{"id":94321,"date":"2020-09-15T19:42:32","date_gmt":"2020-09-15T17:42:32","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/rukovodstvo-po-bezopasnosti-dns"},"modified":"2020-09-15T19:42:32","modified_gmt":"2020-09-15T17:42:32","slug":"rukovodstvo-po-bezopasnosti-dns","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/rukovodstvo-po-bezopasnosti-dns","title":{"rendered":"DNS Security Guide","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"DNS Security Guide\" src=\"\/wp-content\/uploads\/2020\/09\/e29223def3c7c13eaa45a24967d6bba0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWaar een bedrijf ook mee bezig is, veiligheid <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/what-is-dns\/\"> DNS <\/a><\/noindex>moet een integraal onderdeel zijn van het beveiligingsplan. Naamverwerkingsdiensten, die de namen van netwerkknopen naar IP-adressen omzetten, worden door letterlijk alle toepassingen en diensten in het netwerk gebruikt.<\/p>\n<p><strong>Als een kwaadwillende toegang krijgt tot de DNS van een organisatie, kan hij eenvoudig:<\/strong><\/p>\n<ul>\n<li>de controle over openbare bronnen naar zich toe trekken<\/li>\n<li>binnenkomende e-mails, webverzoeken en inlogpogingen omleiden<\/li>\n<li>SSL\/TLS-certificaten cre\u00ebren en bevestigen<\/li>\n<\/ul>\n<p>\n<strong>Deze handleiding behandelt DNS-beveiliging vanuit twee perspectieven:<\/strong><\/p>\n<ol>\n<li>Het continu monitoren en beheersen van DNS<\/li>\n<li>Hoe nieuwe DNS-protocollen, zoals DNSSEC, DOH en DoT, kunnen helpen de integriteit en vertrouwelijkheid van DNS-verzoeken te beschermen<\/li>\n<\/ol>\n<p>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2> Wat is DNS-beveiliging? <\/h2>\n<p>\n<img decoding=\"async\" alt=\"DNS Security Guide\" src=\"\/wp-content\/uploads\/2020\/09\/6367857de248c9ee9435f8ec079600be.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3> DNS-beveiliging omvat twee belangrijke componenten:<\/h3>\n<p><\/p>\n<ol>\n<li>Zorgen voor de algemene integriteit en beschikbaarheid van DNS-diensten die namen van netwerkknopen naar IP-adressen omzetten<\/li>\n<li>Monitoring van DNS-activiteit om mogelijke beveiligingsproblemen ergens in uw netwerk te identificeren<\/li>\n<\/ol>\n<h3> Waarom is DNS kwetsbaar voor aanvallen? <\/h3>\n<p>\nDe DNS-technologie werd ontworpen aan het begin van de internetontwikkeling, lang voordat iemand ooit aan netwerkbeveiliging dacht. DNS werkt zonder authenticatie en encryptie, verwerking van verzoeken van elke gebruiker blindelings.<\/p>\n<p>Daarom zijn er veel manieren om gebruikers te misleiden en de informatie te vervalsen over waar de naamomzetting naar IP-adressen daadwerkelijk plaatsvindt.<\/p>\n<h2> DNS-beveiliging: vragen en componenten<\/h2>\n<p>\n<img decoding=\"async\" alt=\"DNS Security Guide\" src=\"\/wp-content\/uploads\/2020\/09\/45d61ac4004631a2602518a3d4a51c3c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDNS-beveiliging bestaat uit verschillende belangrijke <em>componenten<\/em>, die allemaal in overweging moeten worden genomen voor volledige bescherming:<\/p>\n<ul>\n<li><strong>Versterking van de beveiliging van servers en beheersprocedures:<\/strong> verhoog de beveiliging van servers en cre\u00eber een standaard implementatiesjabloon<\/li>\n<li><strong>Verbetering van het protocol:<\/strong> voeg DNSSEC, DoT of DoH toe<\/li>\n<li><strong>Analytics en rapportage: <\/strong>voeg een DNS-logboek toe aan het SIEM-systeem voor extra context bij het onderzoeken van incidenten<\/li>\n<li><strong>Cyberintelligentie en bedreigingsdetectie:<\/strong> abonneer u op een actieve kanaal voor het ontvangen van bedreigingsanalyses<\/li>\n<li><strong>Automatisering: <\/strong>Cre\u00eber zoveel mogelijk scenario's om processen te automatiseren<\/li>\n<\/ul>\n<p>\nDe bovengenoemde hoog-niveau componenten zijn slechts de top van de ijsberg van DNS-beveiliging. In het volgende gedeelte zullen we meer specifieke gebruiksgevallen en best practices uitvoerig bespreken die u moet kennen.<\/p>\n<h2> DNS-aanvallen<\/h2>\n<p>\n<img decoding=\"async\" alt=\"DNS Security Guide\" src=\"\/wp-content\/uploads\/2020\/09\/f44708ad51b13385aa5ce10629944ecc.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ul>\n<li><strong><noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/dns-cache-poisoning\/\">DNS-spoofing of 'cache poisoning'<\/a><\/noindex>: <\/strong> het gebruik van een kwetsbaarheid in het systeem om de DNS-cache te manipuleren en gebruikers naar een andere locatie te leiden<\/li>\n<li><strong><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/513160\/\">DNS-tunneling<\/a><\/noindex>: <\/strong>wordt voornamelijk gebruikt om beveiligingsmaatregelen voor externe verbindingen te omzeilen<\/li>\n<li><strong>DNS-interceptie: <\/strong>het omleiden van normaal DNS-verkeer naar een andere doel-DNS-server door de domeinregistrar te wijzigen<\/li>\n<li><strong>NXDOMAIN-aanval: <\/strong>het uitvoeren van een DDoS-aanval op een autoritatieve DNS-server door ongerechtvaardigde domeinverzoeken te verzenden om een geforceerd antwoord te krijgen<\/li>\n<li><strong>spookdomein: <\/strong> dwangt de DNS-resolver om te wachten op antwoorden van niet-bestaande domeinen, wat leidt tot verminderde prestaties<\/li>\n<li><strong>aanval op willekeurige subdomeinen: <\/strong> gehackte hosts en botnets voeren een DDoS-aanval uit op een bestaand domein, maar richten hun vuur op valse subdomeinen om de DNS-server te dwingen om recordzoekopdrachten uit te voeren en de controle over de service over te nemen<\/li>\n<li><strong>domeinblokkering: <\/strong> betekent het versturen van een groot aantal spam-reacties om middelen van de DNS-server te blokkeren<\/li>\n<li><strong>botnetaanval vanuit abonneeapparatuur: <\/strong> een verzameling computers, modems, routers en andere apparaten die rekenkracht concentreren op een bepaalde website om deze te overbelasten met verzoeken voor verkeer<\/li>\n<\/ul>\n<p><\/p>\n<h3> Aanvallen met gebruik van DNS<\/h3>\n<p>\nAanvallen die op een of andere manier DNS gebruiken om andere systemen aan te vallen (d.w.z. het wijzigen van DNS-records is niet het uiteindelijke doel):<\/p>\n<ul>\n<li>Fast-Flux<\/li>\n<li>Enkele Flux-netwerken<\/li>\n<li>Dubbele Flux-netwerken<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/513160\/\">DNS-tunneling<\/a><\/noindex> <\/li>\n<\/ul>\n<p><\/p>\n<h3> DNS-aanvallen<\/h3>\n<p>\nAanvallen waarbij de gewenste IP-adres door de aanvaller van de DNS-server wordt teruggestuurd:<\/p>\n<ul>\n<li>DNS-spoofing of 'cache poisoning'<\/li>\n<li>DNS-interceptie<\/li>\n<\/ul>\n<p><\/p>\n<h2> Wat is DNSSEC?<\/h2>\n<p><img decoding=\"async\" alt=\"DNS Security Guide\" src=\"\/wp-content\/uploads\/2020\/09\/929b6e632135bd1b059e403e7b4ddab8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDNSSEC - beveiligingsmodules voor domeinnamen - worden gebruikt om DNS-records te verifi\u00ebren zonder dat het noodzakelijk is om algemene informatie over elk specifiek DNS-verzoek te kennen.<\/p>\n<p>DNSSEC gebruikt sleutels voor digitale handtekeningen (PKI) om te bevestigen dat de resultaten van het domeinnaamverzoek uit een toegestane bron zijn verkregen.<br \/>\nHet implementeren van DNSSEC is niet alleen een beste sectorpraktijk, maar helpt ook effectief de meeste aanvallen op DNS te voorkomen.<\/p>\n<h4>De werking van DNSSEC<\/h4>\n<p>\nDNSSEC werkt vergelijkbaar met TLS\/HTTPS door gebruik te maken van paren van publieke en private sleutels voor het digitaal ondertekenen van DNS-records. Een algemeen overzicht van het proces:<\/p>\n<ol>\n<li>DNS-records worden ondertekend met een paar van een private en publieke sleutel.<\/li>\n<li>Antwoorden op DNSSEC-verzoeken bevatten het aangevraagde record, evenals de handtekening en de publieke sleutel.<\/li>\n<li>Vervolgens <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/pgp-encryption\/\">publieke sleutel <\/a><\/noindex>wordt gebruikt om de authenticiteit van het record en de handtekening te verifi\u00ebren.<\/li>\n<\/ol>\n<h2> De veiligheid van DNS en DNSSEC<\/h2>\n<p>\n<img decoding=\"async\" alt=\"DNS Security Guide\" src=\"\/wp-content\/uploads\/2020\/09\/3bd1d530634e82ed6d80040a1d207ff0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDNSSEC is een middel om de integriteit van DNS-verzoeken te controleren. Het heeft geen invloed op de privacy van DNS. Met andere woorden, DNSSEC kan je verzekeren dat het antwoord op je DNS-verzoek niet vervalst is, maar elke kwaadwillende kan deze resultaten zien zoals ze naar jou zijn verzonden.<\/p>\n<h2> DoT \u2013 DNS over TLS<\/h2>\n<p>\nTransport Layer Security (beveiliging op transportniveau, TLS) is een cryptografisch protocol voor het beveiligen van informatie die over een netwerkverbinding wordt verzonden. Zodra er een veilige TLS-verbinding tussen de client en de server is opgezet, worden de verzonden gegevens gecodeerd en kunnen tussenpersonen ze niet zien.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/tls-vs-ssl\/\">TLS <\/a><\/noindex>wordt meestal gebruikt als onderdeel van HTTPS (SSL) in je webbrowser, aangezien verzoeken naar veilige HTTP-servers worden verzonden.<\/p>\n<p>DNS-over-TLS (DNS over TLS, DoT) maakt gebruik van het TLS-protocol om UDP-verkeer van reguliere DNS-verzoeken te coderen.<br \/>\nHet coderen van deze verzoeken in platte tekst helpt gebruikers of applicaties die verzoeken indienen te beschermen tegen verschillende aanvallen.<\/p>\n<ul>\n<li><strong>MitM, of 'man-in-the-middle'<\/strong>: zonder codering kan een tussenliggende systeem, dat zich tussen de client en de autoritatieve DNS-server bevindt, de client mogelijk foutieve of gevaarlijke informatie in reactie op een verzoek sturen.<\/li>\n<li><strong>Spionage en tracking<\/strong>: zonder codering van verzoeken kunnen tussenliggende systemen gemakkelijk zien naar welke websites een specifieke gebruiker of applicatie bezoekt. Hoewel het niet mogelijk is om uit alleen het DNS te achterhalen welke specifieke pagina op een site wordt bezocht, is het simpele feit dat de aangevraagde domeinen bekend zijn voldoende om een profiel van het systeem of een individu op te bouwen.<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"DNS Security Guide\" src=\"\/wp-content\/uploads\/2020\/09\/31bb5e540feac0302244253b1c12ed32.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nBron: <noindex><a rel=\"nofollow\" href=\"https:\/\/faculty.sites.uci.edu\/zhouli\/files\/2019\/11\/conext19.pdf\">University of California Irvine<\/a><\/noindex><\/p>\n<h2> DoH \u2013 DNS over HTTPS<\/h2>\n<p>\nDNS-over-HTTPS (DNS over HTTPS, DoH) is een experimenteel protocol, gezamenlijk gepromoot door Mozilla en Google. De doelen ervan zijn vergelijkbaar met die van het DoT-protocol: het verbeteren van de privacy van mensen op internet door het versleutelen van DNS-verzoeken en -antwoorden.<\/p>\n<p>Standaard DNS-verzoeken worden verzonden via UDP. Verzoeken en antwoorden kunnen worden gevolgd met behulp van tools zoals <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/how-to-use-wireshark\/\">Wireshark<\/a><\/noindex>. DoT versleutelt deze verzoeken, maar ze worden nog steeds herkend als vrij duidelijke UDP-verkeer in het netwerk.<\/p>\n<p>DoH hanteert een andere aanpak en verstuurt versleutelde verzoeken voor naamvertaling via HTTPS-verbindingen, die eruitzien als elke andere webaanroep in het netwerk.<\/p>\n<p>Dit verschil heeft belangrijke consequenties voor systeembeheerders en de toekomst van naamvertaling.<\/p>\n<ol>\n<li>DNS-filtering is een veelgebruikte methode voor het filteren van webverkeer om gebruikers te beschermen tegen phishing-aanvallen, sites die malware verspreiden, of andere potentieel gevaarlijke internetactiviteiten binnen een bedrijfsnetwerk. Het DoH-protocol omzeilt deze filters en kan gebruikers en netwerken daardoor aan een hoger risico blootstellen. <\/li>\n<li>In het huidige model van naamvertaling ontvangt elk apparaat in het netwerk in meer of mindere mate DNS-verzoeken uit \u00e9\u00e9n en dezelfde bron (de opgegeven DNS-server). DoH en met name de implementatie ervan door Firefox toont aan dat dit in de toekomst kan veranderen. Elke applicatie op de computer kan gegevens uit verschillende DNS-bronnen ontvangen, wat het vinden en oplossen van problemen, het waarborgen van beveiliging en het modelleren van risico's aanzienlijk bemoeilijkt. <\/li>\n<\/ol>\n<p><img decoding=\"async\" alt=\"DNS Security Guide\" src=\"\/wp-content\/uploads\/2020\/09\/46ece02ca361b133d4a6bd488b917c73.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nBron: <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/what-is-powershell\/\">www.varonis.com\/blog\/what-is-powershell<\/a><\/noindex><\/p>\n<h3> Wat is het verschil tussen DNS over TLS en DNS over HTTPS?<\/h3>\n<p>\nLaten we beginnen met DNS over TLS (DoT). De belangrijkste focus hier is dat het oorspronkelijke DNS-protocol niet wordt gewijzigd, maar gewoon veilig wordt verzonden via een beveiligd kanaal. DoH daarentegen plaatst DNS in het HTTP-format voordat de verzoeken worden uitgevoerd.<\/p>\n<h2> DNS-monitoring alerts<\/h2>\n<p>\n<img decoding=\"async\" alt=\"DNS Security Guide\" src=\"\/wp-content\/uploads\/2020\/09\/fbbd9f320922dbd2eec180a253ba54f0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nHet vermogen om DNS-verkeer in uw netwerk effectief te monitoren op verdachte anomalie\u00ebn is cruciaal voor het vroegtijdig detecteren van inbreuken. Het gebruik van een tool zoals Varonis Edge geeft u inzicht in alle belangrijke statistieken en stelt u in staat om profielen voor elk account in uw netwerk te cre\u00ebren. U kunt meldingen instellen op basis van een combinatie van acties die zich gedurende een bepaalde periode voordoen.<\/p>\n<p>Het monitoren van wijzigingen in DNS, accountlocaties, evenals feiten rond de eerste gebruiks- en toegangspunten tot vertrouwelijke gegevens, en activiteit buiten kantooruren - dit zijn slechts enkele indicatoren die u kunt vergelijken om een breder beeld van detectie te vormen.<br \/>\n<br \/>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/519108\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0427\u0435\u043c \u0431\u044b \u043d\u0438 \u0437\u0430\u043d\u0438\u043c\u0430\u043b\u0430\u0441\u044c \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f, \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c DNS \u0434\u043e\u043b\u0436\u043d\u0430 \u044f\u0432\u043b\u044f\u0442\u044c\u0441\u044f \u043d\u0435\u043e\u0442\u044a\u0435\u043c\u043b\u0435\u043c\u043e\u0439 \u0447\u0430\u0441\u0442\u044c\u044e \u0435\u0435 \u043f\u043b\u0430\u043d\u0430 \u043f\u043e \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044e \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0421\u043b\u0443\u0436\u0431\u044b \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0438\u043c\u0435\u043d, \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u044b\u0432\u0430\u044e\u0449\u0438\u0435 \u0438\u043c\u0435\u043d\u0430 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u0443\u0437\u043b\u043e\u0432 \u0432 IP-\u0430\u0434\u0440\u0435\u0441\u0430, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0431\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u0432\u0441\u0435\u043c\u0438 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c\u0438 \u0438 \u0441\u043b\u0443\u0436\u0431\u0430\u043c\u0438 \u0432 \u0441\u0435\u0442\u0438. \u0415\u0441\u043b\u0438 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a \u043f\u043e\u043b\u0443\u0447\u0438\u0442 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c \u043d\u0430\u0434 DNS \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438, \u0442\u043e \u0441\u043c\u043e\u0436\u0435\u0442 \u0431\u0435\u0437 \u043f\u0440\u043e\u0431\u043b\u0435\u043c: \u043f\u0435\u0440\u0435\u0434\u0430\u0442\u044c \u0441\u0435\u0431\u0435 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u0430\u0434 \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c\u0438, \u043d\u0430\u0445\u043e\u0434\u044f\u0449\u0438\u043c\u0438\u0441\u044f \u0432 \u043e\u0431\u0449\u0435\u043c \u0434\u043e\u0441\u0442\u0443\u043f\u0435 \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u0438\u0442\u044c \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":94322,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-94321","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0427\u0435\u043c \u0431\u044b \u043d\u0438 \u0437\u0430\u043d\u0438\u043c\u0430\u043b\u0430\u0441\u044c \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f, \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/rukovodstvo-po-bezopasnosti-dns\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e \u043f\u043e \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 DNS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0427\u0435\u043c \u0431\u044b \u043d\u0438 \u0437\u0430\u043d\u0438\u043c\u0430\u043b\u0430\u0441\u044c \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f, \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/rukovodstvo-po-bezopasnosti-dns\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-15T17:42:32+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-15T17:42:32+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 DNS Beveiligingsgids | ProHoster","description":"Waar een bedrijf ook mee bezig is, veiligheid","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/rukovodstvo-po-bezopasnosti-dns","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e \u043f\u043e \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 DNS | ProHoster","og:description":"\u0427\u0435\u043c \u0431\u044b \u043d\u0438 \u0437\u0430\u043d\u0438\u043c\u0430\u043b\u0430\u0441\u044c \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f, \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c","og:url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/rukovodstvo-po-bezopasnosti-dns","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-15T17:42:32+00:00","article:modified_time":"2020-09-15T17:42:32+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"94321","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:29:29","updated":"2022-09-30 08:27:56","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/94321","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=94321"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/94321\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media\/94322"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=94321"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=94321"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=94321"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}