Veel bedrijven zijn niet alleen slordig als het gaat om beheer van hun DNS servers, ze gebruiken de techniek niet om hun netwerk ermee te beveiligen, en dat is een gemiste kans. "DNS is een onmisbare laag binnen de meerlaagse beveiliging", zegt DNS-expert David Ulevitch. Via een aantal eenvoudig te implementeren aanpassingen kan het netwerk al een stuk veiliger en inzichtelijker worden.
Zo moeten alle uitgaande DNS requests van binnen het netwerk worden doorgestuurd naar de bastion host of andere vertrouwde DNS server. Op deze manier kan een gecompromitteerde host binnen het netwerk geen kwaadaardige DNS server starten of interne DNS requests afvangen. Het tweede punt is het monitoren van DNS verkeerspatronen, wat inzicht geeft in knelpunten en helpt bij het begrijpen van problemen.
Als laatste kun je via de DNS server domeinen blokkeren die meerdere IP-adressen gebruiken, wat volgens Ulevitch helpt bij het beschermen van gebruikers en het zijn van een betere internetburger.
Deze posting is gelocked. Reageren is niet meer mogelijk.