Seguridad de DNS y TI

(Para mateo mauri)
16/08/21

Las tecnologías inteligentes resuelven problemas, las tecnologías efectivas los previenen.

¿Qué son los DNS?

El acrónimo DNS (Domain Name System) indica el Sistema (de Nombres de Dominio) utilizado en Internet, con el que se asocia una cadena con una dirección IP (una "secuencia" de números que le permite llegar a un dispositivo conectado a la red) . Esta cadena se denomina FQDN (nombre de dominio completo) y, en comparación con una secuencia numérica, los usuarios la memorizan más fácilmente. De hecho, es (con una buena aproximación) la cadena que los usuarios introducen en la barra de direcciones del navegador cuando quieren llegar a un sitio web, por ejemplo.

Para permitir que el usuario acceda al sitio web, la cadena introducida (FQDN) debe traducirse a una dirección IP: esto es posible gracias a la infraestructura DNS, de la cual los servidores DNS son un componente esencial. Para obtener una buena experiencia de navegación y navegar rápidamente, los servidores DNS deben ofrecer un alto rendimiento y tiempos de respuesta bajos.

La navegación rápida es una de las razones más comunes por las que los usuarios de la web deciden cambiar su configuración de navegación utilizando DNS de terceros. Pero junto con esta motivación, algunos problemas relacionados con la seguridad de TI también presionan para establecer un DNS diferente de los proporcionados por su proveedor.

Numerosos programas maliciosos abusan del servicio DNS para dificultar la identificación de los servidores C&C (comando y control) directamente bajo el control del botmaster. Las técnicas de flujo de dominio y flujo de IP son ejemplos de métodos que se utilizan con frecuencia para este propósito. Por tanto, un análisis de los dominios generados por los hosts puede permitir identificar la presencia, dentro de la red, de máquinas infectadas con malware.

En campañas de phishing o intentos de fraude, los atacantes suelen registrar dominios de Internet que el usuario puede confundir fácilmente con dominios legítimos (porque son similares, por ejemplo, a los de una marca conocida). Esto es para aumentar las posibilidades de éxito del ataque. También en este caso, el monitoreo de DNS permite identificar rápidamente los intentos de ataque y, con acciones de bloqueo, reducir significativamente la probabilidad de éxito del ataque en sí.

Entre los diversos servicios de alojamiento web que proporcionan DNS para cambiar su configuración de navegación o mejorar el rendimiento, destacamos Pluribus One Internet Security® (internetsecurity.pluribus-one.it)

Este servicio gratuito, que opera directamente en el DNS, actúa bloqueando previamente dominios e IP maliciosos, protegiendo así frente a amenazas de diversa índole como malware, phishing y estafas.

También bloquea y oculta banners y anuncios no deseados que ralentizan y sobrecargan las páginas web durante la navegación compatible con el navegador, incluso actuando sobre el número cada vez mayor de anuncios insertados al principio del contenido de video.

Para utilizar este servicio, simplemente configure el siguiente DNS en su dispositivo:

  • DNS primario: 15.161.13.182;
  • DNS secundario: 15.161.200.219.

El procedimiento es siempre reversible y el DNS utilizado anteriormente en el dispositivo se puede configurar en cualquier momento.