خبر و ترفند روز

خبر و ترفند های روز را اینجا بخوانید!

یک قانون عجیب DNS من در مسدود کردن کلاهبرداری‌ها عملکردی شگفت‌انگیز دارد

نمایش NextDNS در صفحه تنظیمات NRD
در این مقاله بررسی می‌کنیم که چگونه تنظیم ساده در NextDNS می‌تواند سایت‌های فیشینگ و کلاهبرداری که دامنه‌های تازه‌ثبت‌شده دارند را به‌طور خودکار مسدود کند.

بیشتر DNS resolver ها محافظت خوبی در برابر سایت‌های کلاهبرداری شناخته شده ارائه می‌دهند. اما کلمه “شناخته شده” در اینجا کلمه کلیدی است. وقتی یک کلاهبرداری کاملاً جدید است، دامنه آن هنوز علامت‌گذاری نشده است. و این دقیقاً همان چیزی است که کلاهبرداران از آن سوء استفاده می‌کنند.

بیشتر سایت‌های فیشینگ معمولاً یک ویژگی مشترک دارند

آنها تقریباً همیشه کاملاً جدید هستند

ایمیل کلاهبرداری صورتحساب جعلی PayPal روی یک سطح چوبی

نحوه کار بیشتر ایمیل‌ها یا پیامک‌های کلاهبرداری به این صورت است که شما را ترغیب می‌کنند روی یک پیوند کلیک کنید. این می‌تواند یک اعلان تحویل جعلی، یک هشدار بانکی یا یک “جایزه” باشد. اما اگر واقعاً به URL پشت آن پیوند نگاه کنید، تقریباً هرگز دامنه‌ای نیست که سال‌ها وجود داشته باشد.

این تصادفی نیست. کلاهبرداران معمولاً دامنه‌ها را همانطور که اکثر ما لیوان‌های قهوه یکبار مصرف را دور می‌اندازیم، مصرف می‌کنند. یک دامنه ثبت می‌شود، برای یک کمپین فیشینگ استفاده می‌شود، گزارش می‌شود، توسط ابزارهای امنیتی مسدود می‌شود و رها می‌شود—اغلب در عرض چند روز یا حتی چند ساعت.

اما این تکیه بر دامنه‌های تازه همچنین بزرگترین نقطه ضعف آنهاست. “بیش از حد جدید” بودن یک سایت یک پرچم قرمز بزرگ است. اگر صفحه ورود بانک من ادعا می‌کند که دیروز ثبت شده است، نباید به آن اعتماد کنم. مشکل این است که بررسی دستی جزئیات ثبت دامنه زمان می‌برد و بیشتر مردم زحمت این کار را به خود نمی‌دهند.

البته، من نمی‌توانم هر بار که روی پیوندی در تلفنم کلیک می‌کنم، جزئیات ثبت دامنه را بررسی کنم. بنابراین برای انجام این کار به DNS خود متکی هستم.

مطلب مرتبط:   دفع اسطوره ها: 5 واقعیت شگفت آور در مورد آداپتورهای Powerline

NextDNS یک تنظیم ساده دارد که آنها را مسدود می‌کند

مسدود کردن قبل از اینکه چیزی بارگیری شود اتفاق می‌افتد

نمایش NextDNS در صفحه تنظیمات NRD

اگر درباره NextDNS نشنیده‌اید، نسخه کوتاه آن این است: این یک DNS resolver مبتنی بر ابر است که به شما کنترل فوق‌العاده‌ای بر آنچه دستگاه‌های شما می‌توانند یا نمی‌توانند به آن متصل شوند می‌دهد. می‌توانید از آن به عنوان یک DNS سفارشی در تلفن، رایانه شخصی یا حتی کل شبکه خانگی خود (با تغییر تنظیمات روتر) استفاده کنید.

یکی از گزینه‌های موجود در تب Security، Block Newly Registered Domains (NRDs) نام دارد. این دقیقاً همان کاری را انجام می‌دهد که از نامش پیداست. اگر دامنه‌ای کمتر از ۳۰ روز پیش ثبت شده باشد، NextDNS به سادگی از حل کردن (resolve) آن خودداری می‌کند.

این بدان معناست که دامنه کلاهبرداری اصلاً فرصتی برای بارگیری در دستگاه پیدا نمی‌کند. درخواست DNS مسدود می‌شود و تلاش برای فیشینگ در همانجا متوقف می‌شود. این یک تنظیم به تنهایی ده‌ها پیوند مشکوک از کلاهبرداری‌های پیامکی را در تلفن من، حتی قبل از اینکه فرصت نگاه دقیق به URL را داشته باشم، رهگیری کرده است.

تنها نقطه ضعف این کار موارد مثبت کاذب گاه به گاه است. اگر یک سایت قانونی (مانند یک وبلاگ یا کسب و کار جدید) هفته گذشته ثبت شده باشد، NextDNS آن را نیز مسدود خواهد کرد. اما در تجربه من، تعداد دفعاتی که واقعاً نیاز به دسترسی به یک وب‌سایت چند روزه داشتم نزدیک به صفر است، که آن را به یک نقطه ضعف بسیار قابل قبول تبدیل می‌کند.

NextDNS پر از چنین تنظیمات مفیدی است

هرچند اکثر آنها به طور پیش فرض فعال نیستند

قفل کردن NRD تنها یک نمونه است. NextDNS پر از چنین ویژگی‌های امنیتی و حریم خصوصی است، اما باید فعالانه در تنظیمات جستجو کنید تا آنها را روشن کنید.

مطلب مرتبط:   انواع کابل HDMI: هر آنچه که باید بدانید

Block Parked Domains مورد دیگری است. این سایت‌های تک صفحه‌ای را که ثبت شده‌اند اما به طور فعال استفاده نمی‌شوند مسدود می‌کند، که اغلب مکان‌نماهایی برای کلاهبرداری‌ها یا اسپم‌های آینده هستند. همچنین می‌توانید SafeSearch را اعمال کنید، روش‌های دور زدن را مسدود کنید، و حتی دامنه‌های دارای غلط املایی وب‌سایت‌های محبوب (محافظت typosquatting) را مسدود کنید.

بنابراین بله، NextDNS به طور کلی عالی است. تنها نکته این است که کاملاً رایگان نیست. شما ماهانه ۳۰۰,۰۰۰ درخواست رایگان دریافت می‌کنید که برای یک دستگاه بیش از حد کافی است، اما اگر کل شبکه خود را روی آن قرار دهید احتمالاً به طرح پولی نیاز خواهید داشت.

منبع: این مطلب یک بومیسازی و بازنویسی تحریریهای بر اساس مقالهای از MakeUseOf نوشته Pankil Shah است: مشاهده مقاله اصلی.