Sinkhole Là Gì

 - 

Tổ hợp chiến thuật xác thực năng lượng điện tử của VNPT giúp bảo vệ tính bảo mật thông tin các thông tin hội đàm của người tiêu dùng, tổ chức triển khai bên trên môi trường Internet.Quý khách hàng vẫn xem: Dns sinkhole là gì

Đáp ứng tốt những thử dùng trong lĩnh vực:Hải quan, Thuế, giao hoán trực tuyến đường, Chính phủ điện tử...Quý Khách đã xem: Dns sinkhole là gì


*

1800 1260 - 1800 1261

DNS Protection là giải pháp triển khai lọc/chặn các những hiểu biết mang đến các tên miền của các sever ô nhiễm dựa trên list các thương hiệu miền được update và thi công do những tổ chức bảo mật bên trên trái đất. DNS Protection cung cấp khả năng phạt hiện tại cùng ngăn chặn liên kết mang đến các sever ô nhiễm và độc hại, không hề muốn cùng đảm bảo bình an bình yên cho người sử dụng trong khi áp dụng Internet

Mô hình hoạt động

Đôi khi, CC Server đã áp dụng tên miền cụ mang lại IP cụ thể, nhằm giảm, tách kĩ năng phạt hiện với thuận tiện thay đổi thương hiệu miền khi bị phân phát hiện. Các thương hiệu miền này thường được chứng minh (hard code) vào mã nguồn của mã độc, được cho phép các thiết bị trạm tải xuống các bạn dạng cập nhật hoặc cài lên tài liệu đã có tích lũy. DNS Protection tận dụng vấn đề đó nhằm ngăn chặn các thiết bị trạm truy vấn vào các tên miền ô nhiễm.quý khách hàng vẫn xem: Dns sinkhole là gì

Hệ thống DNS Protection chuyển động bằng phương pháp giả mạo một DNS Server, bên trên đó bao gồm chứa phiên bản ghi của những thương hiệu miền độc hại. DNS Protection sẽ trả về xúc tiến IPhường đưa (hoặc IPhường. sever Honeypot) cho các truy nã vấn DNS tới tên miền ô nhiễm này.

Bạn đang xem: Sinkhole là gì

Sử dụng cách thức DNS Protection giúp thuận tiện vạc hiện tại các máy trạm đã biết thành lây truyền mã độc, bobằng phương pháp áp dụng nhật ký kết của hệ thống Sinkhole. Đối cùng với thông tin thời hạn thực, có thể thiết lập IDS (Honeypot, …) để phân phát hiện tại và lưu ý ngay lập tức lập tức Lúc tất cả máy trạm vào mạng liên kết tới những tương tác IP. được cung ứng vị DNS Protection.


*

(1): Máy trạm lan truyền mã độc gửi đề xuất truy vấn vấn tên miền cho tới sever DNS Server, DNS Server thực hiện search tìm bạn dạng ghi trên đại lý dữ liệu DNS nội bộ. DNS Server gửi truy vấn quý phái hệ thống DNS Protection. Hệ thống DNS Protection triển khai search kiếm với đưa ra kết quả mang lại DNS Server.

(2): Trong trường đúng theo thương hiệu miền lắp thêm trạm tầm nã vấn phía bên trong danh sách cnóng, list thương hiệu miền độc hại, máy chủ DNS nội bộ trả kết truy vấn mang lại sản phẩm trạm là liên hệ của máy công ty Honeypot.

Xem thêm: Môn Học Yêu Thích Của 12 Cung Hoàng Đạo Học Giỏi Môn Gì Nhất

Các hệ thống thành phần tất cả có:

- Máy chủ DNS Sinkhole: Sử dụng nền tảng Linux DNS.

- Máy chủ Trung tâm: Hệ thống lưu giữ vết đo lường và tính toán, sử dụng nền tảng Linux.

Xem thêm:

Tính năng chính

Phát hiện và ngăn ngừa kết nối mang lại những sever độc hạiKiểm soát truy vấn vào những sever, thương hiệu miền phạm luật chủ yếu sách

Lợi ích

Hệ thống đơn giản, tác dụng vào việc vạc hiện tại, ngăn chặn các cuộc tấn công nguy nan và không hề mong muốn.

Yêu cầu sever cho các hệ thống

Máy nhà DNS Sinkhole: 16 vCPUs, 16 GB RAM, 100 GB HDD.Máy chủ Trung tâm: 2 x (8 vCPUs, 16 GB RAM, 100 GB HDD + 300GB lưu giữ trữ) + 1 x (4 vCPUs, 4GB RAM, 100 GB HDD).Máy nhà Honeypot: 8 vCPUs, 16 GB RAM, 200 GB HDD. Chuyên ổn mục: Hỏi Đáp Chulặng mục: Hỏi đáp công nghệRelated PostsChuim mục: Blog