La seguridad del sistema de nombres de dominio (DNS) protege a los usuarios de las ciberamenazas al garantizar la estabilidad de las consultas DNS, el proceso que emplea un sistema para convertir los nombres de sitios web en direcciones IP.
La seguridad DNS mantiene a raya a los “malos actores” y sus dominios maliciosos mediante la aplicación de métodos de cifrado, autenticación e inteligencia de amenazas.
¿Por qué es necesaria la seguridad DNS? En gran parte debido al papel central y clave que desempeñan los servicios DNS en la comunicación moderna. El DNS sirve como la “guía telefónica” (o lista de directorios) de Internet, ayudando a hacer coincidir las solicitudes de dominio con las direcciones IP.
Para tener una idea real de lo esencial que es esa actividad, considere por un momento cuántas veces es probable que necesite estos servicios de búsqueda durante un día promedio. Ahora multiplique esa cifra para representar semanas, meses y años, y podrá ver claramente qué parte constante y continua de la computación moderna es esta actividad.
El DNS también es una actividad rica en direcciones IP, que constituyen datos potencialmente valiosos y confidenciales. Además, la tecnología de capa DNS tiene varias vulnerabilidades que la dejan expuesta a diversas formas de ciberataques.
Boletín de la industria
Manténgase al día sobre las tendencias más importantes e intrigantes de la industria sobre IA, automatización, datos y más con el boletín Think. Consulte la Declaración de privacidad de IBM.
Su suscripción se entregará en inglés. En cada boletín, encontrará un enlace para darse de baja. Puede gestionar sus suscripciones o darse de baja aquí. Consulte nuestra Declaración de privacidad de IBM para obtener más información.
Los malos actores (también llamados actores de amenazas) son entidades que tienen los medios para ejecutar ciberataques u otras acciones dañinas. Pero, ¿quiénes son estas personas o grupos? En estos días, no hay escasez de posibilidades:
Lo que realmente asusta de todos estos delincuentes potenciales es lo bien que son capaces de ocultar sus propias identidades, mientras violan despiadadamente las identidades de los demás.
Los ataques podrían originarse desde cualquier lugar donde los proveedores de servicios ofrezcan wifi, desde personas que trabajan en un sótano residencial al final de su calle hasta grupos de delincuentes cibernéticos dedicados que operan en lugares ocultos de todo el mundo. Esta capacidad superior de enmascaramiento los encubre con una amplia cobertura para evitar la detección, de modo que puedan continuar implementando sus nefastos esquemas.
La seguridad DNS gira en torno a cuatro procesos independientes de ciberseguridad.
Abreviado como DNS sobre HTTPS (o DoH), el cifrado desempeña el papel fundamental de proteger tanto las consultas DNS como las respuestas DNS. Lo hace protegiéndolos de la vista, permitiendo que el acceso a la actividad de navegación y al historial se mantenga privado y limitado al cliente y al servidor DNS específico que está utilizando. Al evitar oportunidades de “escucha clandestina”, el cifrado ayuda a limitar las vulnerabilidades de un sistema y a prevenir el uso posterior de ransomware.
DNS Security Extensions (DNSSEC) emplea firmas digitales para confirmar la autenticidad de los datos DNS. Ayuda a garantizar que los datos entrantes se reciban de una fuente legítima verificable. El uso de DNSSEC ayuda a prevenir el éxito de los esquemas de envenenamiento de caché de DNS, donde las direcciones IP falsas redirigen a los usuarios a sitios web maliciosos. El envenenamiento de caché de DNS es uno de los principales tipos de ataques de suplantación de DNS.
La inteligencia de amenazas da la vuelta a los posibles hackers al proporcionar a los administradores de sistemas bases de datos que contienen información verificada sobre direcciones IP no confiables y dominios maliciosos. Más vale prevenir que lamentar. Con estos datos, la seguridad DNS puede cerciorarse de detener las solicitudes de DNS que podrían abrir la puerta a actividades cibernéticas no deseadas, como ataques de phishing o la introducción sistémica de malware.
Otra forma en que opera la seguridad DNS es mediante el uso extensivo de la metodología de filtrado. Las políticas de filtrado DNS se pueden adaptar expresamente a las necesidades de los usuarios. Por lo tanto, el filtrado ofrece a los usuarios muchas opciones. Pueden bloquear ciertos sitios web, dominios (y subdominios) que presentan características de riesgo o categorías de contenido.
Una mayor seguridad y una mayor privacidad son los principales beneficios de seguir los principios generales de la seguridad DNS, tal como se manifiestan de esta manera.
Los ataques de denegación distribuida del servicio (DDoS) están diseñados para sabotear el flujo normal del tráfico DNS. Al inundar el objetivo previsto con tanto tráfico web, el sistema objetivo se obstruye por completo.
Imagínese sentirse enormemente abrumado, como si estuviera operando un pequeño restaurante en la carretera y de repente miles de clientes hambrientos se agolpan, todos exigiendo ser atendidos en ese momento. Los ataques de DDoS funcionan igual, por el gran poder de sus números.
También hay ataques de amplificación de DNS, que violan la seguridad de la red mediante el uso de servidores DNS abiertos y disponibles para amplificar el tráfico, todo con la expectativa de saturar un servicio o dominio de Internet objetivo. (Se conoce como botnet cuando muchas computadoras comprometidas se utilizan de esta manera). Los ataques de amplificación utilizan una dirección IP de origen falsificada (que pertenece a una víctima prevista) para dirigir cantidades masivas de tráfico de red no deseado a esa víctima.
La seguridad DNS contrarresta los ataques de DDoS de muchas maneras. En primer lugar, la seguridad DNS impone el uso de firmas digitales como paso previo a la aceptación de transferencias de datos de DNS. También utiliza la detección de anomalías para identificar amenazas únicas de DNS mediante algoritmos impulsados por IA.
Otro método, la limitación de velocidad, restringe la cantidad de solicitudes de DNS que puede realizar un solo cliente, en función de cuánto tiempo transcurre. La validación de zona DNS exige que solo los registros DNS confirmados y válidos se puedan borrar para unirse al flujo de tráfico DNS normal.
Para establecer un DNS verdaderamente seguro, es esencial que se alinee y apoye el ideal de ciberseguridad de confianza cero mediante el cual “nunca confiamos, siempre verificamos”. Eso significa que el acceso no se concede a ningún recurso (por insignificante que parezca) sin que primero se verifique la identidad del solicitante y luego se autorice el acceso.
Las empresas que adoptan plenamente el ideal de confianza cero comparten puntos en común notables, como se describe en un informe sobre la seguridad de confianza cero emitido por el IBM Institute for Business Value. Este informe analiza los "pioneros de la confianza cero" y las acciones específicas que aproximadamente el 23 % de las empresas realizan para aprovechar al máximo los principios prácticos de la confianza cero.
Los solucionadores de DNS desempeñan un papel clave en la aplicación de los principios prácticos de la confianza cero. Los solucionadores actúan como intermediarios. Una vez que un usuario solicita un determinado sitio web, el solucionador DNS maneja esa solicitud. Luego escanea toda la infraestructura DNS y examina los servidores DNS, buscando la dirección IP correcta.
Si el sistema DNS no puede encontrar esa dirección IP, los solucionadores de DNS llegan fuera del sistema a servidores de nombres autorizados. Estos servidores de nombres proporcionan la “última palabra” en la dirección IP buscada emitiendo una dirección IP confirmada. El solucionador de DNS recursivo luego guarda esa dirección IP en la memoria caché para su custodia y acceso interno rápido la próxima vez que sea necesario.
La seguridad DNS se beneficia de numerosos servicios y herramientas de seguridad. Los sistemas de detección de amenazas impulsados por IA proporcionan automatización. Lo mismo ocurre con los solucionadores de DNS y otras soluciones de seguridad que se benefician del machine learning y de la inteligencia de amenazas.
Estos sistemas y soluciones no solo automatizan los procesos necesarios, sino que también vigilan de forma proactiva el tráfico DNS en tiempo real. DNSSEC también ayuda a automatizar los procesos de seguridad al proteger los protocolos de Internet de ataques mediante secuestro de DNS, phishing y tunelización, ataques cibernéticos que pueden descarrilar seriamente el tráfico DNS y dañar la experiencia del usuario.
Además, la seguridad DNS ayuda a proporcionar protección a los objetos con capacidades de Internet de las cosas (IoT). La seguridad DNS protege las infraestructuras de IoT de varias maneras, como bloquear los dispositivos de IoT para que no interactúen con los servidores de comando y control y ser reclutados como nuevas partes de botnets.
Mantener la ciberseguridad es un trabajo de tiempo completo, considerando que los ataques de DNS sofisticados y en evolución parecen conservar su capacidad de adaptarse con éxito constantemente. Los siguientes tipos de soluciones de seguridad DNS se utilizan principalmente para contrarrestar este tipo de ataques y mejorar la ciberseguridad:
IBM NS1 Connect es un servicio en la nube totalmente gestionado para DNS empresarial, DHCP, gestión de direcciones IP y dirección de tráfico de aplicaciones.
Las soluciones de redes en la nube de IBM proporcionan conectividad de alto rendimiento para potenciar sus aplicaciones y su negocio.
Consolida el soporte del centro de datos con IBM Technology Lifecycle Services para cloud networking y más.