A filtragem de DNS pode ajudar a proteger dispositivos da Internet das Coisas (IoT) bloqueando o acesso a domínios não confiáveis.
Após ler este artigo, você será capaz de:
Copiar o link do artigo
A filtragem de sistema de nomes de domínio (DNS) pode analisar solicitações de DNS originadas de dispositivos de Internet das Coisas (IoT) para identificar e bloquear conexões a domínios conhecidos por serem maliciosos ou não autorizados. A filtragem de DNS pode atuar como uma camada de segurança sem cliente para IoT, impedindo que dispositivos inteligentes vulneráveis comuniquem-se com partes perigosas da internet.
Dispositivos IoT, como câmeras inteligentes ou sensores industriais, muitas vezes não têm agentes tradicionais de segurança de endpoints e são vulneráveis a comprometimentos. Se comprometidos, esses dispositivos podem ser incorporados em ciberataques de grande escala, como ataques de DDoS ou roubo de dados. Sem proteções, ou com apenas proteções mínimas, os dispositivos de IoT são alvos fáceis. Por exemplo, a enorme Aisuru botnet é composta em grande parte por milhares de dispositivos de IoT que os operadores da botnet assumiram o controle.
Dispositivos de IoT fazem consultas constantes ao DNS para encontrar os endereços de IP de serviços externos dos quais dependem, ou verificam nomes de domínio para checar a disponibilidade da rede. A filtragem de DNS intercepta essas solicitações de saída, comparando o domínio solicitado com bancos de dados de ameaças de segurança conhecidas. Se um dispositivo tentar resolver um domínio malicioso, a solicitação é interrompida, evitando a conexão.
Pense na filtragem de DNS como um acompanhante digital protetor para uma criança que só pode ligar para determinados números de telefone. Se a criança (o dispositivo IoT) tentar discar para um número não aprovado ou conhecido como malicioso, o acompanhante (o filtro) desliga imediatamente o telefone antes que a chamada se conecte. Esta simples medida de proteção garante que o dispositivo se comunique apenas com contatos aprovados e seguros, essenciais para sua função pretendida.
Todo dispositivo conectado à internet deve usar o sistema de nomes de domínio (DNS) para traduzir nomes de domínio conhecidos em um endereço de IP alfanumérico. Quando um dispositivo de IoT inicia uma conexão, sua consulta é redirecionada por políticas de rede (geralmentedefinidas em um roteador ou servidor DHCP) para um resolvedor de DNS seguro que é configurado para filtrar suas consultas.
Este resolvedor verifica o domínio de destino em feeds de inteligência contra ameaças em tempo real que categorizam milhões de domínios com base em atividades maliciosas conhecidas, como distribuição de malware, phishing ou comando e controle de botnets. Os serviços de filtragem de DNS podem bloquear consultas com base em outros critérios também, como a idade do domínio ou se ele foi gerado programaticamente (invasores costumam criar automaticamente novos domínios maliciosos em larga escala).
Um grande benefício do uso da filtragem de DNS para IoT é que ela pode ser implementada sem a necessidade de instalar clientes nos endpoints de IoT. Como muitos dispositivos de IoT são simples, limitados em recursos ou "sem interface gráfica", eles não podem suportar softwares de segurança tradicionais, como agentes de detecção e resposta de endpoints (EDR). Ao aplicar filtragem de DNS no roteador da rede, os administradores podem implementar políticas de segurança em todos os dispositivos conectados em uma localização corporativa, incluindo redes de convidados e hardware especializado, sem a necessidade de instalação ou configuração local no próprio dispositivo.
O Cloudflare Gateway, um componente da plataforma Cloudflare One, fornece serviços de gateway seguro da web, incluindo filtragem de DNS recursivo abrangente. Ele protege redes inteiras e todas as filiais, sendo ideal para o gerenciamento de dispositivos de IoT. Saiba como bloquear ameaças conhecidas, como malware, botnets e domínios de phishing com o Cloudflare Gateway.
A filtragem de sistema de nomes de domínio (DNS) é um método de segurança que examina consultas de DNS de dispositivos conectados à rede, permitindo ou bloqueando consultas com base em políticas de segurança. A filtragem de DNS pode interromper conexões com domínios não confiáveis ou maliciosos. Isso pode proteger dispositivos de IoT, que frequentemente são vulneráveis e amplamente não gerenciados, de se conectarem a áreas perigosas da internet e se tornarem comprometidos.
Muitos dispositivos de IoT, como sensores industriais ou câmeras inteligentes, não possuem agentes de segurança tradicionais e estão frequentemente mal protegidos porque quase nunca são desligados, atualizados ou corrigidos. Devido a essas vulnerabilidades, eles são alvos fáceis para invasores que desejam comprometer a segurança e incorporá-los em botnets para ataques de negação de serviço distribuída (DDoS) em grande escala.
Quando um dispositivo tenta se conectar a um serviço externo, o filtro intercepta a solicitação de saída e compara o domínio na solicitação com um banco de dados de ameaças conhecidas ou com uma lista de domínios permitidos. Se o domínio for reconhecido como malicioso ou de outra forma não permitido, o filtro detém a solicitação antes que a conexão seja estabelecida.
Soluções eficazes de filtragem de DNS utilizam inteligência contra ameaças para categorizar e bloquear milhões de domínios associados a phishing, distribuição de malware e comando e controle de botnets. Também pode bloquear domínios com base na idade ou se parecerem ter sido gerados programaticamente por invasores em larga escala.
A filtragem de DNS pode ajudar a impedir a propagação de malware direcionado a IoT o mais cedo possível, pois impede que os dispositivos infectados se comuniquem com seus servidores de comando e controle, sem os quais não podem participar de ataques coordenados.