Ein Protective-DNS-Dienst sitzt zwischen Clients und vorgelagerten Resolvern und prüft jede Anfrage gegen Threat Intelligence, Reputation und Analytik. Bösartige Lookups liefern eine Blockseite, eine sichere Umleitung oder gar keine Antwort; alles andere wird normal aufgelöst. Er ist einfach einzuführen, weil er auf der Auflösungsebene unterhalb der Anwendungen wirkt.
Wichtigste Punkte
Erste FilterlinieEr blockiert Verbindungen, bevor Nutzdaten heruntergeladen werden — wertvoll gegen Massen-Malware und Phishing bei geringem Betriebsaufwand.
Sichtbarkeit blockierter AnfragenBlockierte Anfragen für Hunting und Triage protokollieren; ein blockierter Lookup offenbart oft den kompromittierten Host oder geklickten Link dahinter.
Wichtige EinschränkungEr sieht nur DNS-basierte Lookups. Direct-IP-Verbindungen, Nicht-DNS-Kanäle, DNS über verschlüsselte Transporte, die den Resolver umgehen, und Domains, die für die dahinterstehende Threat Intelligence zu neu oder zu obskur sind, passieren alle ungehindert.