DNS是互聯網的電話本、基礎設施之一,就像我們在手機中很難記住每個人的11位電話號碼,但是可以依據聯系人串列搜索名字就可以找到電話號碼,那么域名和IP的關系也是如此。
姓名 張三 手機號 177XXXXXXXX
域名 www.360.cn IP 36.110.213.10
通常情況下,人的名字只有1個,手機號可能不止1個,對域名來說是一樣的。

淺談DNS協議流量價值一
那DNS協議流量有哪些價值呢?
現在的企業網中一般都夠了一些安全設備(防火墻、檢測、防毒墻、上網行為),稍微拮據的會購買一個防火墻,當然對于幾十人規模的企業來說,防火墻也是昂貴的,所以“luoben”的占比也是不少的,這時候DNS協議的價值的就凸顯出來了,我們常見的勒索病毒、挖礦、僵木蠕等病毒99.9%的概率都是通過域名鏈接控制端,很多情況下這些病毒還會盜竊電腦中的資料,那么我們就可以通過DNS請求來發現網路中的病毒并阻斷遠程的控制。我們根據源IP找到中招的服務器后,由于成本考慮,我們可以通過人肉方式處理,比如裝個360,重裝個電腦等等~~當然還可以發現誰在訪問一些不太“好”的網址。。
DNS協議的價值僅僅是發現病毒嗎,當然不是,主要是便宜!!!因為通過配置DNS指向既能收集收據進行分析,給SaaS服務帶來了可能性,相比傳統硬體,掰著腳指頭也能想到高性價比~
像國外知名廠商Cisco的unmbrella(傘),還有國內大廠360提供的安全DNS SaaS服務等等,均能實作這些。當使用服務時,配置完成后就可以看到員工的訪問記錄,還可以看到誰在“走小差”

uj5u.com熱心網友回復:
360安全DNS SaaS服務免費試用地址:https://sdns.360.cn技術支持:[email protected]
轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/167152.html
標籤:安全技術/病毒
