セキュリティ

OpenDNSを使用してビジネスネットワークを保護する

OpenDNSをまだ使用していない場合中小企業のネットワークを保護するためには、セットアップに数分かかります。 OpenDNSは無料で、Confickerワームとの戦闘に大きく貢献しており、将来の攻撃からあなたを守ります。ボーナスとして、あなたのネットワークユーザがより良いブラウジングパフォーマンスを体験できるようになるかもしれません。

これを行う方法を説明する前に、ドメインネームシステムの内容を見てみましょう。電話帳のように名前を調べて人の電話番号を調べることができるように、DNSはコンピュータに固有のアドレスレジストリを提供します。「google.com」と入力すると、その名前がIPと呼ばれる4つの数字(google.comの場合は72.14.207.99)

インターネットインフラストラクチャ全体では、さまざまな公共、半公共、民間のプロバイダが、世界中の戦略的場所に一連のマスター電話帳(DNSルートサーバー)を維持しています。ルートサーバーは、ユーザーが新しいドメインを追加するときに、それらが同期していることを確認するために、定期的にお互いに話します。関心のある当事者がエントリを「毒」したり、インターネットトラフィックを偽のドメインに誤って誘導したりしたい場合は、適切な量の洞察をすることができます。例えば、昨年、パキスタンのインターネットプロバイダは、パキスタンの市民が攻撃的だと思うビデオを視聴することを阻止しようとしたとき、すべてのYouTubeへのアクセスをブロックしました。[

] [メディアのストリーミングとバックアップのためのベストNASボックス]

ここでOpenDNSが活躍します。通常、ネットワークを設定するときには、DNS設定に別の考えを与えないでください。ケーブルモデムまたはDSLモデムを使用している場合は、ケーブルまたは電話会社のDNSサーバーからDNS設定を自動的に取得します。

ただし、OpenDNSのDNSサーバーを反映​​するようにこれらの設定を変更することをお勧めします。この無料サービスは、ユーザーが存在しないドメインを入力したときに広告を配信することで収益を上げます。 OpenDNS Webサイトには、ネットワーク上で使用するルーターに基づいて、DNS設定を変更するための手順が記載されています。指示を読んで変更を実装するプロセス全体には数分しかかかりません。

OpenDNSの使用にはいくつかの利点があります。まず、不快なドメインをブロックするように設定することで、ビジネスを訴訟から守ることができます。第二に、OpenDNSは既知のエクスプロイトドメインをブロックするので、ハッカーに捕まえられないようにすることができます。 OpenDNSのサーバーは、一般的なインターネットよりも高速にOpenDNSドメインを返すという理由で、優れたDNSサービスを得ることができます。最後に、サービスはドメインの共通のタイプミスを犯します.OnDNSを採用することは、DNSリソースを確保する最初のステップにすぎません。あなたの防御力を強化する方法についてもっと知りたい場合は、ポール・ヴィクシーの「推測ゲームではない」と始めるのがよいでしょう。インターネットの元々の賢者の一人であるVixieは、多数の提案(RFP)やプロトコルのオーサリングに携わってきました。彼は現在、これらの拡張をサポートする製品とともに、新しい一連のセキュアなDNSプロトコル拡張を作成するために多大な努力をしています。

David Stromは元Network Computingの編集長、Tom's Hardware.comとDigitialLanding .comとセントルイスに拠点を置く独立したネットワークコンサルタント、ブロガー、ポッドキャスター、プロのスピーカー。彼は[email protected]まで行くことができます。