سافٹ وئیر &؛ کمپیوٹر انجینئری؛
سافٹ ویئر-ڈفیئر نیٹ ورک میں DNS Anchances سیکورٹی (sdn) کیسے؟
Table of Contents
سوفٹ ویئر-ڈ-ڈی-ڈی-ڈی-ڈی-وینڈ (ایس ڈی این) نے بنیادی طور پر تبدیل کردیا ہے کہ کیسے نیٹ ورک آرکائیو شدہ, Gmails. اخذ شدہ بتاریخ s س ے سے کنٹرول ہوائی جہاز کو کنٹرول کرنے سے. DNSN مرکزی طور پر قابلِ کنٹرول, پروگرامر قابلِ عمل, Gmail Agmail -
ایس این اور اس کی حفاظتی مشکلات کو سمجھنا
روایتی نیٹ ورکز تقسیم کنٹرول پر انحصار کرتا ہے، جہاں ہر ایک سوڈ یا روٹر خود مختار فیصلے کرتا ہے.
- Controller مصالحت: ایک حملہ آور حملہ آور کو کنٹرول تک رسائی حاصل کرنے والا پورے نیٹ ورک کو تبدیل کر سکتا ہے۔
- غیر مجازی بہاؤ پر حکمرانی : مال برداروں کے پاس موجود باطل بہاؤ کے قوانین ہو سکتے ہیں تاکہ وہ مداخلت کریں ، کمی یا ٹریفک کو کم کریں ۔
- ] عطاٹا جہاز حملوں : سویتسی کو بے نقاب کیا جا سکتا ہے یا غلط طریقے سے خدمت کرنے کا سبب بن سکتا ہے۔
- [Lack of views: روایتی حفاظتی آلات اکثر انتہائی محنت سے ٹریفک کو جانچنے یا فعال DNA کی پالیسیوں میں Aomairies کو پہچاننے کی کوشش کرتے ہیں۔
یہ چیلنجات اکثر حفاظتی رسائی کا مطالبہ کرتے ہیں. DNS، ایک عالمی اور گہرا رابطہ نیٹ ورک سروس کے طور پر، دفاع کی ایک ہلکے وزنی سطح فراہم کر سکتے ہیں
ایساینایناے امن میں DNS کا کردار
DNS انٹرنیٹ پر انٹرنیٹ کی فون بک ہے، انسانی ریڈ ڈومین ناموں کو آئی پی آئی پتے میں ترجمہ کرتے ہوئے. DNSTT کو ٹیلی مواصلات اور کنٹرول کا ایک امیر ذریعہ بن جاتا ہے. یہاں کہ DNS تین تنقیدی ڈومینز کے دوران امن کو بڑھا دیتا ہے۔
۱ : حفاظتی نام DNSEC کے ساتھ دوبارہ حل
DNS سیکورٹی توسیعات (DNSSEC) نے rayptographic signs کو DNS ریکارڈ کرنے، تصدیق کرنے کے بعد یہ ثابت کر دیا کہ جواب درست ہیں اور درمیان میں تبدیلی نہیں کی گئی. DNSN ماحول میں اکثر اوقات اوقات سروس ختم کرنے کے لیے DNS، DNSEC پر انحصار کر سکتے ہیں۔
مثال کے طور پر، اوپن نیٹ ورک فاؤنڈیشن DNSEC کو DNSEC کے طور پر ایک بنیادی سیکورٹی ناپنے کی سفارش کرتا ہے. DNSEC-Ponstruction constitution conseration in CDC. DNSNC-PUK کے اندر ہر DNS کے ذریعے یہ یقینی بناتا ہے کہ پالیسی کے عمل کے لیے استعمال کیا جانے والا ہر DNSE کا آغاز ایک توثیقی ماخذ سے ہوتا ہے۔
۲ ۔ ۲ ۔
DNST کو اکثر پہلے رائج قرار دیا گیا ہے مصالحت کا. اکثر ملازمین خاندان کمانڈ-اور کنٹرول کے لئے DNS استعمال کرتے ہیں (C2) رابطہ، ڈیٹا Exflation, or ڈومین نسل کے Alphalter (DGA). میں ایک CDNCLIST میں، مرکزی طور پر شامل تمام DNS کو نیٹ ورک کی نگرانی کر سکتے ہیں۔
- Beaconing: باقاعدہ، میعادی تناسب کو شکن ڈومین پر۔
- ڈی جی اے ڈومینن: Random-sugome Names جو مال ویئر سے پیدا ہوتا ہے۔
- ] داتا ٹنلنگ: بڑے ڈیسائی یا ٹی ٹی ریکارڈ کے جائزہ کے لیے استعمال کیا جاتا ہے۔
- دوبارہ حملہ آور: ریپڈیشن تبدیل کرنے والے DNAs a-Presssserves reactions تاکہ ایک ہی قسم کی پالیسیوں کو درست کیا جاسکے۔
ڈی ایس این اے ایس ایم ایس ایم کر سکتے ہیں جو معلوماتی معلوماتی طور پر سیکھنے کے ماڈلز کو کلاس کی تنصیب کے لئے استعمال کر سکتے ہیں
3۔ رسائی کنٹرول اور پالیسی نافذ کرنے کے ذریعے DNS کے ذریعے۔
ڈی این ڈی ایس اے ایک پالیسی جاری کرنے والا نقطہ نظر بھی کر سکتا ہے. ایس این کے کنارے DNA کے فیلڈنگ کرنے سے، تنظیموں کے کسی بھی اتصال کے قائم ہونے سے قبل معروف نامناسب یا نامناسب ڈومین تک رسائی حاصل کر سکتے ہیں. یہ مہمان نیٹ ورک، آئیو ٹی یا بعید صارف ٹریفک کے لیے خاص طور پر مفید ہے۔
مزیدبرآں ، ڈی ایس این اے سی پی این کر سکتے ہیں تاکہ سائٹس کو سُن کر متعلقہ پالیسیوں پر عمل کیا جا سکے ۔ اگر کوئی صارف کسی اعلیٰ درجے کی معلومات (مثلاً فائل ، بالغ مواد) کو شیئر کرنے والا ہو تو صارف ڈروٹل بینڈڈ کو دوبارہ حاصل کرنے یا گہری پکوٹ چیک کرنے کے لئے حفاظتی منطق کو استعمال کر سکتا ہے
DNAN میں DNA سیکورٹی اقدامات
ایس این میں DNA کے تحفظ کے فوائد کو سمجھنے کیلئے تنظیموں کو ایک زیرِزمین عملکاری کی حکمتِعملی اختیار کرنی چاہئے ۔
ڈی این ایس سی-Validing Recurve serter
ہر DNSN ڈومین کے پاس ایک مخصوص DNS حل کرنے والا ہوتا ہے تاکہ تمام DNSEC کو حل کرنے والا sEC. یہ حل شدہ (جیسے کہ کلوڈفرے کی 1.1 [1] یا [FLT] یا علانیہ تعمل کی طرح حل شدہ صورت میں حل شدہ حل شدہ حل شدہ چیز کو تناسب سے حل کرنا چاہیے۔
ایس این اے سی آرک آئی ڈی کی جانچ پڑتال
CSUmbela[1:1] ایک پی این ڈی ایم اے کے لیے استعمال کریں.
نگران DNS Anomais کے لئے ٹریفک
DNS کے متعلق NAN s سُست پر ٹیلی وژن فعال کر نے کے ليے نیٹ ورک Atalics پلیٹ فارم (مثلاً Elactsearch + Kibana) استعمال کریں
- DNSCLC TSN TSN TSN TSN TSN TSN TSN TSN TSN TSN TSN TSN TSN TSN TSN —
- نئے نامزد ڈومینز ( این آر ڈی ) کی طرف کی جانے والی چُنیں جو اکثر بری طرح سے غلط ہوتی ہیں ۔
- DNS کے ساتھ TTL کی قدریں مندرجہ ذیل 60 سیکنڈ (عام طور پر تیز رفتار برقیات کے لیے)۔
انفورسڈ ٹیکنالوجی پالیسیز کی بنیاد DNS Countic پر رکھی گئی ہے۔
مثال کے طور پر اگر کوئی صارف کسی ایسے ڈومین کو حل کر سکتا ہے جو فون پر موجود ہو تو وہ فوراً اُس کے آئی پی آئی پی آئی سے لیکر تمام ٹریفک کو روک سکتا ہے ۔
حقیقی-world استعمال کیس
کیس 1: کیمپس میں C2 ٹریفک کو بلاک کرنے کے لیے استعمال کریں
ایک یونیورسٹی نے ایک ایس این کیمپس نیٹ ورک میں ایک کیڑے کو دریافت کرنے کے لئے ڈی این ڈی کی نگرانی استعمال کی جس نے سی 2 سرور کو DXTTP کے ذریعے رابطہ کرنے کی کوشش کی.
کیس 2: سمرٹ فیکٹری میں اسکیونگ آئیو ٹی ڈیوائسز کا استعمال کریں۔
صنعتی آئیو ٹی ماحول میں DNA کے ذریعے DNA کے فیلڈنگ کو صرف درست ابر ختم کرنے کے لیے استعمال کیا گیا تھا. جب ایک آئیو ٹی سی سینسر نے نامعلوم ڈومین تک پہنچنے کی کوشش کی تو کنٹرولر نے پانی گرا کر حفاظتی ٹیم کو خبردار کرنے سے روکا. اس طرح ایک ممکنہ ڈیٹا ایک Exflation واقعہ کو قانونی ٹریفک کو روکنے کے بغیر ہی روک دیا گیا۔
انفیکشن کے خلاف کارروائی
جدید SDN NAN TSN TS یا Ponsian programss کی پیشکش کرتے ہیں جو بیرونی خدمات کو پڑھنے اور ان میں تبدیلی لانے کی اجازت دیتے ہیں ۔ مثال کے طور پر ، اوپن ڈے لائٹ میں ایک ایسا ” دفاعی پروگرام “ ہے جو DNS کے واقعات کو سمجھ سکتا ہے ۔
ترقی کرنے والے روایتی حفاظتی ڈرافٹ بنا سکتے ہیں جو:
- Parse DNS DNS تبدیل کرنے سے.
- کوٹری بیرونی خطرہ ڈیٹا بیس (مثلاً ] اسپموہوس )۔
- نظام چلانے کے قوانین بلاک، بلے بازی یا شرح سودی ٹریفک کے لیے ترتیب ترتیب دینا۔
DNS کا مستقبل DNA سیکورٹی میں
جیسے ڈی این اے ایس سی پر مبنی نیٹ ورکنگ اور خودکار آپریشن کی طرف اشارہ کرنے کے لیے ڈی این اے کے ڈی این اے کا مرکزی حصہ بن جائے گا. ڈی این اے کے ڈی ایس کی طرح سے ٹیکنالوجی کو روایتی نگرانی کے لیے کم کرنے کے لیے DNS (DNS پر ایچ ٹی پی ایس پر DNS) کی ٹیکنالوجی کو کم کیا جا سکتا ہے، تاہم ڈی ایس این اے سی کے ذریعے اسے مکمل طور پر کنٹرول کرنے کے قابل بنایا جا سکتا ہے، نیز یہ مشین سیکھنے کے نمونے جو کہ میاڈاڈایڈاَٹ کو زیادہ خطرے میں تبدیل کرنے کے لئے تیار ہو جائیں گے
ایسایناینایناے کے پروگرام کے ذریعے ایک طاقتور سا توانائی پیدا ہوتی ہے ۔
کُنَّا
ڈی این ڈی ایس اے سی ایل کرک انفو سروس سے کہیں زیادہ ہے. سوفٹ ویئر میں یہ ایک نہایت ضروری سیکورٹی سینسر ، پالیسی کار آمدن پوائنٹ اور نیٹ ورک انٹیلی جنس کے قابل اعتماد ماخذ کے طور پر کام کرتا ہے. DNSEC، DNSEC کے ساتھ DNST کو فعال کرنے ، DNST کو فعال کرنے اور فعال پالیسیوں پر عمل کرنے سے تنظیموں کو ان کے نیٹ ورکز کی حفاظت میں اضافہ کر سکتی ہے. جیسا کہ نیٹ ورکز کو جاری رکھیں گے.