Componenti

Hai risolto i server DNS della tua azienda?

Come bloccare Facebook (e gli altri siti) per evitare distrazioni

Come bloccare Facebook (e gli altri siti) per evitare distrazioni
Anonim

Il ricercatore della sicurezza Dan Kaminsky ha annunciato la scorsa settimana che un grosso bug ha colpito il software DNS, che traduce nomi di dominio utilizzabili dall'uomo come "pcworld.com" negli indirizzi IP che i computer usano per ritrovarsi. I server DNS guidano la maggior parte del traffico Internet, e le probabilità sono che la tua azienda utilizzi un certo numero di tali server.

Mentre le notizie sulla falla sono uscite l'8, so per esperienza quanto lente possano essere le aziende a risolvere - o anche scoprire - difetti di sistema business-critical come questi. Ecco un modo rapido per capire se i server dell'azienda sono a rischio.

Durante la navigazione da un PC nella rete aziendale, vai al sito di Kaminsky e cerca un pulsante a destra denominato "Controlla il mio DNS". Cliccalo. Facile, eh?

[Ulteriori letture: i migliori NAS box per lo streaming multimediale e il backup]

Con un po 'di fortuna, facendo ciò segnalato (sotto il pulsante) che il tuo server dei nomi sembra essere sicuro. In caso contrario, parla subito con il personale IT della patch dei tuoi server DNS. Il rapporto sulle vulnerabilità di US-CERT elenca le implementazioni di Cisco, Microsoft e Red Hat DNS come vulnerabili, insieme a molte altre.

Questo particolare errore non è ancora sotto attacco, ma simili attacchi di "avvelenamento da cache" sono stati a lungo usati per forzare chiunque un particolare server DNS, che potrebbe significare la tua intera azienda, ad esempio, che tenta di visitare qualsiasi dominio.com in un sito di attacco. Assicurati quindi di applicare una patch ai tuoi server e risolverli prima di essere presi di mira. Kaminsky ha preso un po 'di calore inizialmente per non aver fornito prove corroboranti per il suo rapporto, ma da allora ha ricevuto una recensione revisionata.

Per la cronaca, uso OpenDNS per la mia rete domestica, e la società ha comprensibilmente cantato quando non erano vulnerabile a questo difetto quando fu annunciato per la prima volta. OpenDNS offre un servizio gratuito per uso domestico o aziendale.

Per ulteriori dettagli, vedere il sito di Kaminsky, insieme a una revisione di SecureWorks.