Listas de Bloqueio de Domínio

De acordo com o Relatório de Ameaças da McAfee, 5 milhões de novas URLs suspeitas são descobertas todo mês.

 

Ao fazer o teste GRATUITO por 30 dias da Lista de Bloqueio de Domínio do Spamhaus, você terá acesso à lista mais abrangente de domínios maliciosos que lhe permitirá filtrar e proteger a sua rede de sites nocivos.


As gangues criminosas da Internet rotineiramente criam dezenas de milhares de novos domínios a cada dia para serem usados em e-mails de phishing. Quando os usuários finais clicam nesses links, eles serão direcionados para sites infectados. Esses sites instalarão ransomware, keyloggers, cavalos de tróia ou outras formas de malware que levam à roubo financeiro ou comprometem dados pessoais sensíveis.

Atualizada a cada minuto, a Lista de Bloqueio de Domínio do Spamhaus (DBL) contém informações de centenas de milhares de domínios altamente suspeitos e maliciosos. Qualquer software de servidor de e-mail capaz de escanear o conteúdo do corpo da mensagem em busca de URIs, poderá usar a DBL para identificar, classificar ou rejeitar spam contendo domínios listados na DBL. Os subconjuntos de segurança dos dados confiáveis de domínio do Spamhaus permitem a detecção, redirecionamento (lixo) ou bloqueio de conexões da rede de domínios conhecidos como maliciosos. A DBL também pode ser usada na análise de registros para encontrar de forma retroativa hosts infectados ou comprometidos em uma rede.

As gangues criminosas da Internet rotineiramente criam dezenas de milhares de novos domínios a cada dia para serem utilizados em e-mails de phishing. Depois que os usuários finais clicam nesses links, eles serão direcionados para sites infectados. Esses sites instalarão ransomware, keyloggers, cavalos de tróia ou outras formas de malware que levarão a roubo financeiro ou comprometerão dados pessoais sensíveis.

DADOS DE RPZ E FIREWALL DE DNS

“O RPZ de DNS fornece um custo escalonável e relativamente baixo e um mecanismo eficiente para bloqueio de malware e phishing em uma rede corporativa onde não exista atualmente nenhum mecanismo de filtragem de camada 7.”

Fonte: Sala de Leitura do Instituto SANS

Cenários comuns de utilização de DNS Firewall usando RPZ

Cenários de Utilização:

  • Detecta e coloca em quarentena mensagens de e-mail suspeitas
  • Monitora redes em busca de máquinas infectadas
  • Previne hosts infectados a partir de dados roubados de comunicação para um ponto de largada de botnet
  • Protege contra infecções de malware

Especificações técnicas de DBL:

  • Faz uma lista de domínios suspeitos (divide entre genéricos e malware)
  • Consultas na nuvem via DNS ou download local (rsync) para redes grandes.
  • Construído com armadilha para spam, chamariz, sandbox e dados de feedback de produção ISP
  • Intervalo de publicação de 60 segundos
  • API completa para fins de processamento avançado
  • Versão de liberação lenta com feed de dados estendidos

Especificações completas e cenários de implementação/uso são abrangidos em detalhes aqui

O feed de DBL é altamente eficaz para proteger sua rede e seus usuários de malware de muitos tipos incluindo bots, spyware e outros vetores de ataque maliciosos.

A lista DBL eliminará instantaneamente o phishing e o malware e fará com que seus usuários se sintam mais seguros. Entre em contato hoje para começar seu teste gratuito.