DNS: el servicio invisible que los atacantes abusan para mando y control

DNS: el servicio invisible que los atacantes abusan para mando y control

El DNS, que traduce nombres de dominio en direcciones IP, es esencial para internet y, por lo mismo, un canal que los atacantes abusan con frecuencia.

Que ocurrio

Como el trafico DNS casi siempre se permite, los atacantes lo usan para tunneling: ocultar comunicaciones de mando y control (C2) o exfiltrar datos dentro de consultas de dominio. Tambien recurren a dominios generados algoritmicamente (DGA) para evadir bloqueos y al secuestro de DNS para redirigir a las victimas.

Por que importa

Vigilar el DNS es una de las formas mas eficaces de detectar infecciones y comunicaciones maliciosas en una red.

Recomendaciones

  • Registrar y analizar las consultas DNS en busca de anomalias
  • Usar servicios de DNS con filtrado de dominios maliciosos
  • Detectar patrones de tunneling y dominios DGA
  • Proteger la configuracion de los registradores y servidores DNS

Fuente: Guias del sector sobre seguridad y abuso del DNS.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *