保护性DNS是什么?

保护性 DNS (PDNS) 是利用现有 DNS 协议和架构来分析 DNS 查询并采取措施减轻威胁的安全服务。保护性DNS 从源头上阻止对恶意软件、勒索软件、网络钓鱼攻击、病毒、恶意站点和间谍软件的访问,从而使网络本质上更加安全。

保护性DNS是什么?

PDNS使用响应策略区域(RPZ)功能,这是一个基于策略的DNS解析器,根据策略返回答案。该解析器根据威胁情报检查域名查询和返回的IP地址,利用来自各种公共和私人来源的实时的网络威胁情报,形成一个具有已知恶意内容的网站列表。然后,DNS解析器防止连接到已知或可疑的恶意网站。

当PDNS服务遇到恶意或可疑的查询时,它可以以几种方式进行响应。一,PDNS可以通过返回 NXDOMAIN 响应来限制对请求的域的访问,这意味着不提供被查询域的IP 地址。二,PDNS也可以将请求重定向到一个替代的默认页面,并告知所查询的原始域名已被封锁;最后,PDNS也可以 “sinkhole “域名,提供自定义响应,并防止或延迟进一步的网络威胁,如勒索软件的加密封锁或使用命令和控制协议。最后一种方法使网络安全响应团队能够在威胁仍然活跃时进行调查或启动感染猎杀。

保护性DNS(PDNS)服务提升网络防御能力

保护性DNS(PDNS)服务在全球的政府中都被广泛采用。以英国政府为例,英国国家网络安全中心(NCSC)创建并管理着一个保护性DNS服务解决方案,以保护整个英国的中央政府部门和其他公共部门组织。PDNS服务目前可免费提供给英国的公共组织,包括中央政府、地方当局、分权行政部门、紧急服务、NHS组织和国防部。该服务是NCSC广泛部署的主动网络防御能力之一。

为远程工作者提供的保护性DNS(PDNS)服务

保护性DNS服务可以为远程工作人员提供高度的网络安全,因为它们可以从源头上阻止上游的恶意互联网活动。远程用户可以使用加密的DNS over HTTPS(DoH)客户端网络协议连接到PDNS服务,使终端用户无论在哪里连接到互联网,都能从端到端的保护中受益。

保护性DNS(PDNS)为教育领域提供安全的浏览体验

儿童和年轻人继续成为基于互联网的游戏、应用程序和广告扩散的目标,这些游戏、应用程序和广告直接针对他们,然后可能利用或滥用他们的个人数据。

我们需要确保帮助学校和他们的学生能够有一个安全、可靠的互联网浏览体验。利用基于类别的过滤功能,PDNS可以过滤掉不良和不适当的内容(比如色情,暴力和赌博等),从而防止学生接触不到这些不良内容。

保护性DNS(PDNS)域名分类

PDNS的一个核心能力是根据威胁情报对域名进行分类的能力。PDNS服务通常利用已知恶意域名的开放源码、商业和政府信息源。这些信息源能够覆盖在网络开发生命周期的许多点上发现的域名。一些解决方案还可以根据模式识别来检测新的恶意域名。PDNS系统通常处理的域名类型如下:

  • 钓鱼网站:恶意收集个人或组织信息的应用程序的网站,包括骗取受害者的用户名和密码等凭证。这类恶意域名可能包括合法域名的近似域名。PDNS可以保护用户不会意外地连接到一个有潜在危害的恶意链接。
  • 恶意软件分发和指挥与控制:提供恶意内容或被威胁者用来指挥和控制恶意软件的网站。例如,这些可能包括托管恶意JavaScript文件的网站或托管收集私人信息用于分析的域名。PDNS可以阻止已知的恶意连接尝试并发出警报。
  • 域名生成算法:具有程序化生成的域名的网站,恶意软件用它来规避静态封锁。僵尸网络等高级恶意软件必须依靠与指挥和控制(C2)服务器的通信。网络威胁行为者可以使用恶意软件的域名生成算法(DGAs),通过编程生成域名来规避静态阻断。PDNS通过分析每个域名的文本属性和标记那些与已知的DGA属性(如高熵)相关的域名,提供对恶意软件DGA的保护。
  • 内容过滤:特定内容类别的网站违反了组织的访问政策,比如色情,暴力和赌博等网站。PDNS可以使用各种域的分类来过滤这些不良内容并警告或阻止访问。

保护性DNS(PDNS)的核心能力

  • 从注册或创建的那一秒起,实时阻止新域名。
  • 可以启用具有特定特征(比如色情,赌博等)的域名的延迟解析。
  • 控制允许攻击一个组织的潜在域名的数量。
  • 在发生恶意软件或勒索软件事件时,关闭并加强所有出站的DNS解析。
  • 为事件响应和分析提供对所有出站DNS流量的实时和历史可见性。

原创文章,作者:余初云,如若转载,请注明出处:https://blog.jidcy.com/jsjc/2757.html

Like (0)
Previous 2026年5月25日
Next 2026年5月25日

相关推荐

  • xss攻击是什么?

    XSS 是什么? XSS,即跨站脚本攻击,是 Cross-site scripting 的简称。 完整名称缩写后本该是 CSS,但这恰好与 层叠样式表 Cascading Styl…

    2026年6月8日
    0
  • Nginx与Apache的区别,谁是主流?

    NGINX 和 Apache 是目前最流行的两款 Web 服务器软件,都属于成熟的开源项目,为全球数百万网站提供支持。根据实际需求,两者都能帮助构建强大、可扩展、高性能的 Web …

    2026年4月9日
    0
  • 如何改变Linux云服务器的SSH端口

    SSH(Secure shell)是一种加密网络协议,用于安全连接远程服务器,可在主机与客户端之间以加密形式传输数据。 SSH 默认 TCP 端口为 22,修改默认端口,能够防范恶…

    2026年5月26日
    0
  • Linux的查找和定位命令有什么不一样?

    熟悉 Linux 终端与否,其实取决于你能否很好地应对混乱的目录结构。Linux 查找命令和 Linux 定位命令是你在审计安全权限、清理日志文件,或寻找你确定保存在某处的配置脚本…

    2026年3月25日
    0
  • 如何在Ubuntu 18.04上安装phpMyAdmin

    PhpMyAdmin是一个GUI(图形用户界面),允许创建、存储和编辑整个数据库创建MySQL。在本指南中,您将学习如何安装phpMyAdmin以及如何在Linux Ubuntu …

    2026年5月20日
    0
  • MongoDB是什么?优缺点、特点及应用场景一网打尽!

    在数字化时代,数据库扮演着至关重要的角色,无论是个人用户还是企业,都需要具备数据存储、缓存、搜索索引、异步处理以及批量处理等功能。目前存在多种不同的数据库和数据管理系统,其中Mon…

    2026年4月2日
    0
  • 余初云:高防CDN的作用

    伴随互联网业务的蓬勃发展,高防CDN作为一类网络安全防护服务,受到众多尤其是门户站点的青睐。高防CDN是一项依托CDN(内容分发网络)技术构建的网络安全方案,旨在为网站或应用提供高…

    2026年6月8日
    0
  • 机架、刀片、塔式服务器介绍

    服务器属于一类计算装置,专门用于响应请求并向其他程序、设备或客户端供给服务与功能。一般而言,服务器拥有比普通电脑更强的运算能力、更高的内存以及更大的存储容量。借助服务器,客户端能够…

    2026年6月11日
    0
  • 拒绝服务攻击 DoS 与 DDoS 解析

    在网络安全领域,DoS 和 DDoS 是两类高频且危害显著的攻击方式,二者核心目的都是让目标网络或服务器无法正常提供服务,但攻击模式、破坏力和应对难度截然不同。 DoS,即拒绝服务…

    2026年5月18日
    0
  • Linux服务器卡顿了如何排查?

    今天分享一下Linux服务器卡顿了如何排查,这是运维新手的必修课,建议认真读完,建立整个排查思路非常重要。 生产环境验证过的 Linux 卡顿六步定位法:系统负载–》C…

    2026年5月7日
    0