Tổ hợp giải pháp xác thực năng lượng điện tử của VNPT góp đảm bảo tính bảo mật thông tin những lên tiếng hiệp thương của người tiêu dùng, tổ chức trên môi trường xung quanh Internet.quý khách sẽ xem: Dns sinkhole là gì
Đáp ứng xuất sắc những yên cầu vào lĩnh vực:Hải quan, Thuế, trao đổi trực tuyến đường, Chính phủ điện tử...Bạn đang xem: Sinkhole là gì

1800 1260 - 1800 1261
DNS Protection là giải pháp tiến hành lọc/chặn các kinh nghiệm mang đến các thương hiệu miền của các sever ô nhiễm và độc hại dựa vào list các thương hiệu miền được update cùng phát hành vì chưng các tổ chức bảo mật trên thế giới. DNS Protection cung cấp khả năng phân phát hiện với ngăn chặn liên kết mang đến các máy chủ ô nhiễm và độc hại, không mong muốn với đảm bảo an toàn bình an an toàn cho những người sử dụng trong những lúc thực hiện Internet
Mô hình hoạt động
Đôi khi, CC Server sẽ áp dụng thương hiệu miền rứa mang lại IPhường rõ ràng, nhằm sút, tách kỹ năng phát hiện với dễ dãi chuyển đổi thương hiệu miền khi bị vạc hiện. Các thương hiệu miền này thường xuyên được chứng minh (hard code) trong mã mối cung cấp của mã độc, được cho phép các thiết bị trạm thiết lập xuống các phiên bản cập nhật hoặc cài lên tài liệu đã có tích lũy. DNS Protection lợi dụng điều này để ngăn chặn những sản phẩm công nghệ trạm truy vấn vào những thương hiệu miền ô nhiễm.
Bạn đang xem: Sinkhole là gì
Hệ thống DNS Protection vận động bằng cách giả mạo một DNS Server, bên trên đó bao gồm cất bản ghi của các tên miền ô nhiễm. DNS Protection vẫn trả về tác động IPhường trả (hoặc IPhường máy chủ Honeypot) cho những truy nã vấn DNS cho tới thương hiệu miền ô nhiễm này.
Sử dụng cách thức DNS Protection giúp dễ dãi phân phát hiện tại các sản phẩm công nghệ trạm đã trở nên lan truyền mã độc, bobằng cách áp dụng nhật ký kết của hệ thống Sinkhole. Đối với thông báo thời gian thực, có thể tùy chỉnh cấu hình IDS (Honeypot, …) nhằm vạc hiện nay và chú ý ngay lập tức chớp nhoáng lúc có vật dụng trạm trong mạng liên kết tới các liên can IPhường được cung cấp bởi vì DNS Protection.

(1): Máy trạm lây nhiễm mã độc gửi đề xuất tróc nã vấn tên miền tới sever DNS Server, DNS Server triển khai tra cứu kiếm phiên bản ghi bên trên đại lý tài liệu DNS nội cỗ. DNS Server gửi truy vấn sang hệ thống DNS Protection. Hệ thống DNS Protection triển khai search kiếm cùng chỉ dẫn hiệu quả đến DNS Server.
(2): Trong trường vừa lòng tên miền vật dụng trạm truy nã vấn phía bên trong list cnóng, danh sách thương hiệu miền ô nhiễm, máy chủ DNS nội bộ trả kết truy tìm vấn cho lắp thêm trạm là tác động của máy công ty Honeypot.
(5): Hệ thống Log Monitoring đã thu thập log từ bỏ máy chủ DNS Server giao hàng giám sát, lưu vệt, truy hỏi lốt.
Xem thêm: Call Of Duty Black Ops 3 Cấu Hình Call Of Duty Black Ops 1 Link Fshare
Các khối hệ thống yếu tắc có có:
- Máy công ty DNS Sinkhole: Sử dụng nền tảng Linux DNS.
- Máy chủ Trung tâm: Hệ thống lưu lại dấu đo lường và thống kê, sử dụng căn cơ Linux.
- Máy nhà Honeypot: Thành phần tùy lựa chọn, áp dụng nền tảng Linux.
Tính năng chính
Phát hiện và ngăn ngừa liên kết cho những máy chủ độc hạiKiểm rà truy cập vào những máy chủ, tên miền phạm luật thiết yếu sáchLợi ích
Hệ thống dễ dàng, công dụng trong vấn đề phát hiện, ngăn chặn những cuộc tiến công nguy khốn với không mong muốn.
Yêu cầu máy chủ cho các hệ thống
Máy chủ DNS Sinkhole: 16 vCPUs, 16 GB RAM, 100 GB HDD.Máy công ty Trung tâm: 2 x (8 vCPUs, 16 GB RAM, 100 GB HDD + 300GB lưu trữ) + 1 x (4 vCPUs, 4GB RAM, 100 GB HDD).Máy công ty Honeypot: 8 vCPUs, 16 GB RAM, 200 GB HDD. Chuyên mục: Hỏi Đáp Chuim mục: Hỏi Đáp