Hỏi đáp

【3/2021】Top #10 Dns Sinkhole Là Gì ? Bkns Vn — Dns Sinkhole Là Gì – viettingame

Tổ hợp giải pháp xác thực điện tử của VNPT giúp đảm bảo an toàn tính bảo mật những thông tin trao đổi của doanh nghiệp, tổ chức trên môi trường thiên nhiên Internet.Các bạn đang xem: Dns sinkhole là gì

Đáp ứng nhu cầu tốt những yêu cầu trong nghành nghề:Hải quan, Thuế, Thanh toán giao dịch trực tuyến, Chính phủ điện tử…

Đang xem: Dns sinkhole là gì

*

1800 1260 – 1800 1261

DNS Protection là giải pháp triển khai lọc/chặn những yêu cầu tới những tên miền của những sever ô nhiễm và độc hại dựa trên danh sách những tên miền được update và phát hành bởi những tổ chức bảo mật trên toàn cầu. DNS Protection hỗ trợ kinh nghiệm phát hiện và ngăn chặn kết nối tới những sever ô nhiễm và độc hại, ko mong muốn và đảm bảo tin cậy an toàn cho những người sử dụng trong lúc sử dụng Internet

Quy mô hoạt động và sinh hoạt

Thường thì, CC Server sẽ sử dụng tên miền thay cho IP ví dụ, để hạn chế, tránh kinh nghiệm phát hiện và đơn giản thay đổi tên miền lúc bị phát hiện. Những tên miền này thường được chỉ rõ (hard code) trong mã nguồn của mã độc, cho phép những máy trạm tải xuống những phiên bản update hoặc tải lên dữ liệu đã được tích lũy. DNS Protection lợi dụng điều này để ngăn chặn những máy trạm truy vấn vào những tên miền ô nhiễm và độc hại.

Khối hệ thống DNS Protection hoạt động và sinh hoạt bằng phương pháp hàng nhái một DNS Server, trên đó với chứa phiên bản ghi của những tên miền ô nhiễm và độc hại. DNS Protection sẽ trả về địa chỉ IP giả (hoặc IP sever Honeypot) cho những truy vấn DNS tới tên miền ô nhiễm và độc hại này.

Sử dụng phương pháp DNS Protection giúp đơn giản phát hiện những máy trạm đã trở nên nhiễm mã độc, botnet bằng phương pháp sử dụng nhật ký của khối hệ thống Sinkhole. So với thông tin thời hạn thực, thậm chí tùy chỉnh IDS (Honeypot, …) để phát hiện và Note ngay lập tức lúc với máy trạm trong mạng kết nối tới những địa chỉ IP được hỗ trợ bởi DNS Protection.

*

(1): Máy trạm nhiễm mã độc gửi yêu cầu truy vấn tên miền tới sever DNS Server, DNS Server tiến hành tìm kiếm phiên bản ghi trên trung tâm dữ liệu DNS nội bộ. DNS Server gửi truy vấn sang trọng khối hệ thống DNS Protection. Khối hệ thống DNS Protection tiến hành tìm kiếm và tìm thấy thành quả cho DNS Server.

(2): Trong trường hợp tên miền máy trạm truy vấn nằm trong danh sách cấm, danh sách tên miền ô nhiễm và độc hại, sever DNS nội bộ trả kết truy vấn cho máy trạm là địa chỉ của sever Honeypot.

(3): Máy trạm sẽ kết nối tới sever Honeypot, khối hệ thống này sẽ giám sát hành vi kết nối của những ứng dụng mã độc.

Xem thêm: Đâu Là Sự Khác Biệt Giữa ” In Compliance With Là Gì, Compliance Là Gì

(5): Khối hệ thống Log Monitoring sẽ tích lũy log từ sever DNS Server phục vụ giám sát, lưu vết, truy vết.

Những khối hệ thống thành phần gồm với:

Sever DNS Sinkhole: Sử dụng nền tảng Linux DNS.

– Sever Trung tâm: Khối hệ thống lưu vết giám sát, sử dụng nền tảng Linux.

– Sever Honeypot: Thành phần tùy tìm, sử dụng nền tảng Linux.

Tính năng chính

Phát hiện và ngăn chặn kết nối tới những sever độc hạiKiểm soát truy vấn vào những sever, tên miền vi phạm chính sách

Tiện lợi

Khối hệ thống DNS Protection dễ triển khai và thậm chí mở mênh mông với kinh tế thấp; thậm chí thiết đặt trên ngẫu nhiên nền tảng phần cứng nào.

Xem thêm: in due course là gì

Khối hệ thống giản dị và đơn giản, hiệu suất cao trong việc phát hiện, ngăn chặn những cuộc tiến công nguy hiểm và ko mong muốn.

Yêu cầu sever cho những khối hệ thống

Sever DNS Sinkhole: 16 vCPUs, 16 GB RAM, 100 GB HDD.Sever Trung tâm: 2 x (8 vCPUs, 16 GB RAM, 100 GB HDD + 300GB lưu trữ) + 1 x (4 vCPUs, 4GB RAM, 100 GB HDD).Sever Honeypot: 8 vCPUs, 16 GB RAM, 200 GB HDD. Phân mục: Blockchain

Về Viettingame.com

Viettingame.com - Chuyên trang web tổng hợp những thông tin hữu ích trên internet như thông tin về game, tin tổng hợp
Xem tất cả các bài viết của Viettingame.com →

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *