Android

Sử dụng OpenDNS để bảo vệ mạng doanh nghiệp của bạn

Cover Your DNS Blind Spot | OpenDNS Webcast

Cover Your DNS Blind Spot | OpenDNS Webcast
Anonim

Nếu bạn chưa sử dụng OpenDNS để bảo vệ mạng doanh nghiệp nhỏ của bạn, bạn nên dành vài phút để thiết lập mạng. Những lợi ích bảo mật cũng đáng để đầu tư thời gian: OpenDNS là miễn phí, nó đã đóng góp đáng kể vào việc chống lại sâu Conficker, và nó sẽ bảo vệ bạn khỏi bất kỳ tấn công nào trong tương lai. Như một phần thưởng, nó có thể cho phép người dùng mạng của bạn trải nghiệm hiệu suất duyệt web tốt hơn.

Trước khi tôi mô tả cách thực hiện điều này, hãy xem lại Hệ thống tên miền là gì. Nhiều như sổ điện thoại cho phép bạn tra cứu số điện thoại của mọi người bằng cách tra cứu tên của họ, DNS cung cấp đăng ký địa chỉ duy nhất cho máy tính: Gõ 'google.com' và DNS dịch tên đó thành chuỗi gồm bốn số được gọi là IP

Trong cơ sở hạ tầng Internet tổng thể, nhiều nhà cung cấp công cộng, bán công và tư nhân duy trì một loạt các cuốn sách điện thoại tổng thể, hoặc các máy chủ gốc DNS, tại các địa điểm chiến lược trên toàn thế giới. Các máy chủ gốc nói chuyện với nhau thường xuyên để đảm bảo rằng chúng vẫn được đồng bộ khi người dùng thêm tên miền mới. Nếu các bên quan tâm muốn "độc" một mục nhập hoặc chuyển hướng lưu lượng truy cập Internet sai đến một miền giả mạo, họ có thể làm như vậy với số tiền đúng của sự hủy hợp nhất. Năm ngoái, ví dụ, một nhà cung cấp dịch vụ Internet ở Pakistan đã chặn quyền truy cập vào tất cả YouTube khi nó cố gắng ngăn chặn công dân Pakistan xem video mà họ cho là xúc phạm.

[Đọc thêm: Hộp NAS tốt nhất cho truyền phát và sao lưu]

Đây là nơi OpenDNS được phát. Thông thường, khi bạn thiết lập mạng của mình, bạn không cung cấp cho các thiết lập DNS của bạn một ý nghĩ khác. Nếu bạn có cáp hoặc modem DSL, bạn kết nối nó và nó sẽ tự động nhận các thiết lập DNS từ các máy chủ DNS của cáp hoặc điện thoại.

Tuy nhiên, tôi khuyên bạn nên thay đổi các thiết lập này để phản ánh các máy chủ DNS tại OpenDNS. Dịch vụ miễn phí này kiếm tiền bằng cách phân phát quảng cáo khi người dùng nhập vào một tên miền không tồn tại. Trang Web OpenDNS cung cấp các hướng dẫn để thay đổi các thiết lập DNS của bạn, dựa trên bộ định tuyến mà bạn sử dụng trên mạng của mình. Toàn bộ quá trình - đọc qua các hướng dẫn và thực hiện các thay đổi - sẽ đưa bạn chỉ một vài phút.

Sử dụng OpenDNS có nhiều lợi ích. Trước tiên, bạn có thể thiết lập để chặn các miền có thể bị phản đối, từ đó bảo vệ doanh nghiệp của bạn khỏi các vụ kiện. Thứ hai, OpenDNS chặn các miền khai thác đã biết, vì vậy bạn có cơ hội tốt hơn để tránh bị một số hacker mắc kẹt. Bạn cũng nhận được dịch vụ DNS cao cấp nhờ các máy chủ của OpenDNS, báo cáo trả về các miền OpenDNS nhanh hơn các tên miền cho Internet nói chung. Và cuối cùng dịch vụ bắt lỗi chính tả phổ biến trong các lĩnh vực - một điểm cộng lớn cho những người tạo ra nhiều lỗi hơn khi gõ tên miền vào trình duyệt của họ.

Việc áp dụng OpenDNS chỉ là bước đầu tiên trong việc bảo vệ tài nguyên DNS của bạn. Nếu bạn quan tâm đến việc tìm hiểu thêm về cách tăng cường phòng thủ của bạn, một nơi tốt để bắt đầu là với "Không phải là một trò chơi đoán" của Paul Vixie. Vixie, một trong những người đàn ông khôn ngoan ban đầu của Internet, đã tham gia vào việc tạo ra nhiều yêu cầu đề xuất (RFP) và các giao thức. Ông hiện đang tham gia một nỗ lực đáng kể để tạo ra một loạt các phần mở rộng giao thức DNS an toàn mới, cùng với các sản phẩm để hỗ trợ các phần mở rộng đó.

David Strom là cựu tổng biên tập của Network Computing, Tom's Hardware.com và DigitialLanding.com và một nhà tư vấn mạng độc lập, blogger, podcaster và diễn giả chuyên nghiệp có trụ sở tại St. Louis. Ông có thể đạt được tại [email protected].