DNS, który sam blokuje złośliwe domeny

Aby zacząć korzystać z darmowego serwera wystarczy wybrać ustawienia karty sieciowej, właściwości protokołu TCP/IP i wpisać 9.9.9.9. jako domyślny adres DNS. Kiedy to zrobimy, nie uda nam się wejść na strony oznaczone jako niebezpieczne. Lista stron jest codziennie aktualizowana. Twórcy nazwali swój serwer Quad9, nawiązując tym samym do adresu DNS udostępnionego przez Google i zawierającego w odróżnieniu od Quad9 same ósemki.
DNS, który sam blokuje złośliwe domeny

Ustawienie domyślnego serwera DNS na cztery dziewiątki uchroni nas przed złośliwymi domenami (graf. GCA)

Quad9 na początku analizował listę stworzoną przez serwis Alexa. Jest ona jednak od dawna nieaktualizowana i programiści musieli poszukać innego rozwiązania. Obecnie korzystają z listy najpopularniejszego miliona witryn udostępnianej przez angielską firmę Majestic-12, która zajmuje się SEO. Po jej przeanalizowaniu utworzono czarną listą witryn, a także jej “złoty” odpowiednik. Na złotej liście znajdują się domeny, które nigdy nie będą blokowane ze względu na ich powszechność i użyteczność w sieci. Dużo ataków opartych na socjotechnice pochodzi między innymi z aplikacji Google Docs, a także serwisów w chmurze Microsoftu oraz Amazonu.

Strona majestic.com udostępnia bezpłatnie aktualizowaną bazę najpopularniejszych stron w internecie (fot. Majestic-12)

Global Cyber Alliance (GCA) jest organizacją działającą non profit. Została założona w 2015 roku i współpracuje z wieloma instytucjami publicznymi, policją, bankami a także firamami z różnych branż. Wiele z nich zajmuje się bezpieczeństwem, ale wśród partnerów GCA są również firmy energetyczne, finansowe oraz telekomunikacyjne. Amerykańska prokuratura przeznaczyła na rozwój GCA 25 milionów dolarów. Organizacja chce, aby jak najwięcej operatorów z całego świata przyłączyło się do jej działań w celu poprawy bezpieczeństwa w sieci. Bardzo możliwe, że w przyszłości GCA stanie się instytucją, która będzie miała duży wpływ na przepływ informacji w internecie. | CHIP

Więcej:dns