企业如何抵御利用DNS隧道的恶意软件?

本文涉及的产品
云解析 DNS,旗舰版 1个月
全局流量管理 GTM,标准版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介:

恶意软件编写者开始使用DNS请求进行数据渗透,那么,这些攻击的工作原理是什么,以及抵御它们的最佳做法有哪些?

企业如何抵御利用DNS隧道的恶意软件?

Nick Lewis:多年来,高级攻击者一直在利用DNS隧道、ICMP隧道等进行数据渗透。基于他们取得的成功,很多其他攻击者也开始采用这种技术,让这种技术逐渐普遍。DNS通常也被允许出站连接到互联网,而不需要进行过滤,这让攻击者可以利用它来从受感染网络渗出数据。

DNS隧道通常用于已经受感染的计算机,它会编码恶意DNS域名中少量数据。受感染的计算机可以在恶意域名和/或使用攻击者控制的DNS服务器来执行DNS查询。当受感染计算机的DNS请求到达预期接收者的DNS服务器或设备,攻击者可以记录数据供以后使用和/或在DNS响应中发送少量数据回受感染计算机,DNS响应可能是由受感染计算机执行的命令。这种交换可以从网络渗出少量数据,并在网络上两台计算机之间建立间接通信。

抵御利用DNS隧道的攻击首先需要检测异常DNS流量,这可以通过监控DNS日志或直接使用工具监控网络来执行。初始DNS服务器还可以配置为记录DNS查询请求,并且,企业可以监控这些日志信息查询来自一个端点的大量DNS请求,或者需要被转发的大量DNS请求。这种相同的分析也可以通过监控网络流量来执行。

企业可以在内部部署DNS安全工具或者将这个工作外包给DNS提供商以对企业DNS流量执行分析,并可能阻止或拦截发送到恶意DNS服务器的DNS查询,这些供应商包括Neustar、OpenDNS和Percipient Networks等。


作者:Nick Lewis


来源:51CTO


相关文章
|
1月前
|
安全 虚拟化
在数字化时代,网络项目的重要性日益凸显。本文从前期准备、方案内容和注意事项三个方面,详细解析了如何撰写一个优质高效的网络项目实施方案,帮助企业和用户实现更好的体验和竞争力
在数字化时代,网络项目的重要性日益凸显。本文从前期准备、方案内容和注意事项三个方面,详细解析了如何撰写一个优质高效的网络项目实施方案,帮助企业和用户实现更好的体验和竞争力。通过具体案例,展示了方案的制定和实施过程,强调了目标明确、技术先进、计划周密、风险可控和预算合理的重要性。
41 5
|
7月前
|
人工智能 NoSQL atlas
4大企业实例解析:为何MongoDB Atlas成为AI服务构建的首选
本文所提及的仅是MongoDB Atlas在AI领域可实现功能的冰山一角
1772 1
|
7月前
|
JSON 监控 安全
Julia企业网络监控的实现:科学计算代码解析
使用Julia语言进行企业网络监控,通过定义带宽利用率和延迟等指标及阈值来检测网络状态。示例代码展示了如何监控带宽和延迟,当超过阈值时触发警报。此外,还介绍了如何通过HTTP请求将监控数据自动提交到网站,以便及时处理网络问题,保障网络安全和稳定性。
162 0
|
存储 C语言 C++
【C语言】指针的进阶(四)—— 企业笔试题解析(详细图解)
【C语言】指针的进阶(四)—— 企业笔试题解析(详细图解)
61 0
|
13天前
|
搜索推荐 数据挖掘
CRM系统解析:企业高效管理与未来发展的关键
在全球化和技术快速变革的背景下,客户关系管理(CRM)系统已成为企业不可或缺的战略工具。本指南将深入剖析CRM系统的选型、应用及其对企业未来发展的重要影响。
39 5
|
1月前
|
Kubernetes Cloud Native 云计算
云原生技术深度解析:重塑企业IT架构的未来####
本文深入探讨了云原生技术的核心理念、关键技术组件及其对企业IT架构转型的深远影响。通过剖析Kubernetes、微服务、容器化等核心技术,本文揭示了云原生如何提升应用的灵活性、可扩展性和可维护性,助力企业在数字化转型中保持领先地位。 ####
|
21天前
|
人工智能 自然语言处理 搜索推荐
2024年最佳CRM深度解析:企业用户首选
在数字化转型的大潮中,CRM系统成为企业提升竞争力、优化客户体验的关键工具。本文深入解析2024年市场上表现最佳的10款CRM系统,涵盖品牌介绍、产品功能及优势特色,为企业提供全面的选型指南。从销售易的行业领先技术,到天衣云的高效管理功能,再到悟空CRM的全球认可,每款产品均针对不同企业需求提供了独特的解决方案。文章还详细探讨了挑选适合企业的CRM系统时应考虑的关键因素,包括业务需求明确、系统功能评估、技术要求考量、成本效益分析、用户体验与培训、供应商信誉及试用演示的重要性。随着技术的发展,未来的CRM系统将更加智能化、集成化,助力企业实现数字化转型。
|
2月前
|
供应链 Oracle 关系型数据库
2024年最佳CRM深度解析:企业用户首选
随着信息技术的快速发展,中国CRM市场迎来巨大机遇,众多CRM系统涌现。2024年最佳CRM系统排行榜中,纷享销客凭借全链条解决方案、高度定制化、智能化分析及优秀的用户体验,位居榜首。榜单还包括Salesforce、Microsoft Dynamics 365、SAP CRM、Oracle CRM、用友CRM、金蝶CRM、神州云动CRM、八百客CRM和悟空CRM,各具特色,满足不同企业需求。
|
3月前
|
存储 监控 调度
云迁移中心CMH:助力企业高效上云实践全解析
随着云计算的发展,企业上云已成为创新发展的关键。然而,企业上云面临诸多挑战,如复杂的应用依赖梳理、成本效益分析等。阿里云推出的云迁移中心(CMH)旨在解决这些问题,提供自动化的系统调研、规划、迁移和割接等功能,简化上云过程。CMH通过评估、准备、迁移和割接四个阶段,帮助企业高效完成数字化转型。未来,CMH将继续提升智能化水平,支持更多行业和复杂环境,助力企业轻松上云。
|
2月前
|
运维 供应链 Oracle
2024年CRM系统全景:领先品牌的深度解析与企业选择指南
中国CRM市场2021年规模达156亿元,预计2024年突破250亿元。纷享销客凭借与双环传动的成功合作,展现其在CRM SaaS领域的领导地位。本文深入解析纷享销客的产品特点及优势,并推荐其他优秀CRM系统,为企业选型提供指南。

相关产品

  • 云解析DNS
  • 推荐镜像

    更多