Android

Schützen Sie Ihr Unternehmensnetzwerk mit OpenDNS

Kindersicherung im Internet mit openDNS - VLOG #1

Kindersicherung im Internet mit openDNS - VLOG #1
Anonim

Wenn Sie OpenDNS noch nicht verwenden Um Ihr Netzwerk für kleine Unternehmen zu schützen, sollten Sie sich jetzt einige Minuten Zeit nehmen, um es einzurichten. Die Sicherheitsvorteile sind die investierte Zeit wert: OpenDNS ist kostenlos, hat wesentlich zur Bekämpfung des Conficker-Wurms beigetragen und schützt Sie vor einer Vielzahl von zukünftigen Angriffen. Als Bonus können die Benutzer Ihres Netzwerks eine bessere Browsing-Leistung erzielen.

Bevor ich Ihnen die Vorgehensweise vorstelle, sollten wir uns ansehen, was das Domain Name System ist. So wie ein Telefonbuch die Telefonnummern von Personen nachschlagen lässt, indem sie ihre Namen nachschlagen, stellt das DNS eine eindeutige Adressregistrierung für Computer bereit: Geben Sie "google.com" ein und DNS übersetzt diesen Namen in eine Folge von vier Zahlen, die als IP bezeichnet werden Adresse (für google.com ist es 72.14.207.99).

In der gesamten Internet-Infrastruktur unterhalten verschiedene öffentliche, halböffentliche und private Anbieter eine Reihe von Master-Telefonbüchern oder DNS-Root-Servern an strategischen Orten auf der ganzen Welt. Die Stammserver kommunizieren regelmäßig miteinander, um sicherzustellen, dass sie synchron bleiben, wenn Benutzer neue Domänen hinzufügen. Wenn Interessierte einen Eintrag "vergiften" oder den Internetverkehr zu einer falschen Domain falsch leiten wollen, können sie dies mit der richtigen Menge an Täuschungsmanövern tun. Im vergangenen Jahr schaffte es beispielsweise ein Internetanbieter in Pakistan, den Zugang zu ganz YouTube zu blockieren, als er verhindern wollte, dass pakistanische Bürger ein Video sehen, das sie als beleidigend empfand.

[Weiterführende Literatur: Beste NAS-Boxen für Medien-Streaming und Backup]

Hier kommt OpenDNS ins Spiel. Normalerweise, wenn Sie Ihr Netzwerk einrichten, geben Sie Ihren DNS-Einstellungen nicht einen anderen Gedanken. Wenn Sie ein Kabel- oder DSL-Modem haben, schließen Sie es an und es erhält seine DNS-Einstellungen automatisch von den DNS-Servern des Kabel- oder Telefonunternehmens.

Ich empfehle Ihnen jedoch, diese Einstellungen so zu ändern, dass sie die DNS-Server von OpenDNS widerspiegeln. Dieser kostenlose Dienst verdient sein Geld, indem er Anzeigen bereitstellt, wenn ein Nutzer eine Domain eingibt, die nicht existiert. Die OpenDNS-Website enthält Anweisungen zum Ändern Ihrer DNS-Einstellungen basierend auf dem Router, den Sie in Ihrem Netzwerk verwenden. Der gesamte Prozess - das Lesen der Anweisungen und die Implementierung der Änderungen - dauert nur ein paar Minuten.

Die Verwendung von OpenDNS hat mehrere Vorteile. Erstens können Sie sie einrichten, um anstößige Domains zu blockieren und dadurch Ihr Geschäft vor Klagen zu schützen. Zweitens blockiert OpenDNS bekannte Exploit-Domains, sodass Sie eine bessere Chance haben, sich von einigen Hackern nicht in die Falle locken zu lassen. Dank der OpenDNS-Server, die Berichten zufolge OpenDNS-Domains schneller zurückgeben als die für das allgemeine Internet, erhalten Sie einen hervorragenden DNS-Service. Und schließlich fängt der Dienst gängige Tippfehler in Domains auf - ein großes Plus für Leute, die mehr als nur einen Teil ihrer Fehler machen, wenn sie Domainnamen in ihre Browser eingeben.

Die Übernahme von OpenDNS ist nur der erste Schritt zur Sicherung Ihrer DNS-Ressourcen. Wenn Sie mehr darüber erfahren möchten, wie Sie Ihre Abwehr stärken können, ist ein guter Ausgangspunkt das Spiel "Not a Guessing Game" von Paul Vixie. Vixie, einer der ursprünglichen Weisen des Internets, war an der Erstellung zahlreicher Ausschreibungen (RFPs) und Protokolle beteiligt. Er beteiligt sich derzeit an einer beträchtlichen Anstrengung, eine neue Serie von sicheren DNS-Protokollerweiterungen zusammen mit Produkten zur Unterstützung dieser Erweiterungen zu erstellen.

David Strom ist ein ehemaliger Chefredakteur von Network Computing, Tom's Hardware.com und DigitialLanding.com und ein unabhängiger Netzwerkberater, Blogger, Podcaster und professioneller Redner mit Sitz in St. Louis. Er kann unter [email protected] erreicht werden.