再次官宣:315晚会曝光的“高速下载器”,OneDNS已稳定拦截9年!

VSole2022-03-17 15:51:10

今年315晚会曝光:国内多家软件(不乏国内排名前三)下载站暗藏“陷阱”——高速下载器不但不下载提速,反而会不经用户同意,静默下载安装多种根本不需要的软件,并且还会随时弹广告。这已经不是正常的下载器了,而是一个恶意软件!

不明真相的小伙伴可以观看315晚会曝光“高速下载器”的视频:

这种乱象已经存在好些年了,静默下载与弹窗广告会占用带宽和电脑计算、存储资源,极有可能被不法分子利用,静默下载含有木马、病毒的软件,不仅会导致个人隐私数据泄露,还可能成为“突破点”,进而入侵企业内网,造成更大损失。

微步在线将领先的云端威胁情报优势与DNS结合,推出了全网首家能拦截恶意下载器和恶意弹窗的安全DNS——OneDNS, 9年稳定运行,500+家企业信赖选择,1000万+终端用户安全保护,万亿次稳定解析。

为什么OneDNS会如此神奇?先来了解一下普通DNS与OneDNS有什么不同。

当我们在浏览器输入某个网址后,电脑首先将这一串域名告诉DNS,经DNS转换成IP地址并告知电脑后,浏览器才能正常访问。在通常情况下,普通的DNS就只做域名转换,而不会对目标网站进行甄别,比如甄别是否有安全风险。

与普通DNS不同,OneDNS结合了微步在线国内领先的威胁情报能力,能够对目标网站进行甄别,如果存在安全风险,就会进行提示,或者按策略拦截。

OneDNS除了对有安全风险的网站进行拦截之外,如果电脑本身存在类似“高速下载器”之类的软件,当其进行下载时,OneDNS也会进行拦截,阻止下载。但这并不会妨碍正常下载或正常程序更新。

实测,使用OneDNS后,即使手动点击“高速下载器”下载按钮,也无法连接到对应服务器进行下载。

在使用OneDNS时,你不会有任何感觉,OneDNS也不占用任何电脑或带宽资源,因为其所有功能都在云端。只有当你访问某个风险网站时,OneDNS才会提醒你:

OneDNS拦截恶意网站的提醒页面

OneDNS有个人及家庭版、公益版企业版共三个版本,分别满足个人家庭用户、中小企业中大型企业的不同安全等级需求。

个人及家庭版(免费)

将PC电脑或路由器的DNS地址修改为指定的IP地址即可,无需下载任何软件。当然,为了方便老人或者不太懂电脑的用户,OneDNS也提供用于自动进行配置的客户端。

其中,拦截版就可拦截类似“高速下载器”的静默下载安装行为,同时也可以过滤各种弹窗广告骚扰。

家庭版不仅拦截恶意软件和广告,还增加了色情、暴力、赌博类站点过滤,为有孩子与老人的家庭提供更安全、更健康的网络环境。

OneDNS公益版:中小企业的网络安全神器

OneDNS公益版主要面向中小型企业环境,只需要将DNS(DHCP或防火墙)指向OneDNS公益版即可,而无需在每一台电脑或主机上都进行设置,整个设置过程不超过10分钟。

与个人用户不同,OneDNS公益版还提供了web控制台进行查看和管理,不仅可以默认拦截存在安全风险的网站,同时也可按当地法律法规要求,自定义拦截特定网站。

同时,OneDNS公益版还能对网络攻击进行告警,即使内网中已经存在恶意软件,一旦其进行反连,OneDNS公益版就会立即告警,以让管理员能够及时处理。

并且,OneDNS公益版还整合了多职场功能,可将多达5个职场都纳入到一个Web管理控制台中进行统一管理。

面向更高安全等级需求的OneDNS企业版,具备实时的木马病毒阻断能力,并定位已失陷主机,大幅降低安全管理人员的管理复杂度,有效提升企业安全等级。

dns315晚会
本作品采用《CC 协议》,转载必须注明作者和本文链接
安全、稳定的OneDNS,根治静默下载和弹窗骚扰
本研究的系统分析揭示了一系列漏洞,这些漏洞证明了 EVCSMS 对远程网络攻击的不安全性。考虑到此类攻击的可行性,还讨论了针对 EV 充电站 (EVCS,EV Charging Stations) 及其用户的攻击影响。
在渗透测试的过程中,我们可以通过常见的漏洞来获取shell,我们获取到的shell通常是各个公司对外开放的网站以及APP应用等属于外网(可以通过计算机直接访问),如果我们想要获取该公司内部的一些内部信息就要进入该公司的内部网络(内网)本文将会对内网进行简单介绍并且搭建一个简单地内部网络环境,来熟悉了解什么是内网。
1. 前言 渗透的本质是信息收集,这里整理了一些渗透搜索引擎,帮你提高信息收集的效率,找到互联网背后的脆弱面,以下例举的搜索引擎排名不分先后。 2. 国内 2.1 fofa 官网:https://fofa.info/ FOFA是白帽汇推出的一款网络空间搜索引擎,它通过进行网络空间测绘,能够帮助研究人员或者企业迅速进行网络资产匹配,例如进行漏洞影响范围分析、应用分布统计、应用流行度排名统计等。
近日,网络安全研究人员发现了一个可导致全球互联网瘫痪的名为KeyTrap的严重漏洞。该漏洞隐藏在域名系统安全扩展(DNSSEC)功能中,可被攻击者利用发动DoS攻击,长时间阻断应用程序访问互联网。
在我们之前的文章中,我们讨论了 DNS 的基础知识。在本文中,我们将介绍一些 DNS 冗余的高级技术: 主域名解析托管一个或多个区域的主 DNS 服务器充当权威 DNSDNS 管理员通过该服务器管理区域文件并执行 DNS 更改,例如添加、删除和更新 DNS 记录。 区域和区域文件DNS 服务器中托管的域称为区域。区域文件是人类可读的文本文件,其中包含不同类型的 DNS 记录。
探讨DNS解析流程
2022-08-08 22:05:47
如果 DNS 服务器出现故障,整个 Internet 网络都将关闭。本地 DNS 服务器收到来自客户端的 DNS 请求,它会在其缓存中查找 google.com 的 IP 地址。根域名服务器作为最高级别的 DNS 服务器,全球共 13 台。顶级 .com 区域 DNS 服务器再次为该请求指明了方向。
每次查找的子域部分由消息和计数器组成。计数器本身使用硬编码base36字母进行编码,并和名称服务器共享。前三个八位元可以是任何东西,Saitama忽略它们。C2服务器以Saitama应该期望的载荷大小响应请求。C2响应的IP地址的第一个八位是129到255之间的任何数字,而第二个、第三个和第四个八位表示载荷大小的第一个、第二个和第三个字节。
DNS污染攻击就是我们可能未足够重视的威胁之一。本文着重讲述名为DNS污染的网络犯罪方法,讨论该如何保护自己的设备免遭此类攻击。DNS污染的风险DNS污染会对用户形成巨大风险,但更危险的是,用户对此甚至一无所知。通过DNS投毒,黑客甚至可以阻止设备获取安全更新包,从而长期控制该设备。防止DNS污染攻击是使用户或公司免于遭受网络犯罪侵害的重要一环。此外,大多数强大的VPN服务使用专用DNS服务器。
VSole
网络安全专家