Principais drivers para a mudança para os DNS públicos

0 0
Read Time:3 Minute, 4 Second

A Agência da União Europeia para a Cibersegurança (ENISA) analisa os prós e contras de segurança do uso de soluções públicas de DNS.

Uma parte central da internet é o mecanismo DNS (Domain Name System, sistema de nomes de domínio). Todos os computadores, navegadores de internet e outros aplicativos usam resolvedores de DNS para traduzir os nomes dos sites legívels humanos para endereços IP legíveis de máquina de computadores.

Tradicionalmente, esses resolvedores de DNS são fornecidos pelo provedor de telecomunicações, como parte da conexão de acesso à internet. No entanto, os clientes estão cada vez mais se afastando dos resolvedores privados de DNS e indo para grandes soluções públicas de DNS baseadas em nuvem.

Quais são as preocupações de segurança que conduzem os clientes a resolver dns públicos?

Melhores seguranças e privacidade são identificados como drivers-chave para essa mudança para os resolveres públicos de DNS.

Os resolvedores de DNS públicos normalmente suportam os mais novos protocolos DNS, que criptografam consultas DNS por exemplo. Alguns resolvedores de DNS públicos também oferecem recursos adicionais de segurança e proteção, como o bloqueio de domínios maliciosos.

Pelo contrário, os tradicionais corredes DNS privados usam protocolos mais antigos e não criptografam consultas DNS, o que se traduz em riscos para o usuário final.

O bloqueio de conteúdo por soluções privadas de DNS e paralisações de serviços pelos resolvedores privados de DNS são outras razões importantes pelas quais os consumidores fazem a mudança de configuração. Uma paralisação ou um bloqueio de site podem levar os consumidores a configurar temporariamente seu computador para usar um resolução de DNS público.

Resultado da análise de segurança

A ENISA avalia a mudança no mercado de resolução de DNS para a resolução pública de DNS e avalia o impacto da segurança cibernética.

A criptografia adicional é um exemplo desses benefícios claros de segurança que impulsionam a mudança no comportamento dos consumidores. Por outro lado, as preocupações com segurança e privacidade permanecem. Por exemplo, os controles de segurança de rede corporativa nem sempre funcionam quando os computadores usam resolução dNS pública com consultas DNS criptografadas.

Embora a criptografia seja uma melhoria em geral, é importante ressaltar que mesmo com a resolução de DNS criptografada como DNS sobre HTTPS, os computadores ainda enviam muitas informações não criptografadas pela rede. Essas informações podem então ser usadas para rastrear os sites visitados. Um exemplo disso seriam os endereços IP do site ou o nome de domínio no TLS (Transport Layer Security, segurança da camada de transporte).

Outras preocupações também dizem respeito às dependências, à resiliência e à falta de diversificação. Os resolvers DNS bem estabelecidos e bem conhecidos são poucos e os resolvers mais utilizados desfrutam de uma posição dominante no mercado.

Implementação da Diretiva NIS

O objetivo deste relatório é ajudar as autoridades nacionais dos Estados-Membros da UE a supervisionar esta parte do mercado de resolução de DNS. A supervisão do DNS é exigida nos termos do artigo 14º da Diretiva de Segurança de Rede e Informação (NIS). A ENISA apoia o grupo de cooperação do NIS no desenvolvimento de diretrizes técnicas de segurança cibernética e na análise de segurança cibernética de novas tecnologias, como é o caso do relatório publicado sobre a resolução do DNS.

DNS4EU

A Estratégia de Cibersegurança da UE, publicada no final de 2020, também aborda o tema da resolução pública do DNS. O DNS4EU é uma iniciativa da Comissão Europeia que visa oferecer uma alternativa aos resolveres públicos de DNS atualmente dominando o mercado. O objetivo do DNS4EU é implementar os mais recentes padrões de segurança e privacidade e, assim, garantir um alto nível de segurança para clientes e usuários finais.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS