Passive DNS es la herramienta estándar del sector desde hace más de una década. Aquí tienes una introducción a Passive DNS, de dónde proceden los datos, cómo puede mejorar la información de inteligencia de amenazas y ayudar a las organizaciones con sus investigaciones y proteger sus redes y su marca.

¿Qué es Passive DNS?

Hasta que se introdujo Passive DNS no había manera de recuperar el contenido de ninguna zona del DNS propiedad de otras personas. ¿Por qué? Porque los administradores de los sistemas no estaban dispuestos a compartirlos. Además, una vez que se hizo el cambio al registro DNS, esos detalles quedaron atrás para siempre cuando la nueva versión se propagó inmediatamente a todo Internet… No es muy útil tener que investigar todos los nombres de dominios que resolvió históricamente una dirección IP sospechosa y viceversa. Passive DNS soluciona este problema.

¿De dónde provienen los datos de Passive DNS?

Para saber de dónde provienen los datos de Passive DNS, debemos observar detenidamente los elementos fundamentales de DNS. Los datos de Passive DNS se generan cuando se produce una falta de caché y el nombre del servidor se resuelve mediante un servidor acreditado externo, en lugar de la caché de un DNS Resolver. Cuando quieres visitar www.example.com, si nadie ha accedido últimamente a este sitio web, el nombre de dominio debe resolverse usando consultas de DNS externas. Observa la siguiente infografía:

Con sondas especiales activadas en el DNS Resolver, cuando se produzca una falta de caché, es posible registrar paquetes que contienen las respuestas para el cliente, además de la marca de hora y fecha en que se realizó la consulta. Estos son los datos de Passive DNS.

¿Estos datos contienen información de identificación personal (PII)?

¡No! Todos los datos personales se almacenan en los comercializadores. Estos datos de Passive DNS no contienen qué cliente (o persona) hizo una consulta, solo el hecho de que en algún momento se produjo una asociación entre un dominio determinado y un registro DNS específico. Esta es la información exacta registrada:

Nombre de dominio
Tipo de registro
Valor del registro
Marca de tiempo

Se mantiene la privacidad por completo.

¿De dónde recopilamos estos datos?

Los datos de Passive DNS de Spamhaus se recopilan globalmente de Internet a partir de terceros confiables, incluidas ISP, compañías y empresas de hosting.

El cluster de Passive DNS de Spamhaus maneja más de 200 millones de registros DNS por hora y almacena cientos de miles de millones de registros al mes, lo que te permite acceder a un gran volumen de datos de inteligencia de amenazas.

¿Cómo puede esto ayudar tu seguridad de TI?

Los datos de Passive DNS pueden mejorar los flujos actuales de datos de inteligencia de amenazas y aumentar la visibilidad de las posibles amenazas. Brindan gran cantidad de información centrada en DNS a los equipos de seguridad de TI, equipos de investigación y especialistas en protección de marca.

Los analistas de investigación pueden obtener información acerca de cómo cambia con el tiempo un nombre de dominio en particular y cómo se relaciona con otros dominios y/o direcciones IP. Por ejemplo, cuando estos datos habitualmente estáticos cambian de repente, y la dirección IP del nombre de servidor cambia cada 30 segundos, es señal de malas prácticas y debe investigarse. Los datos de Passive DNS te permiten crear una imagen de amenazas potenciales en las redes globales que no pueden identificarse mediante el monitoreo de tu red.

Los especialistas de protección de marca pueden identificar dominios o sitios web falsificados, además de saber cuándo fueron activados y cómo están asociados con otros dominios.

Descubre el valor que aportan estos datos. RegístrateRegístrate aquí para una prueba GRATUITA de Passive DNS.

Productos relacionados

Passive DNS

Nuestro Passive DNS te permite navegar rápida y fácilmente a través miles de millones de registros de DNS para arrojar luz sobre los recursos de internet posiblemente maliciosos asociados con tu red o dominio.

  • Reduce el tiempo dedicado a la investigación
  • Enriquece las fuentes de datos
  • Protege a los clientes y usuarios finales

Recursos

Spamhaus Technology presenta su nueva herramienta de detección de amenazas en GovWare

Blog

Spamhaus lanza su herramienta Passive DNS en GovWare 2018 en Singapur.

Maneras de usar Passive DNS: Profesional que realiza pruebas de penetración

Blog

Passive DNS tiene la capacidad de apoyar varias funciones de seguridad de TI, incluidos los profesionales que realizan pruebas de penetración. Descubre cómo esta herramienta puede ayudarte en tus investigaciones.

Maneras de usar Passive DNS: Especialista en protección de marca

Blog

Conoce cómo Passive DNS puede ayudar a las organizaciones a descubrir dominios falsificados que tienen el potencial de dañar la reputación de su marca.