La seguridad del sistema de nombres de dominio (DNS) protege a los usuarios de las ciberamenazas al garantizar la estabilidad de las consultas DNS, el proceso que utiliza un sistema para convertir los nombres de sitios web en direcciones IP.
La seguridad del DNS mantiene a raya a los "actores maliciosos" y sus dominios maliciosos mediante la aplicación de métodos de cifrado, autenticación e inteligencia de amenazas.
¿Por qué es necesaria la seguridad DNS? En gran parte debido al papel central y clave que desempeñan los servicios DNS en la comunicación moderna. El DNS sirve como la "guía telefónica" (o lista de directorios) de Internet, ayudando a hacer coincidir las solicitudes de dominio con las direcciones IP.
Para tener una idea real de lo esencial que es esa actividad, piense por un momento cuántas veces es probable que necesite estos servicios de búsqueda durante un día promedio. Ahora multiplique esa cifra para representar semanas, meses y años, y podrá ver claramente qué parte constante y continua de la informática moderna es esta actividad.
El DNS también es una actividad rica en direcciones IP, que constituyen datos potencialmente valiosos y sensibles. Además, la tecnología de capa DNS tiene varias vulnerabilidades que la dejan expuesta a diversas formas de ciberataques.
Boletín del sector
Manténgase al día sobre las tendencias más importantes e intrigantes del sector en materia de IA, automatización, datos y mucho más con el boletín Think. Consulte la Declaración de privacidad de IBM.
Su suscripción se enviará en inglés. Encontrará un enlace para darse de baja en cada boletín. Puede gestionar sus suscripciones o darse de baja aquí. Consulte nuestra Declaración de privacidad de IBM para obtener más información.
Los actores maliciosos (también llamados actores de amenazas) son entidades que tienen los medios para ejecutar ciberataques u otras acciones dañinas. Pero, ¿quiénes son estos individuos o grupos? En estos días, no hay escasez de posibilidades:
Lo que realmente asusta de todos estos posibles delincuentes es lo bien que son capaces de ocultar sus propias identidades, mientras violan despiadadamente las identidades de los demás.
Los ataques pueden provenir de cualquier lugar donde los proveedores de servicios ofrezcan wifi, desde personas que trabajan en un sótano residencial en tu calle hasta grupos de ciberdelincuentes dedicados que operan en lugares ocultos de todo el mundo. Esta capacidad superior de enmascaramiento los encubre con una amplia cobertura para evitar la detección, de modo que puedan continuar implementando sus nefastos esquemas.
La seguridad del DNS gira en torno a cuatro procesos independientes de ciberseguridad.
Abreviado como DNS sobre HTTPS (o DoH), el cifrado desempeña un papel fundamental en la protección tanto de las consultas DNS como de las respuestas DNS. Lo hace protegiéndolas de la vista, lo que permite que el acceso a la actividad y el historial de navegación se mantenga privado y limitado al cliente y al servidor DNS específico que están utilizando. Al evitar oportunidades de "espionaje", el cifrado ayuda a limitar las vulnerabilidades de un sistema, lo que ayuda a prevenir el uso posterior de ransomware.
DNS Security Extensions (DNSSEC) emplea firmas digitales para confirmar la autenticidad de los datos DNS. Ayuda a garantizar que los datos entrantes se reciban de una fuente legítima verificable. El uso de DNSSEC ayuda a evitar el éxito de los esquemas de envenenamiento de caché DNS, donde las direcciones IP falsas redirigen a los usuarios a sitios web maliciosos. El envenenamiento de la caché de DNS es uno de los principales tipos de ataques de suplantación de DNS.
La inteligencia de amenazas da la vuelta a los posibles hackers al proporcionar a los administradores de sistemas bases de datos que contienen información verificada sobre direcciones IP no fiables y dominios maliciosos. Hombre prevenido vale por dos. Con estos datos, la seguridad DNS puede garantizar que se detengan las solicitudes DNS que podrían abrir la puerta a actividades cibernéticas no deseadas, como ataques de phishing o la introducción sistémica de malware.
Otra forma en que opera la seguridad del DNS es mediante el uso extensivo de la metodología de filtrado. Las políticas de filtrado de DNS pueden adaptarse expresamente a las necesidades del usuario. Por lo tanto, el filtrado ofrece a los usuarios muchas opciones. Pueden bloquear ciertos sitios web, dominios (y subdominios) que presentan características de riesgo o categorías enteras de contenido.
Una mayor seguridad y una mayor privacidad son los principales beneficios de seguir los principios generales de la seguridad del DNS, tal como se manifiestan de estas maneras.
Los ataques de denegación de servicio distribuido (DDoS) están diseñados para sabotear el flujo normal del tráfico DNS. Al inundar el objetivo previsto con tanto tráfico web, el sistema objetivo se obstruye por completo.
Imagínese estar completamente abrumado, como si estuviera dirigiendo un pequeño restaurante de carretera y, de repente, miles de clientes hambrientos se agolparan en él, todos exigiendo ser atendidos en ese mismo instante. Los ataques DDoS funcionan de la misma manera, gracias al poder que les confiere su gran número.
También hay ataques de amplificación de DNS, que violan la seguridad de la red mediante el uso de servidores DNS abiertos y disponibles para amplificar el tráfico, todo ello con la esperanza de saturar un servicio o dominio de Internet objetivo. (Se denomina botnet cuando se utilizan muchos ordenadores comprometidos de esta manera). Los ataques de amplificación utilizan una dirección IP de origen falsificada (que pertenece a una víctima prevista) para dirigir cantidades masivas de tráfico de red no deseado a esa víctima.
La seguridad DNS contrarresta los ataques DDoS de muchas maneras. En primer lugar, la seguridad del DNS impone el uso de firmas digitales como paso previo a la aceptación de transferencias de datos DNS. También utiliza la detección de anomalías para detectar amenazas de DNS únicas mediante el aprovechamiento de algoritmos con IA.
Otro método, la limitación de velocidad, restringe la cantidad de solicitudes DNS que puede realizar un solo cliente, en función del tiempo transcurrido. La validación de zona DNS exige que solo los registros DNS confirmados y válidos puedan borrarse para unirse al flujo de tráfico DNS normal.
Para establecer un DNS verdaderamente seguro, es esencial que se alinee y respalde el ideal de ciberseguridad zero trust según el cual "nunca confiamos, siempre verificamos". Esto significa que no se concede acceso a ningún recurso (por insignificante que pueda parecer) sin que primero se verifique la identidad del solicitante y se le autorice el acceso.
Las empresas que adoptan plenamente el ideal de zero trust comparten similitudes notables, como se describe en un informe sobre la seguridad de zero-trust publicado por el Institute for Business Value de IBM. Este informe analiza los "pioneros del modelo zero trust" y las medidas específicas que, según las estimaciones, adopta el 23 % de las empresas para aprovechar al máximo los principios prácticos del modelo zero trust.
Los solucionadores de DNS desempeñan un papel clave en la aplicación de los principios prácticos de zero trust. Los solucionadores actúan como intermediarios. Una vez que un usuario solicita un determinado sitio web, el solucionador de DNS gestiona esa solicitud. A continuación, escanea toda la infraestructura DNS y examina los servidores DNS, en busca de la dirección IP correcta.
Si el sistema DNS no puede encontrar esa dirección IP, los solucionadores de DNS llegan fuera del sistema a servidores de nombres autorizados. Estos servidores de nombres proporcionan la "última palabra" sobre la dirección IP buscada emitiendo una dirección IP confirmada. A continuación, el solucionador de DNS recursivo guarda esa dirección IP en la memoria caché para su custodia y un acceso interno rápido la próxima vez que se necesite.
La seguridad DNS se beneficia de numerosos servicios y herramientas de seguridad. Los sistemas de detección de amenazas con IA proporcionan automatización. Lo mismo ocurre con los solucionadores DNS y otras soluciones de seguridad que se benefician del machine learning y de las fuentes de inteligencia de amenazas.
Estos sistemas y soluciones no solo automatizan los procesos necesarios, sino que también vigilan de forma proactiva el tráfico DNS en tiempo real. DNSSEC también ayuda a automatizar los procesos de seguridad protegiendo los protocolos de Internet contra ataques mediante secuestro de DNS, phishing y túneles, ciberataques que pueden desviar gravemente el tráfico DNS y perjudicar la experiencia del usuario.
Además, la seguridad DNS ayuda a proteger los objetos con capacidades de Internet de las cosas (IoT). La seguridad DNS protege los marcos de IoT de varias maneras, como impedir que los dispositivos IoT interactúen con los servidores de comando y control y ser reclutados como nuevas partes de botnets.
Mantener la ciberseguridad es un trabajo a tiempo completo, teniendo en cuenta que los ataques DNS sofisticados y en evolución parecen conservar su capacidad de adaptarse con éxito constantemente. Los siguientes tipos de soluciones de seguridad DNS se utilizan principalmente para contrarrestar este tipo de ataques y mejorar la ciberseguridad:
IBM NS1 Connect es un servicio en la nube totalmente gestionado para DNS empresarial, DHCP, gestión de direcciones IP y dirección del tráfico de aplicaciones.
Las soluciones de redes en la nube de IBM proporcionan conectividad de alto rendimiento para potenciar sus aplicaciones y su negocio.
Consolide el soporte de los centros de datos con IBM Technology Lifecycle Services para redes en la nube y más.