# Mi a védő DNS?

> A védő DNS olyan feloldószolgáltatás, amely blokkolja az ismert vagy rosszindulatúnak értékelt domainek feloldását — megállítva a phishing-, kártevő- és parancs- és vezérlés-infrastruktúrához vezető kapcsolatokat, mielőtt elkezdődnének.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/protective-dns/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A védő DNS-szolgáltatás a kliensek és a felsőbb feloldók közé kerül, és minden lekérdezést fenyegetésfelderítés, reputáció és analitika ellenében vizsgál. A rosszindulatú feloldások blokkolási oldalt, biztonságos átirányítást vagy egyáltalán nem kapnak választ; minden más normálisan feloldódik. Egyszerűen telepíthető, mert a feloldási rétegben működik, az alkalmazások alatt.

### Legfontosabb pontok

- **Első vonalbeli szűrés:** A kapcsolatokat a hasznos terhek letöltése előtt blokkolja — értékes a tömeges kártevők és a skálázott phishing ellen, alacsony üzemeltetési költséggel.
- **Blokkolt lekérdezések láthatósága:** Naplózza a blokkolt lekérdezéseket vadászathoz és triázshoz; a blokkolt feloldás gyakran feltárja a mögötte álló kompromittált gazdagépet vagy kattintott linket.
- **Fontos korlát:** Csak a DNS-alapú feloldásokat látja. A közvetlen IP-kapcsolatok, a nem DNS-es csatornák, a feloldót megkerülő titkosított DNS-szállítások, valamint a fenyegetésfelderítés számára túl új vagy túl obskúrus domainek mind áthaladnak.

### Kapcsolódó kifejezések

[DNS-biztonság](<https://yellowcube.eu/hu/glossary/domain-name-system-security/>) · [DNS-biztonsági kiterjesztések (DNSSEC)](<https://yellowcube.eu/hu/glossary/domain-name-system-security-extensions/>) · [Fenyegetésfelderítési feed](<https://yellowcube.eu/hu/glossary/threat-intelligence-feed/>) · [Parancs- és vezérlés (C2)](<https://yellowcube.eu/hu/glossary/command-and-control/>) · [Biztonságos webes átjáró (SWG)](<https://yellowcube.eu/hu/glossary/secure-web-gateway/>)

### Források

[NSA & CISA, Selecting a Protective DNS Service](https://www.cisa.gov/news-events/cybersecurity-advisories/aa21-062a) · [NIST SP 800-81 Rev. 3, Secure Domain Name System Deployment Guide](https://csrc.nist.gov/pubs/sp/800/81/r3/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

