DNS Exfiltration
Data се кодира в DNS labels/queries и се изпраща към attacker-controlled DNS infrastructure.
Какво е
Data се кодира в DNS labels/queries и се изпраща към attacker-controlled DNS infrastructure.
Как работи
Малки chunks преминават през allowed DNS path; authoritative server събира и reconstruct-ва съдържанието.
Как да се предотврати
Central resolvers, block direct DNS, detection на high-entropy/long labels, query-volume anomalies и egress controls.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.