Android

Utiliser OpenDNS pour protéger votre réseau d'entreprise

Filtrer votre connexion internet - Open Dns

Filtrer votre connexion internet - Open Dns
Anonim

Si vous n'utilisez pas OpenDNS Pour protéger votre réseau de petites entreprises, vous devriez prendre quelques minutes maintenant pour le configurer. Les avantages de la sécurité valent bien l'investissement en temps: OpenDNS est gratuit, il a contribué de manière significative à la lutte contre le ver Conficker, et il vous protègera de tout nombre d'attaques futures. En prime, cela peut permettre aux utilisateurs de votre réseau de bénéficier de meilleures performances de navigation.

Avant de décrire comment procéder, passons en revue le système de noms de domaine. Tout comme un annuaire téléphonique vous permet de rechercher les numéros de téléphone des personnes en recherchant leurs noms, le DNS fournit un registre d'adresses uniques pour les ordinateurs: Tapez 'google.com' et DNS traduit ce nom en une séquence de quatre numéros appelée IP adresse (pour google.com, c'est 72.14.207.99).

Dans l'infrastructure Internet globale, divers fournisseurs publics, semi-publics et privés gèrent une série d'annuaires téléphoniques maîtres, ou serveurs DNS racine, dans des endroits stratégiques du monde entier. Les serveurs racines communiquent régulièrement entre eux pour s'assurer qu'ils restent synchronisés lorsque les utilisateurs ajoutent de nouveaux domaines. Si les parties intéressées veulent "empoisonner" une entrée ou rediriger le trafic Internet vers un domaine bidon, ils peuvent le faire avec la bonne quantité de subterfuge. L'année dernière, par exemple, un fournisseur d'accès Internet au Pakistan a réussi à bloquer l'accès à tout YouTube lorsqu'il a tenté d'empêcher les citoyens pakistanais de visionner une vidéo jugée offensante.

[Plus d'informations:

Voici où OpenDNS entre en scène. Normalement, lorsque vous configurez votre réseau, vous ne pensez pas à vos paramètres DNS. Si vous avez un modem câble ou DSL, vous le connectez et il obtient automatiquement ses paramètres DNS des serveurs DNS de la compagnie de téléphone ou du câble.

Je vous recommande cependant de modifier ces paramètres pour refléter les serveurs DNS d'OpenDNS. Ce service gratuit génère des revenus en diffusant des annonces lorsqu'un utilisateur tape un domaine qui n'existe pas. Le site Web OpenDNS fournit des instructions pour modifier vos paramètres DNS, en fonction du routeur que vous utilisez sur votre réseau. L'ensemble du processus - lire les instructions et mettre en œuvre les modifications - ne devrait vous prendre que quelques minutes.

L'utilisation de OpenDNS présente plusieurs avantages. Tout d'abord, vous pouvez le configurer pour bloquer les domaines répréhensibles, protégeant ainsi votre entreprise des poursuites judiciaires. Deuxièmement, OpenDNS bloque les domaines d'exploitation connus, donc vous avez une meilleure chance d'éviter d'être piégé par un pirate. Vous bénéficiez également d'un service DNS supérieur grâce aux serveurs d'OpenDNS, qui renvoient des domaines OpenDNS plus rapidement que ceux de l'Internet général. Enfin, le service détecte les fautes de frappe courantes dans les domaines - un avantage considérable pour les personnes qui font plus que leur part d'erreurs lors de la saisie des noms de domaine dans leurs navigateurs.

Adopter OpenDNS n'est que la première étape pour sécuriser vos ressources DNS. Si vous souhaitez en savoir plus sur la façon de renforcer vos défenses, un bon point de départ est avec "Pas un jeu Guessing" par Paul Vixie. Vixie, l'un des premiers Sages de l'Internet, a participé à la rédaction de nombreux appels d'offres et protocoles. Il participe actuellement à un effort substantiel pour créer une nouvelle série d'extensions de protocole DNS sécurisé, ainsi que des produits pour soutenir ces extensions.

David Strom est un ancien rédacteur en chef de Network Computing, Tom's Hardware.com et DigitialLanding.com et un consultant réseau indépendant, blogueur, podcasteur et conférencier professionnel basé à St. Louis. Il peut être contacté à [email protected].