Un service de DNS protecteur se situe entre les clients et les résolveurs en amont, vérifiant chaque requête contre le renseignement sur les menaces, la réputation et l'analytique. Les recherches malveillantes renvoient une page de blocage, une redirection sûre ou aucune réponse ; tout le reste se résout normalement. Il est simple à déployer car il agit à la couche de résolution, en dessous des applications.
Points clés
Filtrage de première ligneIl bloque les connexions avant le téléchargement des charges utiles — utile contre le malware de commodité et le phishing à grande échelle, à faible coût opérationnel.
Visibilité des requêtes bloquéesJournaliser les requêtes bloquées pour la chasse et le triage ; une recherche bloquée révèle souvent l'hôte compromis ou le lien cliqué derrière elle.
Limite importanteIl ne voit que les recherches fondées sur le DNS. Les connexions directes par IP, les canaux non DNS, le DNS sur des transports chiffrés qui contournent le résolveur, et les domaines trop récents ou trop obscurs pour le renseignement qui le sous-tend passent tous au travers.