem a ficar um pouco indiferentes quanto à segurança de tais protocolos de utilidade.


Bem, se você fizer a pergunta “O que é segurança de DNS?”, A resposta seria direta e simples. Trata-se de fornecer segurança contra explorações de DNS, como sequestro de DNS, ataques de falsificação de DNS e negação de serviço.


Bem, depois de ter respondido à pergunta “O que é segurança de DNS?”, Vamos responder a outra pergunta muito relevante, a saber: “Por que a segurança do DNS é importante?”.


Como sabemos, as consultas DNS padrão são necessárias para quase todos os tipos de tráfego da Web e, portanto, os hackers procuram oportunidades de realizar explorações no protocolo. Tais ataques, que são bastante comuns hoje em dia, redirecionariam o tráfego de entrada de um site para uma cópia falsa do site, que poderia ser usada para coletar dados confidenciais pertencentes aos usuários e que também poderia expor as empresas a grandes riscos de segurança.


Ataques comuns envolvendo DNS

Então, agora, depois de responder às perguntas “O que é segurança DNS?” E “Por que a segurança do DNS é importante?”, vamos discutir alguns dos tipos muito comuns de ataques que criminosos cibernéticos realizam ao segmentar e explorar servidores DNS…


Sequestro de DNS - Um hacker redireciona, usando um malware ou com modificação não autorizada de um servidor DNS, consultas para um servidor de nome de domínio diferente. O tráfego é desviado para um site ou servidor mal-intencionado, que pode ser usado para coletar dados pessoais confidenciais ou para distribuir malware.


Disfarce de DNS / envenenamento de cache DNS - Um hacker introduz dados DNS forjados no cache de um resolvedor. O cache de DNS, portanto, retorna um endereço IP incorreto para um domínio e o usuário é direcionado para um site malicioso usado para coletar dados confidenciais ou para infiltração de malware.


Tunelamento de DNS - Um hacker codifica os dados de outros programas ou protocolos (SSH, TCP, etc) em consultas e respostas DNS e usa o mesmo para adicionar carga de dados a qualquer DNS, ganhando comando e controle ou realizando a exfiltração de dados.


Ataque NXDOMAIN - Um hacker inunda, usando ferramentas sofisticadas, um servidor DNS com solicitações de registros que não existem, causando assim uma negação de serviço para todo o tráfego legítimo.


Ataque ao domínio fantasma - Um hacker configura vários servidores de domínio "fantasmas" que não respondem ou, se respondem, respondem lentamente às solicitações. O servidor DNS é então atingido com uma enxurrada de pedidos para esses domínios fantasmas. Como o Servidor DNS fica amarrado aguardando respostas a essas solicitações, isso leva a um desempenho lento e a uma eventual negação de serviço.


Ataque de subdomínio aleatório - Um hacker envia consultas DNS para subdomínios aleatórios inexistentes de um site, causando, assim, negação de serviço.


Adoção do protocolo DNSSEC ajuda a proteger contra ameaças de DNS

A adoção do protocolo DNSSEC (DNS Security Extensions) é uma das formas mais eficazes de garantir proteção contra ataques DNS.


O sistema DNS tem muitas limitações de design, que ajudam os hackers a sequestrar pesquisas de DNS para todos os tipos de propósitos maliciosos. Por exemplo, eles podem desviar usuários para sites fraudulentos e coletar dados pessoais confidenciais ou então distribuir malware por meio desses sites. O protocolo DNSSEC ajuda a mitigar esses problemas de segurança, assinando dados digitalmente para garantir sua validade. Essa assinatura digital, feita em todos os níveis do processo de pesquisa de DNS, é quase semelhante a alguém que assina um documento com uma assinatura exclusiva e ajuda a garantir uma consulta segura. O DNSSEC trabalha com outras medidas de segurança, como SSL / TLS e mantém a compatibilidade com versões anteriores. A assinatura digital é feita usando criptografia de chave pública e o registro DNSKEY correto é autenticado por meio de uma cadeia de confiança que percorre todo o caminho até a zona raiz. Proprietários de domínio geram suas próprias chaves que são enviadas usando o painel de controle do DNS no registro de nomes de domínio. Em seguida, as chaves são enviadas via secDNS para o operador de zona para assinatura e publicação no DNS.


Outras maneiras de impedir ataques baseados em DNS

As outras maneiras de impedir ataques baseados em DNS, além do DNSSEC, incluem superprovisionamento da infraestrutura (permitindo que seu servidor de nomes manipule várias vezes mais tráfego do que o esperado, impossibilitando que um ataque DDoS sobrecarregue o servidor), roteamento anycast (permitindo vários servidores para compartilhar um único endereço IP) e usando um firewall DNS. (Um firewall DNS, que fica entre o resolvedor recursivo de um usuário e o servidor de nomes autoritativo de um site ou serviço que está sendo acessado, executa funções diferentes. Ele pode encerrar ataques de negação de serviço fornecendo serviços de limitação de taxa ao servidor e também pode manter sites ou servidores atendendo as respostas de DNS do cache sempre que houver um tempo de inatividade do servidor devido a um ataque).


Configurando resolvedores de DNS para fornecer segurança


Os resolvedores de DNS, ao serem configurados para fornecer segurança aos usuários finais, podem oferecer recursos como filtragem de conteúdo (identificação e bloqueio de spam), identificação de sites infectados por malware, proteção contra botnets etc. Os resolvedores de DNS podem ser facilmente configurados para executar essas funções. simplesmente mudando uma única configuração em seus roteadores locais.

O que fazemosServiços

3CX Phone System

3CX Phone SystemA melhor telefonia IP

Reduza o seu gasto com telefone em até 80%.
Colaboradores remotos ou funcionários em movimento podem ligar gratuitamente através do ramal móvel. Conecte escritórios remotos, melhore a comunicação e torne chamadas entre escritórios gratuitas.
Conheça todas as vantagens em ter o 3CX na sua empresa.

Saiba Mais

SG - Serviços Gerenciados

Serviços GerenciadosNos preocupamos por você!

Nosso objetivo é ajudá-lo à ser mais efieciente e ágil nas entregas das aplicações de negócios. Esse trabalho envolve controle de falhas, disponibilidade e desempenho dos sistemas.
Fazemos monitoramento do seu ambiente 24h por dia, 7 dias por semana, avaliando desempenho e disponibilidade de servidores, sistemas e ativos de rede.

Saiba Mais

Gestão Total com Neteye

Gestão TotalTenha domínio do seu negócio

Este é um produto muito interessante que oferecemos para a sua empresa. Tenha total controle de como seus recursos (hardware e software) estão sendo utilizados, quando suas licenças de software irão expirar, quando a garantia dos dispositivos irá terminar, tenha relatórios de produtividades de cada usuário da rede, acesse remotamente de forma transparente as estações de trabalho.

Saiba Mais

 

 

 

Inventário de Hardware e Software

InventárioHardware e Software

A Convectiva oferece o serviço de inventário de hardware e software para sua empresa. Com isso, o controle de seus equipamentos e softwares torna-se uma tarefa simples, garantindo o controle total das licenças de software para eventuais auditorias, controle de expiração de licenças e garantias para implementação de melhores práticas e informações para registros contábeis.

Saiba Mais

Wi-fi Corporativo

Wi-FiSeguro e com Qualidade

O Wi-fi Corporativo é reconhecido por apresentar recursos mais robustos do que os demais e possuir algumas características próprias, vantagens que normalmente ajudam na tomada de decisão quando uma empresa tem que optar por uma modalidade de rede sem fio mais eficiente.
Garantimos qualidade, cobertura, disponibilidade e segurança na sua rede Wi-Fi

Saiba Mais

Firewall

FirewallSeu ambiente Seguro

Através de modernos recursos de Firewall/UTM, incluindo Firewall, Proxy web, Prtal cativo, VPN etc, oferecemos visualização, em tempo real, de indicadores para gestão proativa da segurança digital corporativa, permitindo fazer priorização e balanceamento de links, monitoramento de consumo de banda, controle e restrição de acesso a conteúdos.

Saiba Mais

 

 

 

Backup

BackupProteção de dados

A Convectiva analisa o perfil dos seus clientes e elabora estratégias de proteção de dados que proporcionam eficiência, inteligência segurança e confiabilidade as operações de backup e recuperação, desenvolvendo desde sistemas simples de proteção local, até uma política corporativa com a implantação de plataformas de replicação entre sites.

Saiba Mais

Auditoria em Segurança da Informação

AuditoriaSegurança da Informação

Analisamos e implementamos ferramentas, processos e políticas necessárias para prevenir, detectar, documentar e agir contra ameaças à informação visando impedir que qualquer dano seja causado aos dados da organização.
Nosso trabalho é analisar esse conjunto de fatores para garantir que seu ambiente está seguro e protegido.

Saiba Mais

Cabeamento Estruturado e Fibra óptica

CablingCabeamento Estruturado

Experiência em projetos e implantação de redes físicas e lógicas de diversos portes, fazendo reestruturação, implementação e organização de redes de fibra óptica e cabeamento estruturado cobrindo toda infraestrutura civil, física e lógica com certificação.
Também fazemos configuração de switches, montagem de rack's e DG's.

Saiba Mais

Fale com a Convectiva



Utilize o formulário ao lado para falar conosco via chat, voz ou vídeo.


Ou se preferir, envie um e-mail para contato@convectiva.com
Nosso telefone e Whatsapp é:
(16) 3706-9795

4617作文网周公解梦梦见别人给自己钱北京公司企业取名起名大全芭比梦幻小屋历险内购破解版八画的汉字女孩起名莫姓鼠年宝宝起名大全周公解梦,梦见打架生辰八字生辰八字免费起名软件起名字网周易起名起名字工具 免费华佗起名星云解梦大全查询2020鼠宝宝起名网个体店面起名起名 楚辞中周公解梦中奖邱姓男孩子起名字七画的字起名吉利字周公解梦梦见亲人鞋业有限公司起名七星彩梦册查码解梦蔡起名男孩名字大全梦的解析免费在线阅读周易大师起名谢咏周易名字测试打男宝起名字奕周易第18卦详解周易拼音版全文周易起名网国学起名文化姓沈男孩起名大全大全字典公司起名淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男子给前妻转账 现任妻子起诉要回网友建议重庆地铁不准乘客携带菜筐月嫂回应掌掴婴儿是在赶虫子重庆警方辟谣“男子杀人焚尸”国产伟哥去年销售近13亿新的一天从800个哈欠开始男孩疑遭霸凌 家长讨说法被踢出群高中生被打伤下体休学 邯郸通报男子持台球杆殴打2名女店员被抓19岁小伙救下5人后溺亡 多方发声单亲妈妈陷入热恋 14岁儿子报警两大学生合买彩票中奖一人不认账德国打算提及普京时仅用姓名山西省委原副书记商黎光被逮捕武汉大学樱花即将进入盛花期今日春分张家界的山上“长”满了韩国人?特朗普谈“凯特王妃P图照”王树国3次鞠躬告别西交大师生白宫:哈马斯三号人物被杀代拍被何赛飞拿着魔杖追着打315晚会后胖东来又人满为患了房客欠租失踪 房东直发愁倪萍分享减重40斤方法“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火手机成瘾是影响睡眠质量重要因素考生莫言也上北大硕士复试名单了妈妈回应孩子在校撞护栏坠楼网友洛杉矶偶遇贾玲呼北高速交通事故已致14人死亡西双版纳热带植物园回应蜉蝣大爆发男孩8年未见母亲被告知被遗忘张立群任西安交通大学校长恒大被罚41.75亿到底怎么缴沈阳一轿车冲入人行道致3死2伤奥运男篮美国塞尔维亚同组周杰伦一审败诉网易国标起草人:淀粉肠是低配版火腿肠外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万杨倩无缘巴黎奥运男子被猫抓伤后确诊“猫抓病”春分“立蛋”成功率更高?记者:伊万改变了国足氛围奥巴马现身唐宁街 黑色着装引猜测

4617作文网 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化