DNS Security

DNS Security is het geheel van beschermingsmaatregelen rond het Domain Name System (DNS), dat domeinnamen omzet in IP-adressen. Het omvat zowel het beveiligen van de naamresolutie zelf als het gebruik van DNS-verzoeken als vroeg controlepunt tegen schadelijke bestemmingen.

Drie benaderingen worden onderscheiden. Protective DNS filtert verzoeken op basis van reputatiedata en blokkeert de resolutie van bekende malware-, phishing- of command-and-controldomeinen voordat een verbinding ontstaat. DNSSEC borgt de echtheid van DNS-antwoorden met digitale handtekeningen en beschermt tegen gemanipuleerde records. Versleutelde methoden zoals DNS over HTTPS (DoH) en DNS over TLS (DoT) voorkomen het meelezen van verzoeken, maar kunnen bedrijfseigen DNS-controles omzeilen als ze niet centraal worden gestuurd.

Daarnaast detecteert DNS security misbruikpatronen zoals DNS-tunneling, waarbij data verborgen in DNS-verzoeken weglekt, of algoritmisch gegenereerde domeinen waarmee malware contact zoekt met aanvallers. In security-service-edge-architecturen maakt DNS-filtering vaak deel uit van de Secure Web Gateway (SWG). DNS security vult IT Security aan met een beschermingslaag die al vóór het opzetten van een verbinding werkt.