بیشتر DNS resolver ها محافظت خوبی در برابر سایتهای کلاهبرداری شناخته شده ارائه میدهند. اما کلمه “شناخته شده” در اینجا کلمه کلیدی است. وقتی یک کلاهبرداری کاملاً جدید است، دامنه آن هنوز علامتگذاری نشده است. و این دقیقاً همان چیزی است که کلاهبرداران از آن سوء استفاده میکنند.
بیشتر سایتهای فیشینگ معمولاً یک ویژگی مشترک دارند
آنها تقریباً همیشه کاملاً جدید هستند

نحوه کار بیشتر ایمیلها یا پیامکهای کلاهبرداری به این صورت است که شما را ترغیب میکنند روی یک پیوند کلیک کنید. این میتواند یک اعلان تحویل جعلی، یک هشدار بانکی یا یک “جایزه” باشد. اما اگر واقعاً به URL پشت آن پیوند نگاه کنید، تقریباً هرگز دامنهای نیست که سالها وجود داشته باشد.
این تصادفی نیست. کلاهبرداران معمولاً دامنهها را همانطور که اکثر ما لیوانهای قهوه یکبار مصرف را دور میاندازیم، مصرف میکنند. یک دامنه ثبت میشود، برای یک کمپین فیشینگ استفاده میشود، گزارش میشود، توسط ابزارهای امنیتی مسدود میشود و رها میشود—اغلب در عرض چند روز یا حتی چند ساعت.
اما این تکیه بر دامنههای تازه همچنین بزرگترین نقطه ضعف آنهاست. “بیش از حد جدید” بودن یک سایت یک پرچم قرمز بزرگ است. اگر صفحه ورود بانک من ادعا میکند که دیروز ثبت شده است، نباید به آن اعتماد کنم. مشکل این است که بررسی دستی جزئیات ثبت دامنه زمان میبرد و بیشتر مردم زحمت این کار را به خود نمیدهند.
البته، من نمیتوانم هر بار که روی پیوندی در تلفنم کلیک میکنم، جزئیات ثبت دامنه را بررسی کنم. بنابراین برای انجام این کار به DNS خود متکی هستم.
NextDNS یک تنظیم ساده دارد که آنها را مسدود میکند
مسدود کردن قبل از اینکه چیزی بارگیری شود اتفاق میافتد

اگر درباره NextDNS نشنیدهاید، نسخه کوتاه آن این است: این یک DNS resolver مبتنی بر ابر است که به شما کنترل فوقالعادهای بر آنچه دستگاههای شما میتوانند یا نمیتوانند به آن متصل شوند میدهد. میتوانید از آن به عنوان یک DNS سفارشی در تلفن، رایانه شخصی یا حتی کل شبکه خانگی خود (با تغییر تنظیمات روتر) استفاده کنید.
یکی از گزینههای موجود در تب Security، Block Newly Registered Domains (NRDs) نام دارد. این دقیقاً همان کاری را انجام میدهد که از نامش پیداست. اگر دامنهای کمتر از ۳۰ روز پیش ثبت شده باشد، NextDNS به سادگی از حل کردن (resolve) آن خودداری میکند.
این بدان معناست که دامنه کلاهبرداری اصلاً فرصتی برای بارگیری در دستگاه پیدا نمیکند. درخواست DNS مسدود میشود و تلاش برای فیشینگ در همانجا متوقف میشود. این یک تنظیم به تنهایی دهها پیوند مشکوک از کلاهبرداریهای پیامکی را در تلفن من، حتی قبل از اینکه فرصت نگاه دقیق به URL را داشته باشم، رهگیری کرده است.
تنها نقطه ضعف این کار موارد مثبت کاذب گاه به گاه است. اگر یک سایت قانونی (مانند یک وبلاگ یا کسب و کار جدید) هفته گذشته ثبت شده باشد، NextDNS آن را نیز مسدود خواهد کرد. اما در تجربه من، تعداد دفعاتی که واقعاً نیاز به دسترسی به یک وبسایت چند روزه داشتم نزدیک به صفر است، که آن را به یک نقطه ضعف بسیار قابل قبول تبدیل میکند.
NextDNS پر از چنین تنظیمات مفیدی است
هرچند اکثر آنها به طور پیش فرض فعال نیستند





قفل کردن NRD تنها یک نمونه است. NextDNS پر از چنین ویژگیهای امنیتی و حریم خصوصی است، اما باید فعالانه در تنظیمات جستجو کنید تا آنها را روشن کنید.
Block Parked Domains مورد دیگری است. این سایتهای تک صفحهای را که ثبت شدهاند اما به طور فعال استفاده نمیشوند مسدود میکند، که اغلب مکاننماهایی برای کلاهبرداریها یا اسپمهای آینده هستند. همچنین میتوانید SafeSearch را اعمال کنید، روشهای دور زدن را مسدود کنید، و حتی دامنههای دارای غلط املایی وبسایتهای محبوب (محافظت typosquatting) را مسدود کنید.
بنابراین بله، NextDNS به طور کلی عالی است. تنها نکته این است که کاملاً رایگان نیست. شما ماهانه ۳۰۰,۰۰۰ درخواست رایگان دریافت میکنید که برای یک دستگاه بیش از حد کافی است، اما اگر کل شبکه خود را روی آن قرار دهید احتمالاً به طرح پولی نیاز خواهید داشت.
منبع: این مطلب یک بومیسازی و بازنویسی تحریریهای بر اساس مقالهای از MakeUseOf نوشته Pankil Shah است: مشاهده مقاله اصلی.