{"id":94321,"date":"2020-09-15T19:42:32","date_gmt":"2020-09-15T17:42:32","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/rukovodstvo-po-bezopasnosti-dns"},"modified":"2020-09-15T19:42:32","modified_gmt":"2020-09-15T17:42:32","slug":"rukovodstvo-po-bezopasnosti-dns","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/rukovodstvo-po-bezopasnosti-dns","title":{"rendered":"Przewodnik po bezpiecze\u0144stwie DNS","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Przewodnik po bezpiecze\u0144stwie DNS\" src=\"\/wp-content\/uploads\/2020\/09\/e29223def3c7c13eaa45a24967d6bba0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCzymkolwiek zajmuje si\u0119 firma, bezpiecze\u0144stwo <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/what-is-dns\/\"> DNS <\/a><\/noindex>powinno by\u0107 integraln\u0105 cz\u0119\u015bci\u0105 jej planu zabezpiecze\u0144. Us\u0142ugi przetwarzania nazw, kt\u00f3re przekszta\u0142caj\u0105 nazwy w\u0119z\u0142\u00f3w sieciowych na adresy IP, s\u0105 wykorzystywane dos\u0142ownie przez wszystkie aplikacje i us\u0142ugi w sieci.<\/p>\n<p><strong>Je\u015bli napastnik przejmie kontrol\u0119 nad DNS organizacji, b\u0119dzie m\u00f3g\u0142 bez problemu:<\/strong><\/p>\n<ul>\n<li>przej\u0105\u0107 zarz\u0105dzanie zasobami dost\u0119pnymi publicznie<\/li>\n<li>przekierowa\u0107 przychodz\u0105ce e-maile oraz zapytania webowe i pr\u00f3by autoryzacji<\/li>\n<li>tworzy\u0107 i zatwierdza\u0107 certyfikaty SSL\/TLS<\/li>\n<\/ul>\n<p>\n<strong>Niniejszy przewodnik omawia bezpiecze\u0144stwo DNS z dw\u00f3ch perspektyw:<\/strong><\/p>\n<ol>\n<li>Monitorowanie i kontrolowanie DNS<\/li>\n<li>Jak nowe protoko\u0142y DNS, takie jak DNSSEC, DoH i DoT, mog\u0105 pom\u00f3c w ochronie integralno\u015bci i prywatno\u015bci przesy\u0142anych zapyta\u0144 DNS<\/li>\n<\/ol>\n<p>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2> Czym jest bezpiecze\u0144stwo DNS? <\/h2>\n<p>\n<img decoding=\"async\" alt=\"Przewodnik po bezpiecze\u0144stwie DNS\" src=\"\/wp-content\/uploads\/2020\/09\/6367857de248c9ee9435f8ec079600be.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3> Bezpiecze\u0144stwo DNS sk\u0142ada si\u0119 z dw\u00f3ch wa\u017cnych sk\u0142adnik\u00f3w:<\/h3>\n<p><\/p>\n<ol>\n<li>Zapewnienie og\u00f3lnej integralno\u015bci i dost\u0119pno\u015bci us\u0142ug DNS przekszta\u0142caj\u0105cych nazwy w\u0119z\u0142\u00f3w sieciowych na adresy IP<\/li>\n<li>Monitorowanie aktywno\u015bci DNS w celu identyfikacji potencjalnych problem\u00f3w z bezpiecze\u0144stwem w twojej sieci<\/li>\n<\/ol>\n<h3> Dlaczego DNS jest nara\u017cona na ataki? <\/h3>\n<p>\nTechnologia DNS zosta\u0142a stworzona na pocz\u0105tku rozwoju internetu, d\u0142ugo zanim ktokolwiek zacz\u0105\u0142 my\u015ble\u0107 o bezpiecze\u0144stwie sieci. DNS dzia\u0142a bez autoryzacji i szyfrowania, \u015blepo przetwarzaj\u0105c zapytania ka\u017cdego u\u017cytkownika.<\/p>\n<p>W zwi\u0105zku z tym istnieje wiele sposob\u00f3w, aby oszuka\u0107 u\u017cytkownika i sfa\u0142szowa\u0107 informacje na temat miejsca, w kt\u00f3rym w rzeczywisto\u015bci odbywa si\u0119 przekszta\u0142canie nazw na adresy IP.<\/p>\n<h2> Bezpiecze\u0144stwo DNS: pytania i sk\u0142adniki<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Przewodnik po bezpiecze\u0144stwie DNS\" src=\"\/wp-content\/uploads\/2020\/09\/45d61ac4004631a2602518a3d4a51c3c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nBezpiecze\u0144stwo DNS sk\u0142ada si\u0119 z kilku podstawowych <em>element\u00f3w<\/em>, z kt\u00f3rych ka\u017cdy nale\u017cy wzi\u0105\u0107 pod uwag\u0119 w celu zapewnienia pe\u0142nej ochrony:<\/p>\n<ul>\n<li><strong>Wzmocnienie bezpiecze\u0144stwa serwer\u00f3w i procedur zarz\u0105dzania:<\/strong> zwi\u0119ksz poziom zabezpiecze\u0144 serwer\u00f3w i stw\u00f3rz standardowy szablon wprowadzenia do eksploatacji<\/li>\n<li><strong>Udoskonalenie protoko\u0142u:<\/strong> wdro\u017cy\u0107 DNSSEC, DoT lub DoH<\/li>\n<li><strong>Analiza i raportowanie: <\/strong>dodaj dziennik zdarze\u0144 DNS do systemu SIEM dla dodatkowego kontekstu przy badaniu incydent\u00f3w<\/li>\n<li><strong>Cyberwywiad i wykrywanie zagro\u017ce\u0144:<\/strong> zaprenumeruj aktywny kana\u0142 otrzymywania danych analitycznych o zagro\u017ceniach<\/li>\n<li><strong>Automatyzacja: <\/strong>stw\u00f3rz maksymaln\u0105 mo\u017cliw\u0105 liczb\u0119 scenariuszy, aby zautomatyzowa\u0107 procesy<\/li>\n<\/ul>\n<p>\nWspomniane powy\u017cej komponenty wysokiego poziomu to tylko wierzcho\u0142ek g\u00f3ry lodowej bezpiecze\u0144stwa DNS. W nast\u0119pnej sekcji szczeg\u00f3\u0142owo om\u00f3wimy bardziej konkretne zastosowania i najlepsze praktyki, kt\u00f3re musisz zna\u0107.<\/p>\n<h2> Ataki na DNS<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Przewodnik po bezpiecze\u0144stwie DNS\" src=\"\/wp-content\/uploads\/2020\/09\/f44708ad51b13385aa5ce10629944ecc.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ul>\n<li><strong><noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/dns-cache-poisoning\/\">podmiana DNS lub \u201ezatruwanie\u201d cache'u<\/a><\/noindex>: <\/strong> wykorzystanie podatno\u015bci systemu do zarz\u0105dzania cache'em DNS w celu przekierowania u\u017cytkownik\u00f3w gdzie indziej<\/li>\n<li><strong><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/513160\/\">tunelowanie DNS<\/a><\/noindex>: <\/strong>g\u0142\u00f3wnie u\u017cywane do omijania zabezpiecze\u0144 przed zdalnymi po\u0142\u0105czeniami<\/li>\n<li><strong>przechwytywanie DNS: <\/strong>przekierowanie normalnego ruchu DNS na inny docelowy serwer DNS poprzez zmian\u0119 rejestratora domeny<\/li>\n<li><strong>atak NXDOMAIN: <\/strong>przeprowadzenie ataku DDoS na autorytatywny serwer DNS poprzez wysy\u0142anie nieprawid\u0142owych zapyta\u0144 domenowych w celu uzyskania wymuszonej odpowiedzi<\/li>\n<li><strong>phantom domain: <\/strong> zmusza resolver DNS do czekania na odpowiedzi od nieistniej\u0105cych domen, co prowadzi do spadku wydajno\u015bci<\/li>\n<li><strong>atak na losowy subdomen: <\/strong> z\u0142amane hosty i botnety przeprowadzaj\u0105 atak DDoS na dzia\u0142aj\u0105c\u0105 domen\u0119, ale koncentruj\u0105 ogie\u0144 na fa\u0142szywych subdomenach, aby zmusi\u0107 serwer DNS do wyszukiwania rekord\u00f3w i przej\u0105\u0107 kontrol\u0119 nad us\u0142ug\u0105<\/li>\n<li><strong>blokada domeny: <\/strong> polega na wysy\u0142aniu licznych spamowych odpowiedzi w celu zablokowania zasob\u00f3w serwera DNS<\/li>\n<li><strong>atak botnetu z urz\u0105dze\u0144 abonent\u00f3w: <\/strong> zestaw komputer\u00f3w, modem\u00f3w, router\u00f3w i innych urz\u0105dze\u0144, kt\u00f3re koncentruj\u0105 moc obliczeniow\u0105 na konkretnej stronie internetowej, aby j\u0105 przeci\u0105\u017cy\u0107 zapytaniami o ruch<\/li>\n<\/ul>\n<p><\/p>\n<h3> Ataki z wykorzystaniem DNS<\/h3>\n<p>\nAtaki, kt\u00f3re w jakikolwiek spos\u00f3b wykorzystuj\u0105 DNS do atakowania innych system\u00f3w (tj. zmiana rekord\u00f3w DNS nie jest ostatecznym celem):<\/p>\n<ul>\n<li>Fast-Flux<\/li>\n<li>Pojedyncze sieci Flux<\/li>\n<li>Podw\u00f3jne sieci Flux<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/513160\/\">tunelowanie DNS<\/a><\/noindex> <\/li>\n<\/ul>\n<p><\/p>\n<h3> Ataki na DNS<\/h3>\n<p>\nAtaki, w wyniku kt\u00f3rych z serwera DNS zwracany jest po\u017c\u0105dany adres IP przez przest\u0119pc\u0119:<\/p>\n<ul>\n<li>Podmiana DNS lub \u201ezatruwanie\u201d cache'u<\/li>\n<li>Przechwytywanie DNS<\/li>\n<\/ul>\n<p><\/p>\n<h2> Czym jest DNSSEC?<\/h2>\n<p><img decoding=\"async\" alt=\"Przewodnik po bezpiecze\u0144stwie DNS\" src=\"\/wp-content\/uploads\/2020\/09\/929b6e632135bd1b059e403e7b4ddab8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDNSSEC \u2014 modu\u0142y bezpiecze\u0144stwa systemu nazw domen \u2014 s\u0105 u\u017cywane do weryfikacji rekord\u00f3w DNS bez konieczno\u015bci znajomo\u015bci w og\u00f3le informacji o ka\u017cdym konkretnym zapytaniu DNS.<\/p>\n<p>DNSSEC wykorzystuje klucze podpisu cyfrowego (PKI) do potwierdzenia, czy wyniki zapytania nazwy domeny pochodz\u0105 z dozwolonego \u017ar\u00f3d\u0142a.<br \/>\nWdro\u017cenie DNSSEC nie tylko stanowi najlepsz\u0105 praktyk\u0119 bran\u017cow\u0105, ale tak\u017ce skutecznie pomaga unika\u0107 wi\u0119kszo\u015bci atak\u00f3w na DNS.<\/p>\n<h4>Zasada dzia\u0142ania DNSSEC<\/h4>\n<p>\nDNSSEC dzia\u0142a analogicznie do TLS\/HTTPS, wykorzystuj\u0105c pary kluczy publicznych i prywatnych do cyfrowego podpisywania rekord\u00f3w DNS. Og\u00f3lny przegl\u0105d procesu:<\/p>\n<ol>\n<li>Rekordy DNS s\u0105 podpisywane par\u0105 kluczy publicznego i prywatnego<\/li>\n<li>Odpowiedzi na zapytania DNSSEC zawieraj\u0105 \u017c\u0105dany rekord oraz podpis i klucz publiczny<\/li>\n<li>Nast\u0119pnie <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/pgp-encryption\/\">klucz publiczny <\/a><\/noindex>jest u\u017cywany do weryfikacji autentyczno\u015bci rekordu i podpisu<\/li>\n<\/ol>\n<h2> Bezpiecze\u0144stwo DNS i DNSSEC<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Przewodnik po bezpiecze\u0144stwie DNS\" src=\"\/wp-content\/uploads\/2020\/09\/3bd1d530634e82ed6d80040a1d207ff0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDNSSEC to narz\u0119dzie do weryfikacji integralno\u015bci zapyta\u0144 DNS. Nie wp\u0142ywa na prywatno\u015b\u0107 DNS. Innymi s\u0142owy, DNSSEC mo\u017ce zapewni\u0107 Ci pewno\u015b\u0107, \u017ce odpowied\u017a na Twoje zapytanie DNS nie zosta\u0142a sfa\u0142szowana, ale ka\u017cdy intruz mo\u017ce zobaczy\u0107 te wyniki w takiej formie, w jakiej zosta\u0142y przes\u0142ane do Ciebie.<\/p>\n<h2> DoT \u2014 DNS przez TLS<\/h2>\n<p>\nTransport Layer Security (bezpiecze\u0144stwo na poziomie transportu, TLS) to protok\u00f3\u0142 kryptograficzny s\u0142u\u017c\u0105cy do ochrony przesy\u0142anych informacji przez po\u0142\u0105czenie sieciowe. Gdy tylko mi\u0119dzy klientem a serwerem nawi\u0105\u017ce si\u0119 bezpieczne po\u0142\u0105czenie TLS, przesy\u0142ane dane s\u0105 szyfrowane i \u017cadne po\u015brednie systemy nie b\u0119d\u0105 mog\u0142y ich zobaczy\u0107.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/tls-vs-ssl\/\">TLS <\/a><\/noindex>najcz\u0119\u015bciej stosuje si\u0119 jako cz\u0119\u015b\u0107 HTTPS (SSL) w Twojej przegl\u0105darce internetowej, poniewa\u017c zapytania s\u0105 wysy\u0142ane do zabezpieczonych serwer\u00f3w HTTP.<\/p>\n<p>DNS-over-TLS (DNS przez TLS, DoT) wykorzystuje protok\u00f3\u0142 TLS do szyfrowania ruchu UDP tradycyjnych zapyta\u0144 DNS.<br \/>\nSzyfrowanie tych zapyta\u0144 w postaci niezaszyfrowanej pomaga chroni\u0107 u\u017cytkownik\u00f3w lub aplikacje wykonuj\u0105ce zapytania przed wieloma atakami.<\/p>\n<ul>\n<li><strong>MitM, czyli \u201ecz\u0142owiek w \u015brodku\u201d<\/strong>: bez szyfrowania, po\u015brednicz\u0105cy system pomi\u0119dzy klientem a autorytatywnym serwerem DNS mo\u017ce potencjalnie wys\u0142a\u0107 klientowi fa\u0142szywe lub niebezpieczne informacje w odpowiedzi na zapytanie<\/li>\n<li><strong>Szpiegowanie i \u015bledzenie<\/strong>: bez szyfrowania zapyta\u0144 po\u015brednicz\u0105ce systemy mog\u0105 \u0142atwo monitorowa\u0107, do jakich stron internetowych odwo\u0142uje si\u0119 konkretna osoba lub aplikacja. Chocia\u017c z samego tylko DNS nie mo\u017cna dowiedzie\u0107 si\u0119, jaka konkretna strona jest odwiedzana, prosta wiedza o \u017c\u0105danych domenach wystarcza do stworzenia profilu systemu lub konkretnej osoby.<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"Przewodnik po bezpiecze\u0144stwie DNS\" src=\"\/wp-content\/uploads\/2020\/09\/31bb5e540feac0302244253b1c12ed32.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n\u0179r\u00f3d\u0142o: <noindex><a rel=\"nofollow\" href=\"https:\/\/faculty.sites.uci.edu\/zhouli\/files\/2019\/11\/conext19.pdf\">Uniwersytet Kalifornijski w Irvine<\/a><\/noindex><\/p>\n<h2> DoH \u2014 DNS przez HTTPS<\/h2>\n<p>\nDNS-over-HTTPS (DNS nad HTTPS, DoH) to eksperymentalny protok\u00f3\u0142 promowany wsp\u00f3lnie przez Mozill\u0119 i Google. Jego cele s\u0105 podobne do protoko\u0142u DoT \u2014 zwi\u0119kszenie prywatno\u015bci u\u017cytkownik\u00f3w w Internecie poprzez szyfrowanie zapyta\u0144 i odpowiedzi DNS.<\/p>\n<p>Standardowe zapytania DNS s\u0105 przesy\u0142ane przez UDP. Zapytania i odpowiedzi mo\u017cna \u015bledzi\u0107 za pomoc\u0105 takich narz\u0119dzi jak <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/how-to-use-wireshark\/\">Wireshark<\/a><\/noindex>. DoT szyfruje te zapytania, ale nadal mo\u017cna je identyfikowa\u0107 jako do\u015b\u0107 wyra\u017any ruch UDP w sieci.<\/p>\n<p>DoH stosuje inne podej\u015bcie i przesy\u0142a zaszyfrowane zapytania o przekszta\u0142canie nazw w\u0119z\u0142\u00f3w sieciowych przez po\u0142\u0105czenia HTTPS, kt\u00f3re w sieci wygl\u0105daj\u0105 jak ka\u017cde inne zapytanie webowe.<\/p>\n<p>R\u00f3\u017cnica ta ma bardzo wa\u017cne konsekwencje zar\u00f3wno dla administrator\u00f3w system\u00f3w, jak i dla przysz\u0142o\u015bci przekszta\u0142cania nazw.<\/p>\n<ol>\n<li>Filtrowanie DNS to powszechny spos\u00f3b filtracji ruchu sieciowego w celu ochrony u\u017cytkownik\u00f3w przed atakami phishingowymi, stronami rozpowszechniaj\u0105cymi z\u0142o\u015bliwe oprogramowanie lub inn\u0105 potencjalnie niebezpieczn\u0105 aktywno\u015bci\u0105 internetow\u0105 w sieci korporacyjnej. Protok\u00f3\u0142 DoH omija te filtry, potencjalnie nara\u017caj\u0105c u\u017cytkownik\u00f3w oraz sie\u0107 na wy\u017csze ryzyko. <\/li>\n<li>W obecnym modelu przekszta\u0142cania nazw ka\u017cde urz\u0105dzenie w sieci w pewnym stopniu otrzymuje zapytania DNS z jednego i tego samego miejsca (z okre\u015blonego serwera DNS). DoH, a w szczeg\u00f3lno\u015bci jego wdro\u017cenie w Firefoxie, pokazuje, \u017ce w przysz\u0142o\u015bci mo\u017ce to ulec zmianie. Ka\u017cda aplikacja na komputerze mo\u017ce uzyskiwa\u0107 dane z r\u00f3\u017cnych \u017ar\u00f3de\u0142 DNS, co znacznie utrudnia diagnozowanie problem\u00f3w, zapewnienie bezpiecze\u0144stwa i modelowanie ryzyk. <\/li>\n<\/ol>\n<p><img decoding=\"async\" alt=\"Przewodnik po bezpiecze\u0144stwie DNS\" src=\"\/wp-content\/uploads\/2020\/09\/46ece02ca361b133d4a6bd488b917c73.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n\u0179r\u00f3d\u0142o: <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/what-is-powershell\/\">www.varonis.com\/blog\/what-is-powershell<\/a><\/noindex><\/p>\n<h3> Jaka jest r\u00f3\u017cnica mi\u0119dzy DNS nad TLS a DNS nad HTTPS?<\/h3>\n<p>\nZacznijmy od DNS nad TLS (DoT). G\u0142\u00f3wnym celem jest to, \u017ce oryginalny protok\u00f3\u0142 DNS nie jest zmieniany, a jedynie bezpiecznie przesy\u0142any przez zabezpieczony kana\u0142. DoH umieszcza DNS w formacie HTTP przed wykonaniem zapyta\u0144.<\/p>\n<h2> Powiadomienia monitorowania DNS<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Przewodnik po bezpiecze\u0144stwie DNS\" src=\"\/wp-content\/uploads\/2020\/09\/fbbd9f320922dbd2eec180a253ba54f0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMo\u017cliwo\u015b\u0107 skutecznego monitorowania ruchu DNS w twojej sieci pod k\u0105tem podejrzanych anomalii jest kluczowa dla wczesnego wykrywania w\u0142ama\u0144. U\u017cywanie narz\u0119dzia takiego jak Varonis Edge pozwoli Ci by\u0107 na bie\u017c\u0105co ze wszystkimi istotnymi wska\u017anikami oraz tworzy\u0107 profile dla ka\u017cdego konta w twojej sieci. Mo\u017cesz dostosowa\u0107 generacj\u0119 powiadomie\u0144 na podstawie kombinacji dzia\u0142a\u0144 zachodz\u0105cych w okre\u015blonym okresie.<\/p>\n<p>Monitorowanie zmian DNS, lokalizacji konta, a tak\u017ce fakt\u00f3w pierwszego u\u017cycia i uzyskania dost\u0119pu do danych poufnych oraz aktywno\u015bci poza godzinami pracy \u2013 to tylko kilka wska\u017anik\u00f3w, kt\u00f3re mo\u017cna zestawi\u0107, aby stworzy\u0107 szerszy obraz detekcji.<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/519108\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0427\u0435\u043c \u0431\u044b \u043d\u0438 \u0437\u0430\u043d\u0438\u043c\u0430\u043b\u0430\u0441\u044c \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f, \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c DNS \u0434\u043e\u043b\u0436\u043d\u0430 \u044f\u0432\u043b\u044f\u0442\u044c\u0441\u044f \u043d\u0435\u043e\u0442\u044a\u0435\u043c\u043b\u0435\u043c\u043e\u0439 \u0447\u0430\u0441\u0442\u044c\u044e \u0435\u0435 \u043f\u043b\u0430\u043d\u0430 \u043f\u043e \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044e \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0421\u043b\u0443\u0436\u0431\u044b \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0438\u043c\u0435\u043d, \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u044b\u0432\u0430\u044e\u0449\u0438\u0435 \u0438\u043c\u0435\u043d\u0430 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u0443\u0437\u043b\u043e\u0432 \u0432 IP-\u0430\u0434\u0440\u0435\u0441\u0430, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0431\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u0432\u0441\u0435\u043c\u0438 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c\u0438 \u0438 \u0441\u043b\u0443\u0436\u0431\u0430\u043c\u0438 \u0432 \u0441\u0435\u0442\u0438. \u0415\u0441\u043b\u0438 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a \u043f\u043e\u043b\u0443\u0447\u0438\u0442 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c \u043d\u0430\u0434 DNS \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438, \u0442\u043e \u0441\u043c\u043e\u0436\u0435\u0442 \u0431\u0435\u0437 \u043f\u0440\u043e\u0431\u043b\u0435\u043c: \u043f\u0435\u0440\u0435\u0434\u0430\u0442\u044c \u0441\u0435\u0431\u0435 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u0430\u0434 \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c\u0438, \u043d\u0430\u0445\u043e\u0434\u044f\u0449\u0438\u043c\u0438\u0441\u044f \u0432 \u043e\u0431\u0449\u0435\u043c \u0434\u043e\u0441\u0442\u0443\u043f\u0435 \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u0438\u0442\u044c \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":94322,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-94321","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0427\u0435\u043c \u0431\u044b \u043d\u0438 \u0437\u0430\u043d\u0438\u043c\u0430\u043b\u0430\u0441\u044c \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f, \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/rukovodstvo-po-bezopasnosti-dns\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e \u043f\u043e \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 DNS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0427\u0435\u043c \u0431\u044b \u043d\u0438 \u0437\u0430\u043d\u0438\u043c\u0430\u043b\u0430\u0441\u044c \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f, \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/rukovodstvo-po-bezopasnosti-dns\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-15T17:42:32+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-15T17:42:32+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Podr\u0119cznik dotycz\u0105cy bezpiecze\u0144stwa DNS | ProHoster","description":"Czymkolwiek zajmuje si\u0119 firma, bezpiecze\u0144stwo","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/rukovodstvo-po-bezopasnosti-dns","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e \u043f\u043e \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 DNS | ProHoster","og:description":"\u0427\u0435\u043c \u0431\u044b \u043d\u0438 \u0437\u0430\u043d\u0438\u043c\u0430\u043b\u0430\u0441\u044c \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f, \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/rukovodstvo-po-bezopasnosti-dns","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-15T17:42:32+00:00","article:modified_time":"2020-09-15T17:42:32+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"94321","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:29:29","updated":"2022-09-30 08:27:56","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/94321","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=94321"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/94321\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/94322"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=94321"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=94321"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=94321"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}