امنیت در مرز DNS
بسیاری از کاربران و نه تمام آنها با مفاهیم امنیت نرمافزار آشنا هستند، اما راههای پایهای بیشتری برای محافظت از کاربر در مقابل حملاتی چون Phishing، باتنتها، تبلیغات ناخواسته و مواردی از این دست وجود دارد. یکی از مؤثرترین آنها سرویسهای DNS است. استفاده از تنها یکی از این خدمات میتواند از خانواده یا کسب و کار شما در مقابل حملات Phishing و سایر نفوذهای ناخواسته حفاظت کند.
نخست، برای افرادی که با DNS آشنایی ندارد، مرور کوتاهی بر آن خواهیم داشت. در واقع، هر زمانی که وبگردی میکنیم، از DNS (سرنام Dynamic Name Server) استفاده میکنیم. هر زمان که کاربر نام سایتی را در مرورگر وارد میکند، DNS درخواستی را برای دریافت IP متناظر با نام آن سایت به سروری ارسال میکند که به همین منظور در شبکه قرار داده شده است. بر همین اساس، مرورگر میتواند وب سرور مربوط به وب سایتی که کاربر میخواهد آن را ببیند پیدا کند و وبسایت را به کاربر نشان دهد (فرآیند تبدیل نام دامنه به IP متناظر با آن را Domain Name Resolution مینامند). بطور کلی، دو نوع اصلی از DNS سرورها وجود دارند؛ Recursive و Authoritative. از این دو نوع، معمولاً از DNS سرورهای Recursive برای شرکتها و سازمانهای کوچک استفاده میشود.