| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 网络协议 -> OneDNS终端网络安全接入服务原理解析 -> 正文阅读 |
|
[网络协议]OneDNS终端网络安全接入服务原理解析 |
目录在讲解OneDNS如何发挥网络安全防御效果之前,先了解下什么是DNS 一、互联网中的GPS——DNSDNS:域名系统(DomainNameSystem)的缩写,因特网的一项核心服务,相当于互联网的GPS。 可以看成一个巨大的通讯录,主机访问域名时,把网址解析为对应IP地址给出终端。 我们可以把DNS看做是一个分布式数据库,命名系统采用层次的逻辑结构,如同一颗倒置的树,这个逻辑的树形结构称为域名空间,由于DNS划分了域名空间,所以各机构可以使用自己的域名空间创建DNS信息。 DNS域名空间中,树的最大深度不得超过127层,树中每个节点最长可以存储63个字符。,DNS树的每个节点代表一个域,通过这些节点,对整个域名空间进行划分,成为一个层次结构。域名空间的每个域的名字,通过域名进行表示。
我们可以把递归DNS看成一个巨大的通讯录,根据域名查出IP地址,进行网络访问。 为什么要在获取ip地址? 因为计算机并不认识www.aaa.com这样的域名,域名只是人们为了方便阅读和记忆被创造出来的。 如果没有域名,我们每次浏览网页都要输入一串ip地址,这会造成诸多不便。所以递归DNS起到了将域名翻译成IP的作用,使用户完成域名访问。
DNS是网络威胁流通的主管道,监控、存储、分析DNS数据对企业网络安全建设有着极其重要的意义,然 而几乎所有的企业都允许DNS协议类型数据报文不受限制的传输,DNS覆盖超过91.3%的恶意软件与远控的通信。
二、OneDNS是什么?2.1 简介OneDNS 互联网安全接入服务是北京微步在线科技有限公司提供的具备安全防护能力的 DNS 递归解析服务,该服务可以保护任何一台终端、任何一个办公职场、任何一个家庭均可安全地接 入到互联网,为企业和家庭用户有效防护:恶意软件、勒索病毒、APT 攻击、钓鱼链接、非法站点。并且屏蔽各类广告骚扰和欺诈类网站,净化网络环境,保护数据安全。 2.2 功能概述
OneDNS可以有效组织恶意软件攻击。 内置的OneDNS WebGuard威胁站点拦截引擎,阻断带有恶意软件、恶意脚本的站点,或者钓鱼站点,防止您中招或用户数据被窃。 机器好像已经中招了该怎么办?阻断已中招的机器与攻击者之间的恶意网络通信,避免机器进一步的数据失窃、系统被破坏,或者被勒索加密等。 为防止DNS解析服务被滥用,OneDNS个人版对来自每个IP地址的解析请求量做了限制,我们保证这一阈值足够家庭及个人用户使用。
过多的广告骚扰是非常影响我们的浏览体验的,这个困扰OneDNS就可以解决这一问题。 屏蔽广告骚扰,优化页面加载速度,节约流量的同时让上网体验更优。屏蔽获取个人信息用于广告推送的站点,减少个人隐私数据泄漏。 三、基于OneDNS规避网络安全风险3.1 OneDNS原理解析:在DNS基础上进行改造升级改造后的,新的网络请求链路如下图所示:
3.2 OneDNS高性能防御:OneDNS可以全面防护新型威胁及变种,确保任何一台终端、任何一个办公职场安全地接入到互联网,有效防护恶意软件、勒索病毒、APT攻击、钓鱼链接、非法站 点等多种新型高级威胁,实现检测、拦截、定位、取证闭环。 3.3 核心能力
3.4 OneDNS防护实现检测、拦截、定位、取证闭环
OneDNS可以基于自己的Dashboard一览内网威胁情况, 提供多视角、可视化的数据报表 分析,支持自定义生成报告。此外,它还提供了本地态势感知对接API,提供API能力与本地日志平台、 态感平台进行对接,输出 OneDNS全量防护数据。 3.5 SaaS化部署方式和接入流程
方式一:在内部DNS服务器上配 置转发器,将DNS请求 转发到OneDNS;
3.6 Agent-终端取证定位原理流程如下图所示: 3.7 OneDNS网络安全防御相比于代理技术或者杀毒软件的优势?网络代理技术实现网络防护:它不具备恶意软件外联的的检测和防护能力,因为恶意软件通信不一定都走HTTP协议,且对钓鱼、DNS隧道不具备防护能力。 杀毒软件:基于签名的方式对新型威胁、恶意软件的响应速度很慢,容易被攻击者绕过,在对抗中容易被关闭、被禁用,或者自身的机制被恶意软件利用。 所以OneDNS安全防护是对目前现有终端安全防护技术的有效补充。 四、下载安装公益版本接入流程: 下载网络检查工具:
五、个人版配置和使用OneDNS流程下载完成OneDNS客户端之后,接着开始配置开启OneDNS:
六、测试拦截功能点击以下链接 http://test.onedns.net(请放心,这只是一个无害的测试页面)。如果看到一个拦截页面,则证明OneDNS已经在你的网络中有效运行。
|
|
网络协议 最新文章 |
使用Easyswoole 搭建简单的Websoket服务 |
常见的数据通信方式有哪些? |
Openssl 1024bit RSA算法---公私钥获取和处 |
HTTPS协议的密钥交换流程 |
《小白WEB安全入门》03. 漏洞篇 |
HttpRunner4.x 安装与使用 |
2021-07-04 |
手写RPC学习笔记 |
K8S高可用版本部署 |
mySQL计算IP地址范围 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/25 22:40:03- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |