نظام اسم المجال (DNS)

6 يناير 2021 | Cybrary نظام اسم المجال (DNS)


شرح حل DNS

نظام أسماء النطاقات (DNS) هو بمثابة "دليل الهاتف" للإنترنت. يُعدّ نظام أسماء النطاقات وسيلة متطورة وفعّالة لربط المستخدمين بالموارد عبر الإنترنت. ورغم تعقيده، ستقدم لك هذه المقالة شرحًا مبسطًا لنظام أسماء النطاقات وكيفية عمله.

يحتوي الإنترنت اليوم على 13 خادمًا رئيسيًا للأسماء ، تُرمز إليها بالأحرف من "a" إلى "m". تُحدد هذه الخوادم، بشكل هرمي، جميع خوادم الأسماء الأخرى المسؤولة عن أنواع النطاقات المختلفة (مثل: .gov، .com، .edu). على سبيل المثال، لا تعرف الخوادم الرئيسية للأسماء موقع amazon.com من خلال عنوان IP الخاص به. مع ذلك، فهي تعرف موقع خادم أسماء .com المحلي لديك، والذي يمكنه تزويدك بعنوان IP الخاص بهذا النطاق. سيتم الاستعلام من خادم DNS الخاص بنطاق .com، وسيقوم بتزويد جهازك بعنوان IP الصحيح للاتصال بالإنترنت في غضون أجزاء من الثانية.

يلعب نظام أسماء النطاقات (DNS) أيضًا دورًا في أمان البريد الإلكتروني من خلال أنواع معينة من الموارد أو السجلات. يتم تسليم البريد الإلكتروني بناءً على وجود مُدخل DNS في اسم نطاقك يُسمى سجل تبادل البريد (MX). تستخدم أنظمة البريد الإلكتروني على الإنترنت سجلات MX لمعرفة كيفية تسليم البريد الإلكتروني إلى نطاقك. للأسف، يمكن لأي شخص انتحال شخصية شخص آخر عبر الإنترنت، مما يؤدي إلى هجمات التصيد الاحتيالي والانتحال.

لمكافحة هذا، أنشأت فرقة عمل هندسة الإنترنت ("IETF") بروتوكولات DNS لحماية المستخدمين والنطاقات من هذه الهجمات. تتضمن سجلات DNS هذه: إطار سياسة المُرسِل (SPF)، والبريد المُعرَّف بمفاتيح النطاق (DKIM)، والنطاق. للأسف، لا تُفعِّل جميع النطاقات هذه الحماية الأمنية. يُساعد تفعيل سجلات DNS الثلاثة هذه على حماية عملائك من هجمات انتحال الهوية المزعومة منك، ولكنها في الحقيقة من مُخترق. يُمكنها منع هجمات الانتحال وتحديد من يمكنه إرسال رسائل البريد الإلكتروني من نطاقك.

تحدث إلى مسؤول نظام أسماء النطاقات (DNS) اليوم بشأن تفعيل بروتوكولات أمان نظام أسماء النطاقات مثل SPF و DKIM و DMARC . ستكون سعيدًا بذلك.

المصدر: CSO Online ، SmarterTools

قراءة إضافية: كيفية إعداد DMARC/DKIM – CyberHoot

المصطلحات ذات الصلة: DMARC ، DKIM ، SPF

ماذا يعني هذا بالنسبة للشركات الصغيرة والمتوسطة؟

ينبغي على الشركات الصغيرة والمتوسطة إعداد أنظمة SPF وDMARC وDKIM للمساعدة في منع وصول البرامج الضارة وهجمات التصيد الاحتيالي إلى صناديق البريد الوارد للمستخدمين. إليك بعض الإجراءات التي يمكن لشركتك اتخاذها لتحسين الأمان وتقليل احتمالية التعرض لهجمات التصيد الاحتيالي:

  1. إعداد سجلات SPF وDKIM وDMARC لمنع استلام رسائل البريد الإلكتروني التي تظهر على أنها اسم المجال الخاص بك.
  2. قم بتدريب موظفيك على كيفية اكتشاف هجمات التصيد الاحتيالي وتجنبها وحذفها.
  3. اختبر موظفيك باستخدام هجمات اختبار التصيد الاحتيالي؛ قم بإعادة تدريب أولئك الذين فشلوا في اختباراتك. 
  4. اشترِ برنامجًا لإدارة كلمات المرور ودرّب موظفيك عليه. إذا زرتَ موقعًا للتصيّد الاحتيالي وحاولتَ إدخال بيانات اعتماد كلمة المرور الخاصة بك باستخدام برنامج إدارة كلمات المرور، فلن تتمكن من ذلك. 

لمعرفة المزيد عن DNS، شاهد هذا الفيديو الذي مدته 5 دقائق:

هل تبذل جهدًا كافيًا لحماية عملك؟

سجل في CyberHoot اليوم واستمتع بنوم أفضل مع العلم أن

الموظفين مدربون على الأمن السيبراني وهم على أهبة الاستعداد!


سجل اليوم!

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

عندما يتصل بك "دعم أبل"، أغلق الخط

عندما يتصل بك "دعم أبل"، أغلق الخط

بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: مدونة هذا الأسبوع تتضمن...

اقراء المزيد
تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

بين الحين والآخر، يظهر برنامج خبيث مزود بحيلة ذكية بما يكفي لجعل باحثي الأمن يتوقفون ويفكرون...

اقراء المزيد
مشكلة يوم الصفر في SonicWall: ما تحتاج الشركات الصغيرة إلى معرفته حول برامج الفدية INC

مشكلة يوم الصفر في SonicWall: ما تحتاج الشركات الصغيرة إلى معرفته حول برامج الفدية INC

المؤلف: كريج تايلور لا أستطيع زيارة مقهى، أو الذهاب للعب جولة غولف، أو إجراء محادثة ودية مع...

اقراء المزيد