Перейти к основному содержимому

Правила фильтрации

Фильтрация по категориям

DNS RADAR позволяет фильтровать интернет-трафик по категориям ресурсов. Каждая категория соответствует определенному типу контента или виду онлайн-активности (например, «Контент для взрослых», «Азартные игры», «Нелегальный софт»). Использование категорий обеспечивает гибкое управление политиками доступа, позволяя блокировать или разрешать целые классы нежелательных или опасных ресурсов

Фильтрация по фидам

Фиды (Threat Intelligence Feeds) — это постоянно обновляемые потоки данных об актуальных угрозах кибербезопасности. Они содержат структурированные индикаторы компрометации (IoC), такие как вредоносные домены, IP-адреса, URL-адреса и хэши файлов. Интеграция фидов в DNS RADAR позволяет автоматически блокировать обращения к известным источникам угроз, значительно повышая уровень защиты сети в режиме реального времени

Режим Zerotrust

DNS RADAR включает функцию ZeroTrust (Блокировка новых доменов), которая автоматически блокирует DNS-запросы к недавно зарегистрированным доменам. Это обеспечивает защиту от угроз, которые часто используют новые домены для фишинговых атак, распространения вредоносного ПО и других киберпреступлений

EDNS Client Subnet

EDNS Client Subnet (ECS) — это расширение протокола DNS, позволяющее рекурсивному DNS-серверу передавать авторитативному серверу информацию о подсети, из которой поступил исходный запрос. Это улучшает работу геораспределённых сервисов (CDN) и ускоряет доставку контента, приближая ответы к фактическому местоположению клиента.

DNS rebinding

DNS rebinding — тип кибератаки, при которой злоумышленник использует DNS-ответы с очень низким временем жизни (TTL) и подменяет публичный IP-адрес на приватный (например, 127.0.0.1 или 192.168.1.1). Это заставляет браузер пользователя взаимодействовать с внутренними сетевыми сервисами, что может привести к компрометации роутеров, принтеров, систем мониторинга и других устройств в локальной сети.