petak, 8. srpnja 2011.

Antimalware/Antiphishing DNS

DNS (Domain Name System) je distribuirani hijerarhijski sustav Internet poslužitelja u kojem se nalaze informacije povezane s domenskim nazivima, tj. o povezanosti IP adresa i njihovih logičkih (simboličkih) imena (wikipedia).
Web-mjesta imaju "neslužbenu" adresu, koja se naziva Uniform Resource Locator (URL), i IP adresu.
Korisnici pomoću URL-ova pronalaze web-mjesta, a računala koriste IP adrese za pronalaženje web-stranica. DNS prevodi URL-ove u IP adrese (i obratno).

Pojednostavljeno - prevodi ljudima razumljivija imena domena u IP adrese, npr. www.google.hr prevodi u 74.125.39.106, vaše računalo šalje zahtjev DNS poslužitelju koji prevodi URL u IP.
Čini ga praktički mreža DNS servera u kojoj jedan ako ne zna prevesti ime domene pita drugoga i tako sve dok se ne dobije ispravna IP adresa.

Svi uglavnom koristimo DNS kojeg nam je omogućio naš ISP ali nas zanimaju oni koji mogu blokirati stranice s kojih se distribuira malware ili phishing stranice, a usput mogu ubrzati i samo surfanje.

Odmah treba naglasiti da se ne treba u potpunosti oslanjati na DNS jer ne mogu blokirati baš sve, čak ni većinu opasnih stranica, već bi mogli služili kao nadopuna URL filterima te općenito za podizanje sigurnosti vašeg računala na višu razinu.
Kako je izjavio Alex Eckelberry, čovjek koji je stajao iza ClearCloud DNS-a, ponajboljeg DNS ovog tipa do sada, moguće je blokirati do najviše 70% - 80% u idealnom slučaju. U stvarnosti je to često znatno manje.


Sendori
216.146.35.240
216.146.36.240

Norton DNS
198.153.192.40 - sigurnost (malware, phishing i sl.)
198.153.194.40

198.153.192.50 - sigurnost + pornografija
198.153.194.50

198.153.192.60 - sigurnost + pornografija + neprikladan sadržaj
198.153.194.60

OpenDNS
208.67.222.222
208.67.220.220

Comodo Secure DNS
8.26.56.26
8.20.247.20

Kako početi koristi:
Windows XP - Start -> Control Panel -> Network Connections -> kliknite na vašu trenutnu mrežu -> Properties -> Internet Protocol(TCP/IP) ->
Properties -> Use the following DNS server addresses -> unesemo u polja gore navedene brojeve (preferred i alternate) -> OK


Windows Vista - Start -> Control Panel -> Network and Sharing Center -> View Status -> Properties -> Internet Protocol Version 4 (TCP/IPv4) ->
Properties -> Use the following DNS server addresses -> unesemo u polja gore navedene brojeve (preferred i alternate) -> OK


Windows 7 - Start -> Control Panel -> Network and Internet -> View network status and tasks -> pod Connections kliknite na vašu trenutnu mrežu -> Properties ->
Internet Protocol Version 4 (TCP/IPv4) -> Properties -> Use the following DNS server addresses -> unesemo u polja gore navedene brojeve (preferred i alternate) -> OK


Ovdje možete provjeriti da li je vaš DNS u funkciji: Sendori, Norton DNS, OpenDNS

Nekad je potrebno napraviti restart računala da bi postali funkcionalni.

Ako želite vratiti prijašnje stanje ponovite sve korake te na kraju odaberete "Obtain DNS server address automatically".

Norton DNS i Sendori nude i aplikaciju za instalaciju i kontrolu.
Norton DNS i OpenDNS vam još dodatno daju mogućnost da filtrirate stranice koje želite, npr. možete ih koristiti kao roditeljsku zaštitu i sl.(za korištenje OpenDNS u te svrhe potrebno je registrirati se).

GRC's DNS Benchmark služi za mjerenje i usporedbu performansi vašeg DNS-a.

Možete konfigurirati i vaš router!

Primjeri blokiranih stranica:




DNS objašnjenje


Poznati su napadi na DNS servere koji se zovu DNS cache poisoning



Moglo bi vas zanimati:
Phishing linkovi (Video testovi)

Broj komentara: 6:

  1. čovječe, svaka ti čast. vidi se da svaki review radiš temeljito po par dana.
    sad tko po forumu ne linka ovaj post na pitanje oko dns-a, već prokenjka nešto svoje, slobodno ga #*V**3#.

    OdgovoriIzbriši
  2. Fenomenalno! Bravo, brixy!

    OdgovoriIzbriši
  3. http://www.trishtech.com/downloads/dnstool/

    a znate li za ovo malecko free programče?

    OdgovoriIzbriši
  4. Hvala lijepa, osobno nisam znao/cuo za taj program.
    Izgleda jako funkcionalan i jednostavan.

    OdgovoriIzbriši
  5. Bravo!!!
    Samo naprijed sa svim o sigurnosti.
    Sve najbolje u 2013.god.

    OdgovoriIzbriši

Poruka će biti vidljiva nakon provjere.