أمن وحماية المعلومات


ما هو DNS؟
غالبًا ما يشار إلى DNS على أنه دليل هاتف الإنترنت ، عندما يكتب المستخدم عنوان ويب في متصفحه ، فإن DNS هو ما يربط هذا المستخدم بموقع الويب الذي يبحث عنه. يرمز DNS إلى نظام اسم المجال ، ويحتفظ DNS بدليل لكل موقع على الإنترنت.

يمكن لجهاز الكمبيوتر العثور على موقع ويب فقط باستخدام عنوان IP الخاص به ، وهو عبارة عن سلسلة طويلة من الأرقام ذات علامات الترقيم ، مثل 192.168.1.1 بتنسيق IPv4 الأقدم ، أو 2400: cb00: 2048: 1 :: c629: d7a2 في IPv6 الجديد . قد يكون من الصعب على البشر تذكر هذه العناوين ، علاوة على ذلك ، فإن عناوين IP لبعض مواقع الويب ديناميكية ويمكن أن تتغير بشكل دوري. يسهل DNS على الأشخاص الوصول إلى مواقع الويب من خلال السماح لهم باستخدام عناوين ويب صديقة للإنسان ، تُعرف أيضًا باسم عناوين URL.

على سبيل المثال ، عنوان IPv6 IP الحالي لـ Prema.team هو 2400: cb00: 2048: 1 :: c629: d7a2. بدلاً من حفظ هذا العنوان ، يمكن للمستخدم كتابة "www.prema.team" في متصفحه. عندما يحدث ذلك ، يرسل المتصفح طلبًا إلى DNS ، ويعيد DNS ردًا يخبر المتصفح بعنوان IP لهذا الموقع ، ثم يرسل المتصفح طلبًا إلى عنوان IP هذا والذي يستجيب ببيانات موقع الويب.

كيف يعمل طلب DNS؟
يتم إعداد خوادم DNS في تسلسل هرمي موزع ، مما يعني أن البيانات موزعة على العديد من أجهزة الكمبيوتر. عندما يقوم العميل بتقديم طلب DNS ، يتم التعامل مع الطلب بواسطة محلل متكرر ، وهو خادم DNS يبدأ سلسلة من الاتصالات مع خوادم DNS الأخرى حتى يعثر على عنوان IP المطلوب ، ويعيده إلى العميل. يمكن للمحللات التكرارية أيضًا تخزين سجلات DNS مؤقتًا ، مما يجعل السجلات التي يتم الوصول إليها بشكل متكرر أكثر سهولة.

هجمات DNS و DDoS
هناك نوعان من هجمات DDoS الشائعة التي تستخدم خوادم DNS: هجمات تضخيم DNS وهجمات إغراق DNS.

1- هجمات تضخيم DNS هي هجمات DDoS قائمة على الانعكاس حيث يرسل المهاجم طلبات بحث مخادعة إلى خادم DNS مفتوح ، ثم يرسل الخادم الردود مرة أخرى إلى الضحية المستهدفة. يتم تضخيم الهجوم لأن بيانات الطلب التي يرسلها المهاجم أصغر من بيانات الاستجابة التي تتلقاها الضحية. تعرف على المزيد حول هجمات تضخيم DNS.

2- في هجوم فيضان DNS ، يحاول المهاجمون إرباك خوادم DNS لمنطقة معينة في محاولة لتعطيل حركة المرور المشروعة إلى تلك المنطقة. يتم تنفيذ هذا النوع من الهجوم بشكل عام باستخدام الروبوتات لإغراق محلل DNS بطلبات البحث. تعرف على المزيد حول هجمات فيضان DNS.

ماذا يفعل نظام اسم المجال أيضًا؟
يحدد DNS أيضًا بروتوكول DNS ، وهو عبارة عن مواصفات تفصيلية لتبادل الاتصالات وهياكل البيانات المستخدمة في DNS. يقع هذا ضمن Internet Protocol Suite (TCP / IP). بالإضافة إلى ذلك ، يحتفظ DNS بقائمة Blackhole رئيسية لعناوين IP المعروفة بإرسال بريد إلكتروني عشوائي. يمكن تكوين خوادم البريد بناءً على هذه القائمة لوضع علامة على الرسائل المشتبه في كونها بريد عشوائي أو رفضها.

منذ تأسيسها قدمت شركة الفيلق لتكنولوجيا المعلومات ، إدارة المعلومات ، التقاط البيانات ، برمجة وإدارة الأنظمة ، الخدمات المهنية والحلول التقنية للسوق العربي.

تقدم شركة الفيلق هذه الخدمات للقطاع العام والشركات الكبرى والمؤسسات التجارية والمؤسسات التعليمية في جميع أنحاء الشرق الأوسط.

تقدم شركة الفيلق لتكنولوجيا المعلومات خدمات وحلول احترافية لدعم المؤسسات في العمل بكفاءة وأمان وفعالية من حيث التكلفة لطلب اي خدمة اتصل بنا.