企业如何抵御利用DNS隧道的恶意软件
文章来源 CloudXNS
恶意软件编写者开始使用DNS请求进行数据渗透那么这些攻击的工作原理是什么以及抵御它们的最佳做法有哪些
NickLewis多年来高级攻击者一直在利用DNS隧道、 ICMP隧道等进行数据渗透。基于他们取得的成功很多其他攻击者也开始采用这种技术让这种技术逐渐普遍。 DNS通常也被允许出站连接到互联网而不需要进行过滤这让攻击者可以利用它来从受感染网络渗出数据。
DNS隧道通常用于已经受感染的计算机它会编码恶意DNS域名中少量数据。受感染的计算机可以在恶意域名和/或使用攻击者控制的DNS服务器来执行DNS查询。当受感染计算机的DNS请求到达预期接收者的DNS服务器或设备攻击者可以记录数据供以后使用和/或在DNS响应中发送少量数据回受感染计算机 DNS响应可能是由受感染计算机执行的命令。这种交换可以从网络渗出少量数据并在网络上两台计算机之间建立间接通信。
抵御利用DNS隧道的攻击首先需要检测异常DNS流量这可以通过监控DNS日志或直接使用工具监控网络来执行。初始DNS服务器还可以配置为记录DNS查询请求并且企业可以监控这些日志信息查询来自一个端点的大量DNS请求或者需要被转发的大量DNS请求。这种相同的分析也可以通过监控网络流量来执行。
企业可以在内部部署DNS安全工具或者将这个工作外包给DNS提供商以对企业DNS流量执行分析并可能阻止或拦截发送到恶意DNS服务器的DNS查询这些供应商包括Neustar、OpenDNS和Percipient Networks等。
pigyun怎么样?PIGYunData成立于2019年,2021是PIGYun为用户提供稳定服务的第三年,目前商家提供香港CN2线路、韩国cn2线路、美西CUVIP-9929、GIA等线路优质VPS,基于KVM虚拟架构,商家采用魔方云平台,所有的配置都可以弹性选择,目前商家推出了七月优惠,韩国和美国所有线路都有相应的促销,六折至八折,性价比不错。点击进入:PIGYun官方网站地址PIGYUN优惠...
zoecloud怎么样?zoecloud是一家国人商家,5月成立,暂时主要提供香港BGP KVM VPS,线路为AS41378,并有首发永久8折优惠:HKBGP20OFF。目前,解锁香港区 Netflix、Youtube Premium ,但不保证一直解锁,谢绝以不是原生 IP 理由退款。不保证中国大陆连接速度,建议移动中转使用,配合广州移动食用效果更佳。点击进入:zoecloud官方网站地址zo...
Hostodo近日发布了美国独立日优惠促销活动,主要推送了四款特价优惠便宜的VPS云服务器产品,基于KVM虚拟架构,NVMe阵列,1Gbps带宽,默认分配一个IPv4+/64 IPv6,采用solusvm管理,赠送收费版DirectAdmin授权,服务有效期内均有效,大致约为7折优惠,独立日活动时间不定,活动机型售罄为止,有需要的朋友可以尝试一下。Hostodo怎么样?Hostodo服务器好不好?...