+7 (495) 229-0436   shopadmin@itshop.ru 119334, г. Москва, ул. Бардина, д. 4, корп. 3
 
 
Вход
 
 
Каталог
 
 
Подписка на новости
Новости ITShop
Windows 7 и Office: Новости и советы
Обучение и сертификация Microsoft
Вопросы и ответы по MSSQLServer
Delphi - проблемы и решения
Adobe Photoshop: алхимия дизайна
 
Ваш отзыв
Оцените качество магазина ITShop.ru на Яндекс.Маркете. Если вам нравится наш магазин - скажите об этом Google!
 
 
Способы оплаты
 
Курс расчета
 
 1 у.е. = 91.78 руб.
 
 Цены показывать:
 
 
 
 
  
Новости, статьи, акции
 

Google Public DNS как средство защиты

10.03.2010 11:58

DNS filterСервис доменных имен - DNS - является базовой основой сети Интернет. Он делает линейное пространство IP-адресов иерархическим и более понятным пользователям. Поэтому DNS также может быть использован как для атак, так и для защиты. В частности, подмена доменных имен активно используется фишерами для привлечения пользователей на их сайты. Хакеры могут этого добиться, например, с помощью отравления кеша - навязывания DNS-серверам провайдера неправильных записей (атака Каминского). Еще одной угрозой для корпоративных пользователей является блокировка DNS-сервера, что не позволит сотрудникам компании пользоваться ресурсами Интернет.

Для защиты от этих угроз компания Google предложила специальный сервис Google Public DNS, который регулярно проверяется на корректность записей. Компания Google гарантирует, что разрешаемые через ее публичный DNS имена совпадают с записями в корневых серверах системы DNS. Компания выбрала наиболее запоминающиеся IP-адреса для первичного (8.8.8.8) и вторичного (8.8.4.4) DNS-серверов, что позволяет быстро настроить разрешение доменных имен на любом компьютере и устройстве, подключенному к Интернет. Если же корпоративный DNS-сервер выведен из строя, то администраторы или даже сами пользователи очень быстро могут перенастроить свои компьютеры на публичный сервис Google.

Впрочем, DNS можно использовать и для более серьезной защиты корпоративных пользователей. В частности, компания Entensys приступила к бета-тестированию сервиса GateWall DNS Filter, который позволяет фильтровать корпоративный трафик с помощью выборочного разрешения DNS-запросов. Технологически подобная защита организована так: компания-производитель поддерживает специальный DNS-сервер, который разрешает доменные имена в конкретные IP-адреса. Однако если у такого сервера попросить разрешить подозрительное доменное имя, то IP-адрес будет возвращен не тот, который прописан в доменной структуре, но адрес специального сервиса. Этот сервис позволяет реализовать URL-фильтрацию на более высоком уровне, то есть у компаний появляется возможность блокировать не только вредоносные ссылки, но и различные бесполезные ресурсы. Причем политику блокирования доступа с помощью DNS можно настроить с помощью специального веб-интерфейса.

Аналогичный по функциональности продукт предлагают некоторые производители средств защиты, однако он реализован с помощью специального устройства, которое устанавливается на шлюз и контролирует обращение корпоративных пользователей к ресурсам Интернет. Однако в отличии от этих шлюзовых решений DNS-фильтр не требует специального устройства - для подключения подобной услуги достаточно перенастроить конфигурацию корпоративного DNS-сервера.

К тому же DNS-ориентирована на массовую обработку запросов, то есть имеет механизмы балансировки нагрузки и отказоустойчивости, кеширование запросов и другие - не все антивирусные производители поддерживают аналогичные методы оптимизации запросов в своих репутационных базах. Кроме того, DNS-фильтр блокирует доступ не только для HTTP протокола, но сразу для всех приложений. К тому же, этот сервис является единственным действенным средством защиты от технологии DNS-VPN, которая позволяет организовать канал утечки из защищенных сетей.

Впрочем, стоит отметить, что DNS-фильтрация имеет и свои "родимые пятна". В частности, она не позволяет фильтровать всех URL - стандарт на универсальный указатель допускает прямое указание IP-адреса сервера. Такие запросы может фильтровать только шлюзовой продукт. Однако обычно массовые атаки опираются на доменные имена и в них не используются точные IP-адреса. Это связано с том, что по IP-адресу проще найти злоумышленника, чем по доменному имени. Так что для более надежной защиты стоит комбинировать DNS и URL фильтрацию. 

Ссылки по теме

  
Помощь
Задать вопрос
 программы
 обучение
 экзамены
 компьютеры
Бесплатный звонок
ICQ-консультанты
Skype-консультанты

Общая справка
Как оформить заказ
Тарифы доставки
Способы оплаты
Прайс-лист
Карта сайта
 
Бестселлеры
Курсы обучения "Atlassian JIRA - система управления проектами и задачами на предприятии"
Microsoft Windows 10 Профессиональная 32-bit/64-bit. Все языки. Электронный ключ
Microsoft Office для Дома и Учебы 2019. Все языки. Электронный ключ
Курс "Oracle. Программирование на SQL и PL/SQL"
Курс "Основы TOGAF® 9"
Microsoft Office 365 Персональный 32-bit/x64. 1 ПК/MAC + 1 Планшет + 1 Телефон. Все языки. Подписка на 1 год. Электронный ключ
Курс "Нотация BPMN 2.0. Ее использование для моделирования бизнес-процессов и их регламентации"
 

О нас
Интернет-магазин ITShop.ru предлагает широкий спектр услуг информационных технологий и ПО.

На протяжении многих лет интернет-магазин предлагает товары и услуги, ориентированные на бизнес-пользователей и специалистов по информационным технологиям.

Хорошие отзывы постоянных клиентов и высокий уровень специалистов позволяет получить наивысший результат при совместной работе.

В нашем магазине вы можете приобрести лицензионное ПО выбрав необходимое из широкого спектра и ассортимента по самым доступным ценам. Наши менеджеры любезно помогут определиться с выбором ПО, которое необходимо именно вам. Также мы проводим учебные курсы. Мы приглашаем к сотрудничеству учебные центры, организаторов семинаров и бизнес-тренингов, преподавателей. Сфера сотрудничества - продвижение бизнес-тренингов и курсов обучения по информационным технологиям.



 

О нас

 
Главная
Каталог
Новинки
Акции
Вакансии
 

Помощь

 
Общая справка
Как оформить заказ
Тарифы доставки
Способы оплаты
Прайс-лист
Карта сайта
 

Способы оплаты

 

Проекты Interface Ltd.

 
Interface.ru   ITShop.ru   Interface.ru/training   Olap.ru   ITnews.ru  
 

119334, г. Москва, ул. Бардина, д. 4, корп. 3
+7 (495) 229-0436   shopadmin@itshop.ru
Проверить аттестат
© ООО "Interface Ltd."
Продаем программное обеспечение с 1990 года