نظام أسماء النطاقات (DNS) هو بمثابة "دليل الهاتف" للإنترنت. يُعدّ نظام أسماء النطاقات وسيلة متطورة وفعّالة لربط المستخدمين بالموارد عبر الإنترنت. ورغم تعقيده، ستقدم لك هذه المقالة شرحًا مبسطًا لنظام أسماء النطاقات وكيفية عمله.
يحتوي الإنترنت اليوم على 13 خادمًا رئيسيًا للأسماء ، تُرمز إليها بالأحرف من "a" إلى "m". تُحدد هذه الخوادم، بشكل هرمي، جميع خوادم الأسماء الأخرى المسؤولة عن أنواع النطاقات المختلفة (مثل: .gov، .com، .edu). على سبيل المثال، لا تعرف الخوادم الرئيسية للأسماء موقع amazon.com من خلال عنوان IP الخاص به. مع ذلك، فهي تعرف موقع خادم أسماء .com المحلي لديك، والذي يمكنه تزويدك بعنوان IP الخاص بهذا النطاق. سيتم الاستعلام من خادم DNS الخاص بنطاق .com، وسيقوم بتزويد جهازك بعنوان IP الصحيح للاتصال بالإنترنت في غضون أجزاء من الثانية.
يلعب نظام أسماء النطاقات (DNS) أيضًا دورًا في أمان البريد الإلكتروني من خلال أنواع معينة من الموارد أو السجلات. يتم تسليم البريد الإلكتروني بناءً على وجود مُدخل DNS في اسم نطاقك يُسمى سجل تبادل البريد (MX). تستخدم أنظمة البريد الإلكتروني على الإنترنت سجلات MX لمعرفة كيفية تسليم البريد الإلكتروني إلى نطاقك. للأسف، يمكن لأي شخص انتحال شخصية شخص آخر عبر الإنترنت، مما يؤدي إلى هجمات التصيد الاحتيالي والانتحال.
لمكافحة هذا، أنشأت فرقة عمل هندسة الإنترنت ("IETF") بروتوكولات DNS لحماية المستخدمين والنطاقات من هذه الهجمات. تتضمن سجلات DNS هذه: إطار سياسة المُرسِل (SPF)، والبريد المُعرَّف بمفاتيح النطاق (DKIM)، والنطاق. للأسف، لا تُفعِّل جميع النطاقات هذه الحماية الأمنية. يُساعد تفعيل سجلات DNS الثلاثة هذه على حماية عملائك من هجمات انتحال الهوية المزعومة منك، ولكنها في الحقيقة من مُخترق. يُمكنها منع هجمات الانتحال وتحديد من يمكنه إرسال رسائل البريد الإلكتروني من نطاقك.
تحدث إلى مسؤول نظام أسماء النطاقات (DNS) اليوم بشأن تفعيل بروتوكولات أمان نظام أسماء النطاقات مثل SPF و DKIM و DMARC . ستكون سعيدًا بذلك.
المصدر: CSO Online ، SmarterTools
قراءة إضافية: كيفية إعداد DMARC/DKIM – CyberHoot
المصطلحات ذات الصلة: DMARC ، DKIM ، SPF
ينبغي على الشركات الصغيرة والمتوسطة إعداد أنظمة SPF وDMARC وDKIM للمساعدة في منع وصول البرامج الضارة وهجمات التصيد الاحتيالي إلى صناديق البريد الوارد للمستخدمين. إليك بعض الإجراءات التي يمكن لشركتك اتخاذها لتحسين الأمان وتقليل احتمالية التعرض لهجمات التصيد الاحتيالي:
اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.
بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: مدونة هذا الأسبوع تتضمن...
اقراء المزيد
بين الحين والآخر، يظهر برنامج خبيث مزود بحيلة ذكية بما يكفي لجعل باحثي الأمن يتوقفون ويفكرون...
اقراء المزيد
المؤلف: كريج تايلور لا أستطيع زيارة مقهى، أو الذهاب للعب جولة غولف، أو إجراء محادثة ودية مع...
اقراء المزيداحصل على نظرة أكثر حدة للمخاطر البشرية، من خلال النهج الإيجابي الذي يتفوق على اختبار التصيد التقليدي.
