Los DNS Firewall Threat Feeds evitan que tus usuarios accedan a sitios maliciosos sin ninguna intervención de los equipos de seguridad y de TI. De esta manera, los equipos de TI que están sobrecargados de trabajo pueden emplear recursos valiosos en otros asuntos importantes.

Nuestro equipo de investigadores expertos lleva más de 20 años compilando inteligencia de amenazas. Ellos conocen a fondo el panorama de amenazas que cambia rápidamente. Trabajan 24×7 en tu beneficio y proporcionan DNS Firewall Threat Feeds prácticos en tiempo real.

Estos feeds de amenazas listan una amplia variedad de amenazas, como phishing, malware, adware, comandos y controladores (C&C) de botnets  y criptominería.

 

Nuestros feeds de amenazas ofrecen lo último en flexibilidad. Puedes elegir los feeds  que quieras usar de acuerdo con el nivel de riesgo adecuado para tu organización. N.B. Conforme aumenta el nivel de protección también aumenta la probabilidad de tener una mayor cantidad de falsos positivos.

Nuestros feeds se aplican a nivel de DNS y pueden integrarse con servidores DNS open source como BIND y PowerDNS, además de algunos dispositivos DNS, como Infobox DNS Firewall.

De manera alternativa, para quienes no gestionan su propio DNS, pueden usar nuestro Servicio gestionado de DNS Firewall simplemente apuntando su DNS a nuestros servidores recursivos.

Ad Hosts

Servidores de adware

Estándar:  Dominios identificados como hosting de adware.

Editado:  Este feed también está disponible en una versión editada que contiene solo lo peor de lo peor. Se puede usar cuando los clientes necesitan un menor riesgo de falsos positivos. La protección proporcionada por un feed editado es más baja que la del feed estándar.

Tanto el feed estándar como el editado están incluidos en el costo de nuestra suscripción.

Bad NS Hosts

Servidores de nombres malos

Estándar:  Dominios que están siendo usados como el registro de servidor para un servidor de nombres y están clasificados por su mala reputación.

Este feed está incluido en el costo de nuestra suscripción.

Bad NS IPs

IP de servidores de nombres malos

Estándar:  Direcciones IP de servidores de nombres que alojan dominios y están clasificados por su mala reputación.

Este feed está disponible en el costo de nuestra suscripción.

Bad Rep Hosts

Servidores con mala reputación

Estándar: Dominios sin categoría identificados por su mala reputación. Esto incluye servidores propiedad de spammers conocidos, URL de carga útil, dominios de rastreo maliciosos y dominios asociados con redes de mala reputación, entre otros factores.

Comprometida:  Hay una versión “comprometida” de este feed. Este feed contiene dominios de servidores con mala reputación que normalmente son considerados como legítimos, pero que han sido comprometidos.

Los feeds estándar y editados están incluidos en el costo de nuestra suscripción.

Bogon IPs

IP de Bogon

Estándar:  Direcciones IP que aún no han sido asignadas a una entidad y no deberían generar ningún tráfico de entrada o de salida.

Este feed está incluido en el costo de nuestra suscripción.

Botnet C&C IP

IP de comandos y controladores de botnets

Estándar:  Direcciones IP identificadas como hosting de malware de comandos y controladores (C&C) de botnets.

Comprometida:  Hay una versión “comprometida” de este feed. Este feed contiene dominios de servidores con mala reputación que normalmente son considerados como legítimos, pero que han sido comprometidos.

Los feeds estándar y editados están incluidos en el costo de nuestra suscripción.

Botnet CC Host

Servidores de botnets C&C

Estándar:  Dominios identificados como hosting de comandos y controladores de botnets (C2).

Editado: Este feed está disponible en una versión editada que contiene solo lo peor de lo peor. Se puede usar cuando los clientes necesitan un menor riesgo de falsos positivos.  La protección proporcionada por un feed editado es más baja que la del feed estándar.

Comprometida:  Hay una versión “comprometida” de este feed.  Este feed contiene dominios de servidores de comandos y controladores (C&C) de botnets que normalmente se consideran legítimos, pero que han sido comprometidos.

Las versiones estándar, editada y comprometida de los feeds están incluidas en el costo de nuestra suscripción.

Botnet Host

Servidores de botnets

Estándar:  Dominios identificados como hosting de un recurso de botnet que no es un comando y controlador de botnets.

Editado:  Este feed también está disponible en una versión editada que contiene solo lo peor de lo peor. Se puede usar cuando los clientes necesitan un menor riesgo de falsos positivos. La protección proporcionada por un feed editado es más baja que la del feed estándar.

Tanto el feed estándar como el editado están incluidos en el costo de nuestra suscripción.

DROP

Do Not Route or Peer

Direcciones IP que han sido identificadas como secuestradas, que pertenecen a proveedores de servidores a prueba de balas, o han sido arrendadas por organizaciones profesionales maliciosas. Lo realmente peor de lo peor.

Este feed está disponible gratuitamente para proteger a los usuarios contra las IP más maliciosas que estamos monitoreando. También está incluido en el costo de nuestra suscripción.

DGA Host

Domain Generated Algorithm

Dominios creados a partir de múltiples Domain Generated Algorithms (DGA). Estos son generados de manera automática y normalmente están asociados con malware.

Este feed está incluido en el costo de nuestra suscripción.

Malware Host

Servidores de malware

Estándar: Dominios identificados como hosting de malware

Comprometida:  Hay una versión “comprometida” de este feed. Este feed contiene dominios que alojan malware y que normalmente son considerados como legítimos, pero que han sido comprometidos.

Los feeds estándares y comprometidos están incluidos en el costo de nuestra suscripción.

Phish Host

Servidores de phishing

Estándar:  Dominios identificados como hosting de sitio(s) de phishing.

Comprometida:  Hay una versión “comprometida” de este feed. Este feed contiene dominios que alojan phishing y que normalmente son considerados como legítimos, pero que han sido comprometidos.

Los feeds estándares y comprometidos están incluidos en el costo de nuestra suscripción.

Ad Edit Host

Servidores de adware editado

Dominios identificados como hosting de adware y son considerados como lo peor de lo peor.

Este feed está incluido en el costo de nuestra suscripción.

ZRD

Zero Reputation Domain

Dominios, listados durante solo 24 horas, registrados recientemente o identificados como inactivos anteriormente.

Este es un feed prémium y está disponible con un costo adicional.

Service Feeds

Service Feeds

Se puede acceder gratuitamente a las siguientes zonas de servicio. Cuando sea necesario, estas zonas también pueden estar incluidas en nuestra suscripción de pago.

Toma en cuenta lo siguiente: Estos Service Feeds no están curados por Spamhaus y, por lo tanto, podrían contener falsos positivos que no pueden repararse.

Bloqueador de Tor: lista de nodos de salida Tor conocidos.

Bloqueador de monedas: listas de direcciones IP y dominios que alojan scripts de cryptojacking que usan los recursos de la computadora de un usuario final para minar criptomonedas.

Servidor de pornografía: servidores de nombres y dominios conocidos por contener material pornográfico.