攻击者企业如何抵御利用DNS隧道的恶意软件?

恶意dns  时间:2021-02-26  阅读:()

企业如何抵御利用DNS隧道的恶意软件

文章来源 CloudXNS

恶意软件编写者开始使用DNS请求进行数据渗透那么这些攻击的工作原理是什么以及抵御它们的最佳做法有哪些

NickLewis多年来高级攻击者一直在利用DNS隧道、 ICMP隧道等进行数据渗透。基于他们取得的成功很多其他攻击者也开始采用这种技术让这种技术逐渐普遍。 DNS通常也被允许出站连接到互联网而不需要进行过滤这让攻击者可以利用它来从受感染网络渗出数据。

DNS隧道通常用于已经受感染的计算机它会编码恶意DNS域名中少量数据。受感染的计算机可以在恶意域名和/或使用攻击者控制的DNS服务器来执行DNS查询。当受感染计算机的DNS请求到达预期接收者的DNS服务器或设备攻击者可以记录数据供以后使用和/或在DNS响应中发送少量数据回受感染计算机 DNS响应可能是由受感染计算机执行的命令。这种交换可以从网络渗出少量数据并在网络上两台计算机之间建立间接通信。

抵御利用DNS隧道的攻击首先需要检测异常DNS流量这可以通过监控DNS日志或直接使用工具监控网络来执行。初始DNS服务器还可以配置为记录DNS查询请求并且企业可以监控这些日志信息查询来自一个端点的大量DNS请求或者需要被转发的大量DNS请求。这种相同的分析也可以通过监控网络流量来执行。

企业可以在内部部署DNS安全工具或者将这个工作外包给DNS提供商以对企业DNS流量执行分析并可能阻止或拦截发送到恶意DNS服务器的DNS查询这些供应商包括Neustar、OpenDNS和Percipient Networks等。

Spinservers:美国圣何塞服务器,双E5/64GB DDR4/2TB SSD/10Gbps端口月流量10TB,$111/月

spinservers怎么样?spinservers大硬盘服务器。Spinservers刚刚在美国圣何塞机房补货120台独立服务器,CPU都是双E5系列,64-512GB DDR4内存,超大SSD或NVMe存储,数量有限,机器都是预部署好的,下单即可上架,无需人工干预,有需要的朋友抓紧下单哦。Spinservers是Majestic Hosting Solutions,LLC旗下站点,主营美国独立...

TTcloud:日本独立服务器促销活动,价格$70/月起,季付送10Mbps带宽

ttcloud怎么样?ttcloud是一家海外服务器厂商,运营服务器已经有10年时间,公司注册地址在香港地区,业务范围包括服务器托管,机柜托管,独立服务器等在内的多种服务。我们后台工单支持英文和中文服务。TTcloud最近推出了新上架的日本独立服务器促销活动,价格 $70/月起,季付送10Mbps带宽。也可以跟进客户的需求进行各种DIY定制。点击进入:ttcloud官方网站地址TTcloud拥有自...

RackNerd 黑色星期五5款年付套餐

RackNerd 商家从2019年上线以来争议也是比较大的,一直低价促销很多网友都认为坚持时间不长可能会跑路。不过,目前看到RackNerd还是在坚持且这次黑五活动也有发布,且活动促销也是比较多的,不过对于我们用户来说选择这些低价服务商尽量的不要将长远项目放在上面,低价年付套餐服务商一般都是用来临时业务的。RackNerd商家这次发布黑五促销活动,一共有五款年付套餐,涉及到多个机房。最低年付的套餐...

恶意dns为你推荐
jolicloud为什么开机时没有ubuntu的启动项啊支付宝查询余额支付宝里如何查询银行卡里面的余额?微信如何建群微信怎么建立群ps抠图技巧ps抠图多种技巧,越详细越好,急~~~~~~~硬盘人移动硬盘的优缺点硬盘人硬盘是指什么人idc前线永恒之塔内侧 删档吗 ?iphone6上市时间苹果六什么时候出的优锁N78怎么锁键盘权重高的论坛请教:权重高的论坛有哪些?
linux虚拟主机 virpus 163网 一点优惠网 数字域名 佛山高防服务器 万网空间购买 外贸空间 www789 下载速度测试 cxz lamp什么意思 汤博乐 碳云 winserver2008r2 美国vpn代理 e-mail byebyelove 瓦工技术 电脑主机启动不了 更多