您的DNS日志已经显示的5个网络安全威胁

网络安全可能是一项令人筋疲力尽的工作。如今网络上有信号和控制点,这些信号和控制点从网络角度来看都没有得到充分利用,不是说要添加新功能,利用您现有的功能。

黑客利用盲点,专攻安全团队没有进行监控的确切位置,其中一个地方就是DNS。遗憾的是直到最近,该协议甚至还被降级为IT基础架构团队,并被视为纯粹的网络管道。

现在,需要再次提醒您需要将DNS理解为威胁载体。这是政企组织、通信公司等各个互联网相关的企业需要关注的话题。

[[260871]]

DNS相关的安全问题是必然会发生的,因为大约百分之九十的恶意软件依赖DNS实施威胁。它用于远程命令和控制恶意软件,将数据泄露到外部等一系列活动。以下是您的DNS日志中可能会出现网络安全威胁的几种方式。

威胁1 – 机器执行他们通常不会执行的操作

示例:像Emotet一样的Spambot恶意软件

大多数专用设备,如工厂机器、销售点(POS)机器和打印机,都会产生相当可预期的DNS查询模式。即使它看起来很温和,但任何与这些设备之一不同的东西都可能意味着麻烦。例如,如果来自您商店的POS机的DNS查询正在查找Google.com,则表示您遇到了问题。

甚至更广泛的设备也会产生特定的行为模式。例如,用户笔记本电脑通常不生成MX查询类型,邮件服务器就是这样做的。如果用户笔记本电脑开始像邮件服务器一样,这可能是因为感染而发送垃圾邮件。

威胁2 – 使用DNS传输信息,而不仅仅是建立连接

示例:DNSMessenger木马、DNSpionage、Pisloader木马以及任何其他基于隧道的威胁

隧道的工作是通过将信息编码到查询域名中,然后由恶意接收方服务器对其进行解码。从DNS日志的角度来看,有一些关键的迹象表明这种行为正在发生。

因为编码信息通常会导致看起来像是一系列字符的混乱,所以查询域名往往缺少实际的字典中有的单词,看起来更像是随机生成的字符串。隧道查询通常也是TXT和其他查询类型,其通常不以在典型计算机使用期间雇员利用所必需的频率和周期性生成。隧道查询往往是以固定间隔或可疑突发生成的。能够将查询归因于其源以查看常规和突发模式非常重要。

威胁3 – 以算法方式动态更改查询的发送位置

示例:Nymain、Qadars Banking Trojan、Qbot Trojan以及任何其他基于DGA的恶意软件

域生成算法(DGAs)是对手黑名单的解决方法。他们创建了一系列防火墙无法识别阻止的域,并尝试使用它们。

也就是说,DGAs要求对手实际注册某些域。为了节省成本,攻击者倾向于从声望较差的注册商中选择不常见的顶级域名(TLD),如.biz、.work、.hello等。像隧道查询一样,DGA查询也看起来像非字典单词,并尝试这些组合涵盖多个TLD。例如asdf.biz、asdf.work、asdf.hello等。

威胁4 – 隐藏的DNS查询

示例:DNS over HTTPS(DoH)通过HTTPS的DNS执行

DoH通过加密DNS查询和绕过正常的DNS服务器链,作为个人通过私密方式进行网上冲浪。在企业网络上,解决DoH是危险的,因为它削弱了安全团队的可见性。突然之间风险行为变得更难以发现。

威胁5 – 基础设施劫持

因为劫持涉及攻击者将自己插入DNS解析链并改变通过的信息,所以检查查询的DNS日志以及其各自的响应可能会有所帮助。如果对查询的响应发生更改,现在将客户端指向通常不应发送到的位置,则可能是劫持的迹象。DNS查询答案显然会随着时间的推移而变化,但对于完全不相关的网络上的IP地址则更少。

学会倾听您的DNS日志的变化

DNS已经存在于每个网络中。问题是,安全团队是否正在倾听它们告诉他们的内容?

[[260872]]

当组织利用其日志进行保护时,就会打开一个洞察的世界。虽然有一些工具可以帮助以更智能的方式处理所有数据,但任何安全团队都可以采取基本步骤,即使在今天也是如此。

当专用设备尝试执行非典型操作时要注意,并特别注意随机生成的查询,特别是当它们以突发或常规时间间隔进行时。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/130228.html<

(0)
运维的头像运维
上一篇2025-02-25 23:49
下一篇 2025-02-25 23:51

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注