保护性DNS是什么?

保护性 DNS (PDNS) 是利用现有 DNS 协议和架构来分析 DNS 查询并采取措施减轻威胁的安全服务。保护性DNS 从源头上阻止对恶意软件、勒索软件、网络钓鱼攻击、病毒、恶意站点和间谍软件的访问,从而使网络本质上更加安全。

保护性DNS是什么?

PDNS使用响应策略区域(RPZ)功能,这是一个基于策略的DNS解析器,根据策略返回答案。该解析器根据威胁情报检查域名查询和返回的IP地址,利用来自各种公共和私人来源的实时的网络威胁情报,形成一个具有已知恶意内容的网站列表。然后,DNS解析器防止连接到已知或可疑的恶意网站。

当PDNS服务遇到恶意或可疑的查询时,它可以以几种方式进行响应。一,PDNS可以通过返回 NXDOMAIN 响应来限制对请求的域的访问,这意味着不提供被查询域的IP 地址。二,PDNS也可以将请求重定向到一个替代的默认页面,并告知所查询的原始域名已被封锁;最后,PDNS也可以 “sinkhole “域名,提供自定义响应,并防止或延迟进一步的网络威胁,如勒索软件的加密封锁或使用命令和控制协议。最后一种方法使网络安全响应团队能够在威胁仍然活跃时进行调查或启动感染猎杀。

保护性DNS(PDNS)服务提升网络防御能力

保护性DNS(PDNS)服务在全球的政府中都被广泛采用。以英国政府为例,英国国家网络安全中心(NCSC)创建并管理着一个保护性DNS服务解决方案,以保护整个英国的中央政府部门和其他公共部门组织。PDNS服务目前可免费提供给英国的公共组织,包括中央政府、地方当局、分权行政部门、紧急服务、NHS组织和国防部。该服务是NCSC广泛部署的主动网络防御能力之一。

为远程工作者提供的保护性DNS(PDNS)服务

保护性DNS服务可以为远程工作人员提供高度的网络安全,因为它们可以从源头上阻止上游的恶意互联网活动。远程用户可以使用加密的DNS over HTTPS(DoH)客户端网络协议连接到PDNS服务,使终端用户无论在哪里连接到互联网,都能从端到端的保护中受益。

保护性DNS(PDNS)为教育领域提供安全的浏览体验

儿童和年轻人继续成为基于互联网的游戏、应用程序和广告扩散的目标,这些游戏、应用程序和广告直接针对他们,然后可能利用或滥用他们的个人数据。

我们需要确保帮助学校和他们的学生能够有一个安全、可靠的互联网浏览体验。利用基于类别的过滤功能,PDNS可以过滤掉不良和不适当的内容(比如色情,暴力和赌博等),从而防止学生接触不到这些不良内容。

保护性DNS(PDNS)域名分类

PDNS的一个核心能力是根据威胁情报对域名进行分类的能力。PDNS服务通常利用已知恶意域名的开放源码、商业和政府信息源。这些信息源能够覆盖在网络开发生命周期的许多点上发现的域名。一些解决方案还可以根据模式识别来检测新的恶意域名。PDNS系统通常处理的域名类型如下:

  • 钓鱼网站:恶意收集个人或组织信息的应用程序的网站,包括骗取受害者的用户名和密码等凭证。这类恶意域名可能包括合法域名的近似域名。PDNS可以保护用户不会意外地连接到一个有潜在危害的恶意链接。
  • 恶意软件分发和指挥与控制:提供恶意内容或被威胁者用来指挥和控制恶意软件的网站。例如,这些可能包括托管恶意JavaScript文件的网站或托管收集私人信息用于分析的域名。PDNS可以阻止已知的恶意连接尝试并发出警报。
  • 域名生成算法:具有程序化生成的域名的网站,恶意软件用它来规避静态封锁。僵尸网络等高级恶意软件必须依靠与指挥和控制(C2)服务器的通信。网络威胁行为者可以使用恶意软件的域名生成算法(DGAs),通过编程生成域名来规避静态阻断。PDNS通过分析每个域名的文本属性和标记那些与已知的DGA属性(如高熵)相关的域名,提供对恶意软件DGA的保护。
  • 内容过滤:特定内容类别的网站违反了组织的访问政策,比如色情,暴力和赌博等网站。PDNS可以使用各种域的分类来过滤这些不良内容并警告或阻止访问。

保护性DNS(PDNS)的核心能力

  • 从注册或创建的那一秒起,实时阻止新域名。
  • 可以启用具有特定特征(比如色情,赌博等)的域名的延迟解析。
  • 控制允许攻击一个组织的潜在域名的数量。
  • 在发生恶意软件或勒索软件事件时,关闭并加强所有出站的DNS解析。
  • 为事件响应和分析提供对所有出站DNS流量的实时和历史可见性。

原创文章,作者:余初云,如若转载,请注明出处:https://blog.jidcy.com/jsjc/2757.html

Like (0)
Previous 2026年5月25日
Next 2026年5月25日

相关推荐

  • 反向代理服务器是什么?

    我们经常会碰到”反向代理服务端”这个术语,比如常见文章里提到 nginx 是一款反向代理服务端……下面就来认识下这个概念 含义 “反向代理服务端…

    2026年5月29日
    0
  • 什么是僵尸网络?

    僵尸网络,作为一类极具破坏性的网络攻击手段,是指攻击者借助多台联网设备,在每台设备上植入并运行特定的机器人程序,进而操控这些被感染的设备,对服务器、公司网站、其他设备或个人发起攻击…

    2026年4月28日
    0
  • 什么是渗透测试?渗透测试有什么作用?

    现实环境中,中小企业所面临的网络安全威胁复杂多元。而最大的风险,恰恰是企业自认为防护足够牢固,殊不知威胁早已悄然潜入内部,伺机而动。伴随安全行业的进步与技术人员防护认知的增强,以渗…

    2026年5月28日
    0
  • 深入掌握Nginx服务器

    本文介绍nginx服务器及其主要特性,首先给出了包管理器安装及编译安装两种方式,然后重点对 nginx 配置文件中的指令及参数进行详细说明,在了解 nginx 的工作方式后,从 n…

    2026年5月8日
    0
  • 什么是点对点协议(PPP)?

    互联网依赖于许多通信规则,即协议,在设备之间移动数据。PPP (Point-to-Point Protocol,点对点协议)是早期最重要的直接连接协议之一。 PPP允许两台设备在一…

    2026年4月13日
    0
  • 异地备份是什么?守护企业数据安全的最后防线

    在恶意攻击日益频繁的当下,数据备份已成为保障数据安全的关键环节。然而,除了恶意病毒外,人为失误或自然灾害导致的数据中心损毁,也可能使服务器中存储的重要数据突然消失。丢失重要数据更可…

    2026年4月2日
    0
  • MongoDB是什么?优缺点、特点及应用场景一网打尽!

    在数字化时代,数据库扮演着至关重要的角色,无论是个人用户还是企业,都需要具备数据存储、缓存、搜索索引、异步处理以及批量处理等功能。目前存在多种不同的数据库和数据管理系统,其中Mon…

    2026年4月2日
    0
  • 什么是 LAMP 堆栈?LAMP 用于什么?

    LAMP堆栈是一种流行的软件组合,通过开源组件来构建和交付网络应用程序。 开发人员基本都知道LAMP,因为自20世纪90年代末以来,它就一直是网络开发的常用工具。LAMP堆栈以开源…

    2026年4月29日
    0
  • 什么是 localhost,127.0.0.1 是如何工作的?

    我们平时访问网址,本质是和互联网上某台服务器通信;而 127.0.0.1 是特殊地址 —— 发往它的请求不会离开本机,会直接原路返回,这种机制叫回环(loopback),对应的域名…

    2026年4月7日
    0
  • 什么是云端基础设施?

    云端基础设施定义 云基础设施是硬件和软件元素的组合,包括计算能力、网络、存储和虚拟化资源,这些都是支撑云计算的必要条件。 虚拟资源与实体基础设施对应,包括存储器、网络交换器、服务器…

    2026年4月30日
    0