Keamanan DNS dan TI

(Untuk Matius Mauri)
16/08/21

Teknologi pintar memecahkan masalah, teknologi efektif mencegahnya.

Apa itu DNS?

Akronim DNS (Domain Name System) menunjukkan Sistem (Nama Domain) yang digunakan di Internet, yang dengannya string dikaitkan dengan alamat IP ("urutan" angka yang memungkinkan Anda menjangkau perangkat yang terhubung ke jaringan) . String ini disebut FQDN (Fully-Qualified Domain Name) dan, dibandingkan dengan urutan numerik, lebih mudah diingat oleh pengguna. Faktanya (dengan perkiraan yang baik) string yang dimasukkan pengguna di bilah alamat browser ketika mereka ingin membuka situs web, misalnya.

Untuk memungkinkan pengguna mencapai situs web, string yang dimasukkan (FQDN) harus diterjemahkan ke dalam alamat IP: ini dimungkinkan berkat infrastruktur DNS, di mana server DNS merupakan komponen penting. Untuk mendapatkan pengalaman menjelajah yang baik dan menjelajah dengan cepat, server DNS harus menawarkan kinerja tinggi dan waktu respons yang rendah.

Penjelajahan cepat adalah salah satu alasan paling umum mengapa pengguna web memutuskan untuk mengubah pengaturan penjelajahan mereka, menggunakan DNS pihak ketiga. Namun di samping motivasi ini, beberapa masalah yang terkait dengan keamanan TI juga mendorong untuk mengatur DNS yang berbeda dari yang disediakan oleh penyedia Anda.

Banyak malware menyalahgunakan layanan DNS untuk mempersulit mengidentifikasi server C&C (Command-and-Control) langsung di bawah kendali botmaster. Teknik Fluxing Domain dan IP Fluxing adalah contoh metode yang sering digunakan untuk tujuan ini. Analisis domain yang dihasilkan oleh host dapat memungkinkan untuk mengidentifikasi keberadaan, dalam jaringan, mesin yang terinfeksi malware.

Dalam kampanye phishing atau upaya penipuan, penyerang biasanya mendaftarkan domain Internet yang dapat dengan mudah dikacaukan oleh pengguna dengan domain yang sah (karena serupa, misalnya, dengan merek terkenal). Ini untuk meningkatkan peluang keberhasilan serangan. Juga dalam hal ini, pemantauan DNS memungkinkan untuk segera mengidentifikasi upaya serangan dan, dengan tindakan pemblokiran, secara signifikan mengurangi kemungkinan keberhasilan serangan itu sendiri.

Di antara berbagai layanan hosting web yang menyediakan DNS untuk mengubah pengaturan penelusuran Anda, atau meningkatkan kinerja, kami menunjukkan Pluribus One Internet Security® (internetsecurity.pluribus-one.it)

Layanan gratis ini, yang beroperasi langsung di DNS, bertindak dengan memblokir domain dan IP berbahaya sebelumnya, sehingga melindungi dari berbagai jenis ancaman seperti malware, phishing, dan penipuan.

Itu juga memblokir dan menyembunyikan spanduk dan iklan yang tidak diinginkan yang memperlambat dan membebani halaman web selama navigasi yang didukung browser, bahkan bertindak atas peningkatan jumlah iklan yang dimasukkan di awal konten video.

Untuk menggunakan layanan ini, cukup atur DNS berikut di perangkat Anda:

  • DNS Primer: 15.161.13.182;
  • DNS Sekunder: 15.161.200.219.

Prosedurnya selalu dapat dibalik dan DNS yang sebelumnya digunakan di perangkat dapat disetel kapan saja.