DNS TUNNELING

A DNS-alagút kibertámadás a DNS-protokollt kihasználva a rosszindulatú programokat és más adatokat egy kliens-szerver modellen keresztül vezeti át. A támadó regisztrál egy saját domaint a művelet végrehajtásához. A tartomány névszervere a támadó kiszolgálójára mutat, ahol egy rosszindulatú program alagútba van telepítve.

A DNS-alagút támadás jelentős fenyegetést jelent, és vannak módszerek ennek észlelésére. A DNS-alagutak egyetlen DNS-adatelem elemzésével vagy forgalomelemzéssel, például a kérések számának és gyakoriságának elemzésével észlelhetők. A hasznos terhelés elemzése a rosszindulatú tevékenységek egyetlen kérés alapján történő észlelésére szolgál.

KÖVESS BENNÜNKET!

Ha szeretnél szakmai cikkeket olvasni technológiákról, megoldásainkról, akkor add meg email címed, és levélben értesítünk a következő blogokról.

IRATKOZZ FEL!