DNS sinkhole , также известный как сервер sinkhole , Internet sinkhole или Blackhole DNS [1] — это сервер системы доменных имен (DNS), настроенный на выдачу немаршрутизируемых адресов для определенного набора доменных имен . Компьютеры, использующие sinkhole, не могут получить доступ к реальному сайту. [2] Чем выше в цепочке разрешения DNS sinkhole, тем больше запросов будет невыполнено из-за большего количества нижних серверов имен, которые, в свою очередь, обслуживают большее количество клиентов. Некоторые из крупных ботнетов стали непригодными для использования из-за sinkholes доменов верхнего уровня, которые охватывают весь Интернет. [3] DNS sinkholes эффективны для обнаружения и блокировки ботов и другого вредоносного трафика.
По умолчанию локальный файл hosts на компьютере проверяется до DNS-серверов и может использоваться для блокировки сайтов таким же образом.
Воронки могут использоваться как конструктивно, для сдерживания таких угроз, как WannaCry [4] и Avalanche , [5] [6] , так и деструктивно, например, для нарушения работы служб DNS при DoS- атаке. [ необходимо разъяснение ]
DNS sinkhole может использоваться для защиты пользователей путем перехвата DNS-запросов, пытающихся подключиться к известным вредоносным доменам, и вместо этого возвращать IP-адрес сервера sinkhole, определенного администратором DNS sinkhole. [7] Одним из примеров блокировки вредоносных доменов является остановка ботнетов путем прерывания DNS-имен, которые ботнет запрограммирован использовать для координации. [8] Другое применение — блокировка сайтов, обслуживающих рекламу , либо с помощью sinkhole на основе файла hosts [9], либо путем локального запуска DNS-сервера (например, с помощью Pi-hole ). Локальные DNS-серверы эффективно блокируют рекламу для всех устройств в сети. [10]
{{cite news}}
: CS1 maint: numeric names: authors list (link)