Was ist ein Anubis-Sinkhole?
Was ist ein Anubis-Sinkhole?

Video: Was ist ein Anubis-Sinkhole?

Video: Was ist ein Anubis-Sinkhole?
Video: What is DNS sinkhole? Learning Happy Hour Quick Shot 2024, November
Anonim

EIN Doline Hier hat ein Verteidiger erfolgreich die Kontrolle über den bösartigen Domänennamen übernommen und ihn an einen harmlosen Server umgeleitet, der Informationen über das infizierte System sammelt. Die Anubis Netzwerke Erdfall ist ein solcher Server.

Auch gefragt, was ist ein Botnet-Sinkhole?

EIN Botnet-Sinkhole ist eine Zielmaschine, die von Forschern verwendet wird, um Informationen über ein bestimmtes zu sammeln Botnet . Sinkholing ist die Umleitung des Verkehrs von seinem ursprünglichen Ziel zu einem von der Doline Eigentümer. Das geänderte Ziel wird als bezeichnet Doline . Dolinen kann für gute oder böse Absichten verwendet werden.

Und was ist ein Sinkhole-Server? Ein DNS Doline , auch bekannt als a Sinkhole-Server , Internet Doline , oder Blackhole DNS ist ein DNS Server die ein falsches Ergebnis für einen Domainnamen ausgibt.

Wie funktioniert DNS-Sinkhole in dieser Hinsicht?

EIN DNS-Sinkhole funktioniert von Qspoofings der Autorität DNS Server für bösartige und unerwünschte Hosts und Domänen. Ein Administrator konfiguriert die DNS Weiterleitung für ausgehenden Internetverkehr, um falsche IP-Adressen für diese bekannten Hosts und Domänen zurückzugeben.

Was ist ein Dreckloch in Palo Alto?

Das DNS Doline ermöglicht die Palo Alto Netzwerkgerät, um eine Antwort auf eine DNS-Abfrage nach einer bekannten bösartigen Domäne/URL zu fälschen und bewirkt, dass der bösartige Domänenname in eine definierbare IP-Adresse (gefälschte IP) aufgelöst wird, die dem Client zugewiesen wird.

Empfohlen: