Ako brániť server pred škodlivým softvérom s hostiteľskými hostmi

Nepriestrelný hosting, tiež známy ako hromadný hosting (pre zasielanie spamových správ alebo hromadných zásielok hromadne), je už dávno svätým grálom počítačových útočníkov. Vzťahuje sa na službu, ktorú poskytovatelia hostingu ponúkajú zvyčajne vydržať možné kybernetické hrozby alebo ignorovať sťažnosti na zneužitie.

Čo sú to Botnety?

Botnety boli hlavne vyvinuté kvôli zložitosti, ktorú prináša ponuka nepriestrelného hosťovania, aby kybernetickí útočníci mohli pokračovať v práci, aj keď jeden z ich riadiacich a príkazových uzlov je ovplyvnený nepriestrelným hostiteľom. Aký je správny spôsob, ako sa brániť proti takémuto škodlivému softvéru? Ak si nie ste vedomý toho, ako sa podniky môžu chrániť proti škodlivým programom, ktoré ich používajú ako súčasť svojho hackerského plánu, tu je rýchly dohľad.

Záchvaty o Bulletproof Hosting

Proti nepriestrelnému hosťovaniu možno chrániť sloboda prejavu, ale málo represívnych autorít môže urobiť pokusy prinútiť hostiteľa, ktorý má nepriateľskú ochranu, aby vylúčil obsah, ktorý je pre úrady urážlivý alebo kritický. Hoci zákony v niekoľkých národoch umožňujú väčšiu slobodu reči; nepriateľskí hostitelia závisia od takýchto zákonov, aby obhajovali svoje podnikanie a reč. S pokrokom, ku ktorému dochádza v oblasti cloud hosting a rýchleho poskytovania cloudového servera, je pre kybernetických útočníkov jednoduché navrhnúť vlastný nepriestrelný hosting fungujúci na štandardnom poskytovateľa cloud; je tiež možné, aby vyjednali účet u autorizovaného poskytovateľa cloudových služieb.

V nedávnej minulosti kybernetickí útočníci prejavili veľký záujem o využívanie nepriestrelného hosťovania na odosielanie neoprávneného získavania údajov (phishingu) a nevyžiadanej pošty (spam hacks), ktoré by sa mohli používať ako stránky s kvapkami pre napadnuté údaje. FlashPack exploit je nový druh škodlivého programu, ktorý využíva nepriestrelné stránky na šírenie škodlivého softvéru. Zdá sa, že využíva stránky ako rámec na nakladanie rôznych druhov zneužívania.

Výzvy, ktorým čelí podnik v boji proti škodlivému softvéru

Podniky môžu mať ťažkosti zastaviť zdroj malware, ale určite môžu využívať tie isté ochrany, ktoré sa používajú na ochranu proti bežným škodlivým programom na ochranu pred škodlivým softvérom, ktorý používa nepriestrelný hosting. Takéto obrana si vyžaduje použitie sieťovo orientovanej antimalwareovej aplikácie alebo hostiteľsky orientovaného antivírusového nástroja s aktualizáciou systému s opravami a ďalšími.

Navyše sa odporúča, aby sa pomocou webového proxy servera umožnilo jednoducho povoliť pripojenia, ktoré sú schválené, a blokovať domény, ktoré sú zaregistrované, pretože je to možné naznačenie, že hacker používa nepriestrelný hosting. Hoci by podniky mohli potrebovať dohliadať pred okamžitým zablokovaním, aby sa zabránilo blokovaniu autorizovaných pripojení. Okrem toho by podniky mali používať zdroj informácií o rizikách na určenie zablokovaných hostiteľov.

Okrem toho metódy monitorovania DNS, ktoré používajú poskytovatelia zabezpečenia cloud, predstavujú skvelý spôsob blokovania zlých hostiteľov. Pretože škodlivé programy používajú DNS na hľadanie adries IP na odkazy na stránky hostované na nepriestrelných hostiteľoch, hľadanie pochybných vyhľadávaní DNS by mohlo pomôcť pri hľadaní systémov spájajúcich zlomyseľné stránky. Vyhľadávanie názvu DNS by mohlo byť zmenené serverom DNS na presmerovanie potenciálne ovplyvneného koncového bodu na zabezpečenú lokalitu, upozorňujúc na koncový bod, ktorý sa pokúšal prepojiť so zlomyseľnou lokalitou.

Takže, pamätajte na uvedené skutočnosti, zatiaľ čo sa snažíte chrániť váš server pred škodlivými útokmi a možno budete chcieť prečítať viac o týchto štyroch bezpečnostných hrozbách pre dedikované servery .