DNS Firewall Threat Feeds verhindern, das Ihre Nutzer auf bösartige Websites zugreifen, ohne dass Ihre Sicherheits- und IT-Teams intervenieren müssen. So können Sie Ihre wertvollen IT-Ressourcen für wichtigere Dinge einsetzen.

Unser Rechercheteam stellt seit mehr als 20 Jahren Threat-Intelligence-Daten zusammen und ist mit den sich rasch wandelnden Biotopen verschiedenster Cyber-Bedrohungen bestens vertraut. Unsere Spezialisten arbeiten rund um die Uhr für Sie und liefern DNS Firewall Threat Feeds, die in Echtzeit eine verlässliche Grundlage für sinnvolle Maßnahmen bieten.

Diese Threat Feeds listen eine große Bandbreite von Bedrohungen auf, darunter Phishing, Malware, Adware, Botnet Command-and-Controllers (C&Cs) und Cryptomining.

Unsere Threat Feeds zeichnen sich durch ultimative Flexibilität aus. Sie können die gewünschten Feeds auf der Grundlage des für Ihr Unternehmen passenden Risikoniveaus auswählen. Hinweis: Je höher der Schutz, umso größer ist die Gefahr falsch positiver Einträge.

Unsere Feeds werden auf DNS-Ebene angelegt und können mit Open-Source-DNS-Servern wie BIND und PowerDNS sowie bestimmten DNS-Geräten einschließlich dem Infoblox DNS Firewall kombiniert werden.

Kunden ohne eigenes DNS-Management können unseren DNS Firewall Managed Service nutzen, indem sie einfach ihr DNS an unsere internen rekursiven Server verweisen.

Adware Hosts (Ad Hosts)

Standard: Domains, die als Hosts von Adware identifiziert wurden.
Überarbeitete Version: Dieser Feed ist auch als überarbeitete Version erhältlich, die nur die schlimmsten Domains beinhaltet. Diese Version empfiehlt sich für Kunden, die ein geringeres Risiko falsch positiver Daten benötigen. Der überarbeitete Feed bietet geringeren Schutz als der Standard-Feed.

Sowohl der standardmäßige als auch überarbeitete Feed sind in den Kosten unseres Abonnements enthalten.

Bad Name Server Hosts (Bad NS Hosts)

Standard: Domains, die als Host für einen Name Server verwendet werden und deren Reputation als schlecht eingestuft wird.

Dieser Feed ist in unseren Abonnementkosten enthalten.

Bad Name Server IPs (Bad NS IPs)

Standard: Name-Server-IP-Adressen, die Domains hosten und deren Reputation als schlecht eingestuft wird.

Dieser Feed ist in unseren Abonnementkosten enthalten.

Hosts mit schlechter Reputation (Bad Rep Hosts)

Standard: Nicht eingestufte Domains, deren Reputation als schlecht erachtet wird. Hierzu gehören Hosts im Besitz bekannter Spammer, Payload-URLs, bösartige Tracking-Domains und Domains, die zu Netzwerken mit schlechter Reputation gehören, und einige andere mehr.
Gehackt: Von diesem Feed gibt es eine „gehackte“ Version. Dieser Feed beinhaltet Host-Domains mit schlechter Reputation, die eigentlich als legitim gelten, zurzeit jedoch beeinträchtigt sind.

Sowohl Standard- als auch überarbeitete Feeds sind in unseren Abonnementkosten enthalten.

Bogon IPs (Bogon IPs)

Standard: IP-Adressen, die noch keiner juristischen Person zugewiesen wurden und die keinen Eingangs- oder Ausgangsverkehr generieren sollten.

Dieser Feed ist in unseren Abonnementkosten enthalten.

Botnet Command-and-Control-IPs (Botnet C&C IP)

Standard: IP-Adressen, die als Hosts von Command-and-Controller (C&C)-Malware identifiziert wurden.
Gehackt: Von diesem Feed gibt es eine „gehackte“ Version. Dieser Feed beinhaltet Host-Domains mit schlechter Reputation, die eigentlich als legitim gelten, zurzeit jedoch beeinträchtigt sind.

Sowohl Standard- als auch überarbeitete Feeds sind in unseren Abonnementkosten enthalten.

Botnet C&C Hosts (Botnet CC Host)

Standard: Domains, die als Hosts von Command-and-Controllers (C&C) identifiziert wurden.
Überarbeitete Version: Dieser Feed ist als überarbeitete Version erhältlich, die nur die schlimmsten Domains beinhaltet. Diese Version empfiehlt sich für Kunden, die ein geringeres Risiko falsch positiver Daten benötigen.  Der überarbeitete Feed bietet geringeren Schutz als der Standard-Feed.
Gehackt: Von diesem Feed gibt es eine „gehackte“ Version.  Dieser Feed beinhaltet Botnet C&C Host Domains, die eigentlich als legitim gelten, zurzeit jedoch beeinträchtigt sind.

Sowohl standardmäßige als auch editierte und gehackte Feeds sind in unseren Abonnementkosten enthalten.

Botnet Hosts (Botnet Host)

Standard: Domains, die als Hosts von Command-and-Controllers (C&C) identifiziert wurden.
Überarbeitete Version: Dieser Feed ist als überarbeitete Version erhältlich, die nur die schlimmsten Domains beinhaltet. Diese Version empfiehlt sich für Kunden, die ein geringeres Risiko falsch positiver Daten benötigen.  Der überarbeitete Feed bietet geringeren Schutz als der Standard-Feed.
Gehackt: Von diesem Feed gibt es eine „gehackte“ Version.  Dieser Feed beinhaltet Botnet C&C Host Domains, die eigentlich als legitim gelten, zurzeit jedoch beeinträchtigt sind.

Sowohl standardmäßige als auch editierte und gehackte Feeds sind in unseren Abonnementkosten enthalten.

Do Not Route or Peer (DROP)

IPs, die als gekapert identifiziert wurden und Bulletproof-Hosting-Firmen gehören oder von professionellen bösartigen Organisationen gemietet werden. Die absolute Spitze der Cyberkriminalität.

Diesen Feed stellen wir kostenlos zur Verfügung, um Nutzer vor den bösartigsten IP-Adressen zu schützen, die wir beobachten. Er ist auch in unseren Abonnementkosten enthalten.

Domain-generierter Algorithmus (DGA Host)

Domains, die von mehreren Domain-generierten Algorithmen (DGA) erstellt wurden. Sie werden automatisch generiert und sind in der Regel mit Malware assoziiert.

Dieser Feed ist in unseren Abonnementkosten enthalten.

Malware Hosts (Malware Host)

Standard: Domains, die als Hosts von Malware identifiziert wurden.
Gehackt: Von diesem Feed gibt es eine „gehackte“ Version. Dieser Feed beinhaltet Domains, die Malware hosten und eigentlich als legitim gelten, zurzeit jedoch beeinträchtigt sind.

Sowohl Standard- als auch gehackte Feeds sind in unseren Abonnementkosten enthalten.

Phishing Hosts (Phish Host)

Standard: Domains, die als Hosts von Phishing-Websites identifiziert wurden.
Gehackt: Von diesem Feed gibt es eine „gehackte“ Version. Dieser Feed beinhaltet Phishing Host Domains, die eigentlich als legitim gelten, zurzeit jedoch beeinträchtigt sind.

Sowohl Standard- als auch gehackte Feeds sind in unseren Abonnementkosten enthalten.

Editierte Adware Hosts (Ad Edit Host)

Domains, die als Hosts von Adware identifiziert wurden und als Spitze der Cyberkriminalität gelten.

Dieser Feed ist in unseren Abonnementkosten enthalten.

Zero Reputation Domain (ZRD)

Domains, die nur 24 Stunden gelistet werden und die vor kurzem registriert wurden oder als bisher inaktiv erkannt wurden.

Dieser Premium-Feed ist gegen Aufpreis erhältlich.

Service Feeds (Service Feeds)

Auf die folgenden Servicebereiche haben Sie kostenlos Zugriff. Gegebenenfalls können diese Bereiche auch in unsere zahlungspflichtige Abonnements aufgenommen werden.

Bitte beachten Sie Folgendes: Diese Service Feeds werden nicht von Spamhaus kuratiert und können daher falsch positive Einträge enthalten, die nicht behoben werden können.

Tor-Blocker – Liste bekannter Tor Exit Nodes.

Coinblocker – Liste von IP-Adressen und Domains, die Cryptojacking-Scripts hosten. Diese setzen die Ressourcen eines Endnutzer-Computers ein, um Kryptowährungen abzuschöpfen.

Porn Host – Hostnamen und Domains, die bekanntermaßen pornografisches Material bereitstellen.